Roku
Merge
Ingénieur Sécurité
À propos du poste
Merge est le principal fournisseur d'outils d'agents et d'intégrations orientées client pour les organisations de pointe en matière d'IA LLMs, les organisations du Fortune 500, et les entreprises B2B SaaS. Notre plateforme propose trois produits principaux : Merge Unified, qui permet aux entreprises d'ajouter des centaines d'intégrations à leurs produits avec une seule API, Merge Agent Handler, qui permet aux agents IA d'accéder en toute sécurité à des milliers d'outils tiers, et Merge Gateway, le plan de contrôle pour l'exécution de l'IA en production. La plateforme de niveau entreprise de Merge gère l'ensemble du cycle de vie de l'intégration, de l'authentification et de la sécurité à la surveillance et à la maintenance. Des milliers d'entreprises font confiance à Merge pour accélérer le développement de produits, débloquer les ventes, réduire le taux de désabonnement des clients et économiser des ressources d'ingénierie, leur permettant ainsi de se concentrer sur leur produit principal.
Merge est sur le point de gérer toutes les intégrations B2B, et ce faisant, gère le mouvement des données pour certaines des entreprises les plus sécurisées au monde. Travailler avec ces puissances nous oblige à suivre les meilleures pratiques de sécurité de l'industrie et à nous protéger constamment.
En tant qu'Ingénieur Sécurité chez Merge, vous serez le principal responsable de la sécurité des produits et des applications sur notre plateforme. Vous travaillerez directement aux côtés de notre Responsable de la Sécurité et en partenariat étroit avec l'Ingénierie et le Produit pour trouver et corriger les vulnérabilités, façonner la manière dont nous construisons de manière sécurisée, et garantir que nos produits axés sur l'IA et la sécurité API soient livrés avec de solides garanties de sécurité. Bien que vous n'ayez pas besoin d'expérience spécifique dans tous les domaines ci-dessus, nous nous attendons à ce que vous soyez enthousiaste à l'idée d'apprendre et de grandir, et de relever tous les défis qui se présenteront à vous.
Ce que vous ferez
- Être responsable de la sécurité des produits et des applications sur la plateforme de Merge : APIs, intégrations, outils d'agents et fonctionnalités basées sur l'IA.
- Mener des revues de sécurité, des modélisations de menaces et des revues de code en mettant l'accent sur les vulnérabilités de la couche applicative (OWASP Top 10, injection, failles d'authentification, désérialisation non sécurisée, etc.).
- Piloter l'identification et la remédiation des vulnérabilités tout au long du cycle de vie du développement logiciel (SDLC), de la conception au déploiement.
- Construire et faire évoluer notre programme de sécurité applicative, y compris les outils SAST/DAST, les tests de sécurité dans CI/CD, et les conseils de sécurité pour les développeurs.
- Utiliser l'IA pour tester la résilience de nos applications et systèmes.
- Gérer et opérer notre programme de bug bounty de bout en bout : triage, réponse, remédiation et communication avec les chercheurs.
- Collaborer avec l'équipe d'Ingénierie pour intégrer des modèles de conception sécurisés et des revues de sécurité dans notre processus de livraison logicielle.
- Soutenir la sécurité de l'infrastructure et du cloud si nécessaire, en se concentrant sur son intersection avec notre surface produit.
Le candidat idéal aura
- 3–6+ années d'expérience en ingénierie de la sécurité avec un fort accent sur la sécurité des produits ou des applications.
- Une connaissance approfondie des concepts de sécurité applicative : OWASP, classes de vulnérabilités courantes, conception sécurisée de API, modèles d'authentification et d'autorisation.
- Expérience dans la réalisation de modélisations de menaces et de revues de code sécurisées.
- Expérience pratique avec les outils de sécurité applicative (SAST, DAST, SCA) et l'intégration de la sécurité dans les pipelines CI/CD.
- Expérience avec au moins un langage de programmation majeur et désir de coder dans ce langage. Vous devriez être à l'aise pour lire et écrire du code, pas seulement exécuter des scanners.
- Expérience dans un environnement SaaS ou axé sur les API ; familiarité avec les systèmes multi-locataires et les défis de sécurité qu'ils présentent.
- Intérêt pour l'apprentissage et le soutien d'autres domaines de la sécurité si nécessaire.
- Bonus : expérience avec la sécurité IA/LLM, la sécurité des agents, ou la sécurisation de plateformes API riches en données.
Rémunération
La fourchette de rémunération en espèces pour ce poste est de $165,000 - $200,000
Les packages de rémunération réels sont basés sur un large éventail de facteurs uniques à chaque candidat, y compris, mais sans s'y limiter, l'ensemble des compétences, les années et la profondeur de l'expérience, et les certifications. En plus de la rémunération en espèces, tous les employés à temps plein reçoivent un package de rémunération en actions.
Avantages
- Congés payés illimités + 10 jours fériés.
- Avantages de transport pré-taxe.
- Assurance santé, vision et dentaire couverte à 100%.
- Plan 401K.
- Allocation unique de $200 pour le bureau à domicile.
- Collations au bureau et dîner offert en cas de travail après 19h
