Roku
Lambda
Ingénieur Sécurité
À propos du poste
Lambda, le Cloud de la Superintelligence, est un leader de l'infrastructure cloud IA au service de dizaines de milliers de clients. Nos clients vont des chercheurs en IA aux entreprises et aux hyperscalers. La mission de Lambda est de rendre le calcul aussi omniprésent que l'électricité et de donner à chacun le pouvoir de la superintelligence. Une personne, un GPU.
Si vous souhaitez construire le meilleur cloud IA du monde, rejoignez-nous.
La Sécurité chez Lambda protège certains des actifs numériques les plus précieux au monde : les données d'entraînement, les poids des modèles représentant d'immenses investissements en calcul, et les entrées sensibles nécessaires pour exploiter les meilleurs modèles d'IA. Nous sommes responsables de la sécurisation de chaque octet qui alimente l'intelligence artificielle de pointe.
En tant qu'Ingénieur Sécurité chez Lambda, vous toucherez à de nombreux domaines du programme de sécurité tels que la création de détections, le renforcement de l'infrastructure, la revue des conceptions, l'automatisation des tâches répétitives et la réponse aux incidents. En rapportant au Responsable de la Sécurité et en collaborant étroitement avec l'Ingénierie Produit, les Opérations et l'Ingénierie des Centres de Données, l'IT et les Chefs de Projet Techniques intégrés, votre travail façonne la posture de sécurité sur laquelle les clients comptent.
La sécurité chez Lambda permet directement la confiance des clients et débloque les revenus des entreprises. Nos clients exécutent des tâches d'entraînement valant des milliards de dollars et des poids de modèles irremplaçables sur notre infrastructure ; notre travail consiste à faire de Lambda l'endroit le plus sûr pour construire avec l'IA. Au cours des 12-18 prochains mois, vous contribuerez à la livraison de notre feuille de route de sécurité 2026, à l'expansion de la couverture de détection pour les menaces spécifiques à l'IA, à la maturation de notre programme de réponse aux incidents, et à la mise en production d'automatisations de sécurité que d'autres équipes d'ingénierie adopteront volontairement. Vous aurez également un accès direct aux LLMs hébergés sur l'infrastructure de Lambda pour pousser les opérations de sécurité au-delà de ce qui est possible ailleurs.
La sécurité est un domaine vaste, et nous ne nous attendons pas à ce que vous soyez un expert dans tout ce que fait notre équipe, mais nous attendons de vous que vous appreniez rapidement, que vous livriez sur plusieurs domaines, et que vous souteniez les spécialistes autour de vous. Si vous aimez passer du travail de détection, d'architecture et de plateforme et que vous souhaitez construire la sécurité aux côtés des ingénieurs que vous protégez plutôt que de l'extérieur, alors nous serions ravis de discuter.
Nous valorisons la diversité des parcours, des expériences et des compétences, et nous sommes impatients d'entendre les candidats qui peuvent apporter des perspectives uniques à notre équipe. Si vous ne correspondez pas exactement à cette description mais que vous pensez pouvoir convenir, veuillez postuler et nous aider à comprendre votre aptitude pour ce rôle. Votre candidature n'est pas une perte de temps pour nous.
Informations sur la fourchette salariale
*Note : Ce poste nécessite une présence dans nos bureaux de San Francisco/San Jose/Bellevue 4 jours par semaine ; le jour de télétravail désigné par Lambda est actuellement le mardi.
La fourchette salariale annuelle pour ce poste a été établie sur la base de données de marché et d'autres facteurs. Cependant, un salaire supérieur ou inférieur à cette fourchette peut être approprié pour un candidat dont les qualifications diffèrent significativement de celles énumérées dans la description du poste.
Employeur garantissant l'égalité des chances
Lambda est un employeur garantissant l'égalité des chances. Les candidats sont considérés sans égard à la race, la couleur, la religion, les croyances, l'origine nationale, l'âge, le sexe, le genre, l'état civil, l'orientation et l'identité sexuelle, les informations génétiques, le statut d'ancien combattant, la citoyenneté ou tout autre facteur interdit par la loi locale, étatique ou fédérale.
Ce que vous ferez
- Construire et Affiner les Détections : Développer et affiner le contenu de détection sur notre SIEM et EDR pour intercepter les menaces ciblant les données clients, les poids des modèles et l'infrastructure.
- Répondre aux Incidents : Participer à la garde, diriger les investigations de bout en bout, et transformer chaque incident en automatisation, en procédures ou en contrôles qui préviennent le suivant.
- Renforcer les Systèmes Directement : Remédier aux vulnérabilités et aux constatations de sécurité en production, en partenariat avec les équipes d'ingénierie lorsque les corrections dépassent les limites des équipes.
- Revoir les Architectures et le Code : Fournir un retour de sécurité actionnable sur les conceptions de haut niveau et les changements individuels, et transformer les modèles de revue récurrents en normes réutilisables.
- Construire des Outils de Sécurité : Déployer des services en Python ou Go qui automatisent la collecte de preuves, le triage des vulnérabilités et d'autres tâches répétitives, en utilisant les LLMs hébergés par Lambda lorsqu'ils accélèrent significativement le travail.
- Collaborer avec l'Ingénierie : Travailler avec l'Ingénierie Produit, les Opérations et l'Ingénierie des Centres de Données, l'IT et le Juridique pour implémenter des améliorations de sécurité aux moments où elles sont les moins coûteuses à adopter.
- Équilibrer Stratégie et Tactique : Reconnaître quand investir dans une solution à long terme par rapport à quand « suffisamment bon » est exactement cela, et privilégier les progrès mesurables.
Ce que nous pensons qu'un candidat doit démontrer pour réussir
- 5+ années d'expérience démontrée en ingénierie de sécurité, soit directement en tant qu'ingénieur sécurité, soit en tant qu'ingénieur pilotant des résultats de sécurité. Nous accueillons également des parcours équivalents : une formation formelle significative en sécurité associée à une solide expérience en ingénierie.
- Un historique de travail dans différents domaines de la sécurité ; par exemple, avoir déployé des travaux de détection dans un rôle et des travaux d'architecture, de plateforme ou de gestion des vulnérabilités dans un autre. Nous n'attendons pas une maîtrise de tous les domaines ; nous attendons une largeur démontrée et une volonté d'apprendre.
- S'épanouit dans des environnements de startup à haute vitesse et à forte ambiguïté où les priorités changent régulièrement et où la structure doit être construite tout en exécutant.
- Solide expérience pratique de Linux qui démontre votre capacité à protéger à la fois nos applications et le cloud que nous construisons en dessous.
- À l'aise pour résoudre des problèmes en Python, Go, ou un langage similaire, avec la discipline d'expédier des outils de qualité de production plutôt que de simples scripts ponctuels.
- Excellente collaboration avec les équipes techniques, avec et sans autorité (nous sommes tous dans la même équipe !).
Atouts
- Vous avez dirigé ou développé une composante significative d'un programme de sécurité (détection et réponse, architecture de sécurité, plateforme/outillage, gestion des vulnérabilités, opérations GRC, etc.).
- Expérience dans la conduite ou la fourniture de preuves significatives pour des audits de conformité tels que SOC 2, ISO 27001, PCI-DSS, HIPAA/HITECH, ou FedRAMP.
- Expérience significative dans l'exploitation de services de production à grande échelle (par exemple, SRE sur des milliers d'hôtes) ou avec la virtualisation à grande échelle (KVM, Hyper-V, Xen).
- Vous avez construit ou déployé une infrastructure de sécurité critique telle que SIEM, SOAR, EDR, IDS/IPS, ou des systèmes de canary/honeypot.
- Expérience dans la sécurité de l'infrastructure IA/ML, la sécurité des modèles, ou la protection des charges de travail de calcul de haute valeur.
- Enthousiasme à l'idée d'utiliser un accès direct aux LLMs de pointe pour pousser les opérations de sécurité au-delà du statu quo, y compris par le biais du triage automatisé, de la corrélation intelligente des alertes, de la revue de code assistée par IA.
À propos de Lambda
Fondée en 2012, avec plus de 500 employés, et en croissance rapide
Nos investisseurs incluent notamment TWG Global, US Innovative Technology Fund (USIT), Andra Capital, SGW, Andrej Karpathy, ARK Invest, Fincadia Advisors, G Squared, In-Q-Tel (IQT), KHK & Partners, NVIDIA, Pegatron, Supermicro, Wistron, Wiwynn, Gradient Ventures, Mercato Partners, SVB, 1517, et Crescent Cove
Nous avons des articles de recherche acceptés dans les meilleures conférences de machine learning et de graphisme, y compris NeurIPS, ICCV, SIGGRAPH et TOG
- Nous offrons une rémunération généreuse en espèces et en actions
- Couverture santé, dentaire et optique pour vous et vos dépendants
- Primes de bien-être et de transport pour certains postes
- Plan 401k avec une contrepartie de 2%% de l'entreprise (employés américains)
- Plan de congés payés flexibles que nous utilisons tous réellement
