Roku
ngrok Inc.
Ingeniero de Seguridad Senior
SOBRE NGROK INC.
ngrok es una plataforma de redes en la nube todo en uno que asegura, transforma y enruta el tráfico a servicios que se ejecutan en cualquier lugar. En lugar de combinar nginx, NLBs, VPNs, enrutadores de modelos y un sinfín de otras herramientas, los desarrolladores resuelven todos los problemas de red con una única puerta de enlace. No importa si están compartiendo localhost o ejecutando cargas de trabajo de IA en producción.
Contamos con la confianza de más de 9 millones de desarrolladores en empresas como GitHub, Okta, HashiCorp y Twilio. Lo que comenzó como una forma de poner tu aplicación local en una URL pública se ha convertido en una puerta de enlace universal para la entrega de API, inferencia de IA, flotas de dispositivos y conectividad de sitio a sitio. Es el mismo ngrok que millones de desarrolladores han amado y utilizado a diario durante años, ahora con la capacidad de ejecutar tráfico de producción a escala.
Algunas cosas que deberías saber:
- Estamos obsesionados con nuestras mascotas, las gafas de sol Viper y Bufo (sí, el sapo)
- Tenemos un Director de Emojis designado: ¡son vitales para nuestro éxito!
- Nos gusta el software serio y una cultura que no lo sea
¿Sigues leyendo? Bien. Hay más abajo que merece tu tiempo.
SOBRE EL EQUIPO DE SEGURIDAD
La seguridad en ngrok se está construyendo desde cero, y este puesto es la base. ngrok ocupa una posición singularmente sensible en la pila de internet: el tráfico fluye a través de nosotros, y los desarrolladores y empresas que dependen de nosotros confían en ello. Como nuestro primer Ingeniero de Seguridad dedicado, no heredarás un programa extenso ni una acumulación de decisiones de otros. Definirás cómo funciona la seguridad aquí, colaborando estrechamente con ingeniería, infraestructura y liderazgo para construir barreras de protección automatizadas, valores predeterminados con criterio y herramientas de autoservicio que escalen con el equipo en lugar de ralentizarlo. El panorama de amenazas cambia rápidamente y queremos una postura de seguridad que nos enorgullezca respaldar.
STACK TECNOLÓGICO
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
ngrok se ejecuta completamente en AWS. Los ingenieros desarrollan utilizando herramientas de desarrollo remoto y/o ssh para conectarse a entornos EC2 remotos que ejecutan un Kubernetes completo de la pila de ngrok, reflejando fielmente la producción. La base de código es principalmente Go y TypeScript. Usamos Postgres para persistencia, Kafka para streaming, Protobuf para límites de servicio, y Kubernetes, Terraform, Helm y Buildkite para operar y enviar de forma fiable. React se utiliza para interfaces de usuario, y GitHub respalda nuestros flujos de trabajo de desarrollo y lo recuerda todo.
--------------------------------------------------------------------------------
UBICACIÓN
Este es un puesto remoto para candidatos fuera del Área de la Bahía y un puesto híbrido para candidatos que vivan a una distancia razonable de San Francisco. Nuestros empleados del Área de la Bahía acuden a la oficina los martes y miércoles.
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
COMPENSACIÓN
Título del puesto
- Nivel 1 (SF, LA, Seattle, NYC): $218,250 – $266,000
- Nivel 2 (resto de EE. UU.): $200,790 – $245,410
El nivel del puesto y la compensación real se evaluarán en función de factores que incluyen, entre otros, las cualificaciones evaluadas objetivamente durante el proceso de entrevista (incluyendo habilidades y experiencia previa relevante, impacto potencial y alcance del puesto), la equidad interna con otros miembros del equipo, los datos de mercado y la ubicación de trabajo específica. Ofrecemos una combinación atractiva de salario y capital.
#LI-Hybrid
QUÉ HARÁS REALMENTE
- Auditar el estado actual de las herramientas de seguridad, la cobertura de los pipelines, la postura en la nube y las capacidades de detección, y convertir eso en una hoja de ruta de seguridad priorizada vinculada a los objetivos comerciales de ngrok.
- Implementar herramientas de seguridad orientadas al desarrollador: comprobaciones automatizadas en CI/CD, escaneo de secretos, seguimiento de vulnerabilidades de dependencias y bibliotecas seguras por defecto que hagan que la elección correcta sea la más fácil.
- Ejecutar una evaluación de riesgos estructurada en todo el producto y la infraestructura para documentar lo que sabemos, lo que no y lo que debe cambiar.
- Establecer barreras de protección para cómo usamos la IA en nuestro pipeline de ingeniería: políticas y herramientas que nos permitan movernos rápido sin introducir nuevas clases de riesgo.
- Establecer una detección y respuesta básica: cobertura de registros, alertas y un proceso documentado de respuesta a incidentes.
- Ser responsable del programa de ingeniería de seguridad de principio a fin con el tiempo: propiedad clara, controles documentados, métricas significativas y una plataforma de seguridad interna (bibliotecas reutilizables, herramientas de autoservicio, automatización) que reduzca la carga de seguridad para cada ingeniero.
PODRÍAS ENCAJAR MUY BIEN SI...
- Has trabajado en un puesto de ingeniería de seguridad donde implementaste herramientas, construiste automatización o fuiste responsable de la infraestructura de seguridad, no solo la revisaste.
- Tienes fundamentos sólidos de ingeniería y te sientes cómodo escribiendo código de calidad en Go o Java, Rust, C, C++.
- Sabes cómo integrar comprobaciones de seguridad en pipelines de CI/CD sin ralentizar a los equipos.
- Tienes experiencia práctica con seguridad en la nube, particularmente AWS (IAM, VPC, CloudTrail, GuardDuty).
- Entiendes los riesgos de seguridad de IA/ML como la inyección de prompts, la generación de código inseguro y los vectores de ataque asistidos por LLM.
PATROCINIO
Todos los candidatos deben tener su base en EE. UU. y estar legalmente autorizados para trabajar en los Estados Unidos.
En este momento, ngrok no puede proporcionar patrocinio de visa para este puesto.
Los solicitantes deben estar autorizados para trabajar en los Estados Unidos de forma permanente y continua sin necesidad de patrocinio actual o futuro.
Puntos extra
- Has construido plataformas de seguridad internas o herramientas de seguridad orientadas al desarrollador.
- Has realizado ingeniería de detección: escribiendo reglas de detección, ajustando señales, reduciendo la fatiga por alertas.
- Has asegurado productos de redes o infraestructura para desarrolladores.
BENEFICIOS PARA EMPLEADOS A TIEMPO COMPLETO
- Beneficios de salud que realmente importan. Primas completas cubiertas en atención médica base, dental y de la vista para ti. La mitad cubierta para tus dependientes. Apoyo de salud mental y bienestar incluido, porque cuidar tu cerebro es tan importante como cuidar tus dientes.
- Plan de jubilación que no está mal. 401(k) con 100% de contribución hasta el 3% de tu salario y 50% de contribución hasta otro 2%. Tu yo del futuro agradecerá a tu yo del presente.
- Tiempo libre realmente flexible. Decimos "política de vacaciones abierta y flexible" y realmente lo decimos en serio. Tómate el tiempo que necesites. Tu gerente te molestará si no te tomas lo suficiente.
- Licencia parental realista. Hasta 16 semanas si das a luz, hasta 8 semanas para nuevos padres (nacimiento, adopción, acogida, como sea que crezca tu familia).
- Dinero para seguir creciendo. Presupuesto anual de desarrollo profesional para libros, cursos, conferencias o lo que sea que te ayude a subir de nivel. Además, un estipendio anual para la oficina en casa/escritorio para que tu espacio de trabajo no sea terrible.
- Trabaja desde donde quieras. Estipendio para espacio de coworking si quieres salir de tu casa pero no estás cerca de nuestra oficina de SF.
- Almuerzo por nuestra cuenta. 2 o más veces por semana para empleados en el sitio en nuestra oficina de San Francisco. La comida gratis sabe mejor.
- Offsites de la empresa. Dos veces al año reunimos a todo el equipo. Es parte estrategia, parte unión, parte excusa para pasar el rato con Bufo (el sapo).
- Retroalimentación regular y compensación justa. Revisiones bianuales para asegurarnos de que recibas retroalimentación real y te mantengas compensado de manera competitiva. Sin sorpresas, sin esperar conversaciones sobre el desempeño.
