Backblaze External Website

Ingénieur Sécurité IA Senior

TypeScriptPythonJavaGo
Traduction automatique. Consultez l’original.

À propos du poste

Backblaze est le leader du stockage objet dans le mouvement du cloud ouvert, favorisant le succès des clients avec un stockage cloud conçu spécifiquement pour libérer les budgets, décharger les administrateurs et libérer les innovateurs. Ensemble avec nos partenaires, nous aidons les clients à se libérer des solutions héritées restrictives et surévaluées qui les freinent, et à avancer avec toute la puissance du cloud ouvert entre leurs mains.

Fondée en 2007, nous avons fait évoluer l'entreprise avec moins de 3 million de dollars de financement externe jusqu'en 2021, date à laquelle nous avons réalisé une introduction en bourse traditionnelle sur le Nasdaq. Aujourd'hui, Backblaze génère plus de 100 millions de dollars de revenus et est le leader spécialisé du stockage cloud, gérant plus de trois milliards de gigaoctets de stockage de données pour plus de 500K clients dans plus de 175 pays, y compris des entreprises, des développeurs, des professionnels de l'informatique et des particuliers.

À propos du poste

Mais s'il y a beaucoup à célébrer dans notre passé, il y a presque autant d'opportunités devant nous. Nous recherchons un Ingénieur Sécurité IA Senior pour rejoindre notre équipe !

Backblaze recherche un Ingénieur Sécurité IA Senior pour concevoir et mettre en œuvre des mesures de sécurité pour l'utilisation interne de l'IA, en se concentrant sur les systèmes agentiques, la protection des développeurs et la sécurité d'exécution.

Il s'agit d'un rôle pratique pour un professionnel qui a conçu et déployé des contrôles de sécurité, et pas seulement défini des politiques. Vous permettrez aux équipes d'utiliser l'IA en toute sécurité en créant des couches d'application, des contrôles d'identité et des capacités de détection qui contraignent et surveillent l'activité pilotée par l'IA.

Ce que vous ferez

Garde-fous pour l'IA agentique

Concevoir et mettre en œuvre des garde-fous pour les systèmes d'IA utilisant des outils, y compris :

  1. Contrôles d'accès aux outils et listes blanches
  1. Isolation du contexte et de la mémoire
  1. Validation au niveau de l'étape des actions de l'agent

Appliquer des mesures d'atténuation alignées sur le Top 10 de l'IA agentique de l'OWASP (par exemple, injection de prompt, utilisation non sécurisée d'outils, fuite de données, autonomie excessive)

Contrôles de sécurité d'exécution

Créer des mécanismes d'application qui régissent le comportement de l'IA au moment de l'exécution :

  1. Intercepteurs, proxys ou middleware pour les appels d'outils/API
  1. Couches de décision et d'application de politiques
  1. Limites de débit, limites d'exécution et interrupteurs d'urgence
  1. Empêcher les actions non sécurisées ou non autorisées initiées par les systèmes d'IA

Identité non humaine (NHI)

Concevoir et mettre en œuvre des contrôles d'identité et d'accès pour les agents et l'automatisation, y compris :

  1. Identifiants à courte durée de vie et permissions limitées
  1. Séparation claire entre l'accès humain et non humain
  1. Liaison forte de l'identité au contexte et à l'exécution de la tâche
  1. Assurer que toutes les actions de l'IA sont attribuables et auditables

Observabilité et détection

Mettre en œuvre la journalisation et le traçage pour l'activité de l'IA :

  1. Prompts, utilisation d'outils et flux de décision

Créer des capacités de détection en utilisant :

  1. Techniques de mise en référence comportementale et de détection d'anomalies

Identifier et alerter sur :

  1. Utilisation anormale d'outils
  1. Motifs de prompt suspects
  1. Accès inattendu aux données

Modélisation des menaces (MAESTRO)

Effectuer une modélisation des menaces des systèmes agentiques en utilisant MAESTRO, y compris :

  1. Cartographie des capacités de l'agent, des limites de confiance et des chemins d'attaque
  1. Modélisation des scénarios d'utilisation abusive et d'attaques
  1. Traduire les conclusions en garde-fous pratiques et en logique de détection

Garde-fous pour les développeurs

Protéger les développeurs utilisant des outils d'IA en :

  1. Empêchant l'exposition de données sensibles
  1. Validant le code et les actions générés par l'IA
  1. Contrôlant l'automatisation non sécurisée

Permettre une utilisation sécurisée des outils de développement assistés par l'IA (par exemple, Claude Code, Codex, Cursor) avec :

  1. Couches de validation de sécurité
  1. Modèles de gestion des prompts et des sorties contrôlés

Le profil idéal

  1. 7+ années d'expérience en ingénierie de la sécurité ou en systèmes backend

Expérience avérée dans la conception et le déploiement de contrôles de sécurité, tels que :

  1. Couches d'application d'exécution (proxys, middleware, moteurs de politiques)
  1. Systèmes d'identité et d'accès, en particulier pour les entités non humaines
  1. Solides compétences en programmation (Python préféré ; Go, Java ou TypeScript un plus)
  1. Expérience dans l'utilisation d'outils de développement assistés par l'IA tels que Claude Code dans des flux de travail réels, y compris la compréhension des risques de sécurité et des mesures de protection associées

Expérience avec :

  1. Systèmes de journalisation, de surveillance et de détection
  1. Construction ou sécurisation des interactions API/service

Familiarité pratique avec :

  1. Systèmes d'IA agentiques ou flux de travail LLM intégrés à des outils
  1. Recommandations OWASP pour les risques liés à l'IA/aux agents

Connaissances pratiques

Expérience dans l'application (et pas seulement la référence) de :

  1. Recommandations OWASP sur les risques de l'IA agentique / LLM
  1. Concepts NIST AI RMF dans des systèmes réels
  1. Recommandations CSA sur l'identité des charges de travail et des machines

Compréhension approfondie de :

  1. Zero Trust pour les identités non humaines
  1. Gestion des secrets et périmètre des identifiants
  1. Outils d'observabilité (par exemple, OpenTelemetry, ELK)

Points bonus pour

  1. Expérience dans la sécurisation de plateformes d'IA internes ou d'outils d'IA destinés aux développeurs
  1. Expérience en ingénierie de la détection, chasse aux menaces ou tests contradictoires
  1. Familiarité avec les frameworks d'agents (par exemple, LangChain, LlamaIndex)
  1. Expérience dans le mentorat d'ingénieurs et la direction de la conception sécurisée

À ce stade, nous espérons que la description du poste vous enthousiasme. Même si vous ne remplissez pas toutes les exigences, nous vous encourageons toujours à postuler. L'apprentissage, le développement et la croissance sont des éléments clés de notre culture. Nous sommes impatients de rencontrer des personnes qui croient en notre mission et qui peuvent contribuer à notre équipe de diverses manières. Nous voulons que les gens se sentent à l'aise pour exprimer leur vraie personnalité et qu'ils viennent, restent et fassent de leur mieux travail ici.

Chez Backblaze, nous nous efforçons d'être justes et bons envers nos clients, nos partenaires et nos employés. C'est pourquoi la diversité, l'équité et l'inclusion sont au cœur de nos valeurs. Nous nous engageons à favoriser une main-d'œuvre où tous les employés ressentent un sentiment d'appartenance, indépendamment de leur race, ethnicité, nationalité, genre, orientation sexuelle, âge, religion, statut socio-économique, capacité, statut d'ancien combattant et niveau d'éducation. Nous croyons que notre dévouement à cultiver un espace de travail diversifié nous permet non seulement de mieux servir nos clients dans plus de 175 pays, mais renforce également notre engagement à faire ce qui est juste. Nous sommes fiers d'être un employeur garantissant l'égalité des chances.

Pour en savoir plus sur les données que nous collectons et traitons dans le cadre de votre candidature, veuillez consulter notre Avis de confidentialité des employés de Backblaze.

#LATAM

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter