SpaceXAI

Ingénieur(e) en sécurité applicative

PythonAWSGCPRust
Traduction automatique. Consultez l’original.

À PROPOS DU POSTE

La mission de SpaceXAI est de créer des systèmes d'IA capables de comprendre précisément l'univers et d'aider l'humanité dans sa quête de connaissance.

Notre équipe est petite, très motivée et axée sur l'excellence en ingénierie. Cette organisation s'adresse aux personnes qui aiment se lancer des défis et qui sont animées par la curiosité.

Nous opérons avec une structure organisationnelle plate. Tous les employés doivent être proactifs et contribuer directement à la mission de l'entreprise.

Le leadership est accordé à ceux qui font preuve d'initiative et fournissent constamment d'excellents résultats.

L'éthique de travail et de solides compétences en matière de priorisation sont importantes.

Tous les employés doivent posséder de solides compétences en communication.

Ils doivent être capables de partager des connaissances de manière concise et précise avec leurs coéquipiers.

Nous recherchons un(e) Ingénieur(e) en sécurité applicative compétent(e) et innovant(e) pour rejoindre notre entreprise axée sur la technologie. Dans ce rôle, vous serez responsable d'assurer la sécurité et l'intégrité de nos applications et systèmes cloud-natifs tout au long du cycle de vie du développement logiciel, avec un accent particulier sur la sécurité du code, les pipelines CI/CD et les technologies émergentes d'IA.

RESPONSABILITÉS

  1. Mener des revues de code approfondies et des analyses statiques pour identifier et atténuer les vulnérabilités de sécurité dans nos applications
  1. Concevoir et mettre en œuvre des directives de codage sécurisé et des meilleures pratiques pour les équipes de développement
  1. Collaborer étroitement avec les équipes de développement pour intégrer les pratiques de sécurité tout au long du pipeline CI/CD
  1. Effectuer la modélisation des menaces et les évaluations des risques pour les applications, en développant des stratégies d'atténuation pour les risques potentiels
  1. Gérer le suivi des vulnérabilités et les efforts de remédiation, en fournissant des conseils aux équipes de développement
  1. Soutenir les activités de réponse aux incidents liées à la sécurité des applications
  1. Se tenir informé(e) des menaces de sécurité émergentes et des tendances dans les technologies cloud-natives et l'IA, en améliorant continuellement nos mesures de sécurité
  1. Évaluer et sécuriser les chaînes d'approvisionnement logicielles, y compris la production et la maintenance des SBOM (Software Bills of Materials)
  1. Aborder les préoccupations de sécurité spécifiques à l'IA et aux modèles de machine learning, en se concentrant sur le Top 10 de l'OWASP LLM

QUALIFICATIONS DE BASE

  1. Diplôme de licence en informatique, cybersécurité ou domaine connexe
  1. 3-5 années d'expérience en sécurité applicative, avec un fort accent sur les pratiques de codage sécurisé
  1. Compréhension approfondie des pratiques de codage sécurisé, des cadres de sécurité applicative et des vulnérabilités courantes (par exemple, Top 10 de l'OWASP)
  1. Maîtrise des langages de programmation Python ou Rust et expérience des pratiques de codage sécurisé dans ces langages
  1. Expérience dans la sécurisation des pipelines CI/CD et la mise en œuvre des pratiques DevSecOps
  1. Connaissance de la sécurité de la chaîne d'approvisionnement logicielle et des outils de génération de SBOM
  1. Expérience avec les outils de test de sécurité (par exemple, Burp Suite, OWASP ZAP) et l'analyse de code statique/dynamique
  1. Compréhension des implications de sécurité de l'IA/ML, en particulier celles décrites dans le Top 10 de l'OWASP LLM
  1. Excellentes compétences en communication, capables d'expliquer des problèmes de sécurité complexes à des publics techniques et non techniques

COMPÉTENCES ET EXPÉRIENCES PRÉFÉRÉES

  1. Expérience avec les plateformes cloud (par exemple, GCP, AWS, Azure) et leurs fonctionnalités de sécurité
  1. Certifications de sécurité pertinentes (par exemple, CSSLP, OSWE)
  1. Expérience en matière de confidentialité des données et de réglementations de conformité relatives aux applications cloud-natives et aux systèmes d'IA
  1. Expérience avec GitOps et la sécurité de l'infrastructure en tant que code
  1. Connaissance de l'apprentissage fédéré et des techniques de machine learning préservant la confidentialité
  1. Expérience dans la création d'outils de sécurité personnalisés pour améliorer et automatiser les processus de sécurité
  1. Intérêt pour l'utilisation de l'IA pour automatiser les tâches de sécurité et améliorer l'efficacité
  1. Contributions à des projets ou outils de sécurité open-source
  1. Expérience dans la sécurisation des modèles et des pipelines de données d'IA/ML

RÉMUNÉRATION ET AVANTAGES SOCIAUX

$100,000 - $258,000 USD

Le salaire de base n'est qu'une partie de notre package de rémunération globale chez SpaceXAI, qui comprend également des actions, une couverture médicale, de vision et dentaire complète, l'accès à un plan de retraite 401(k), une assurance invalidité courte et longue durée, une assurance vie, et divers autres réductions et avantages.

SpaceXAI est un employeur qui souscrit au principe de l'égalité des chances. Pour plus de détails sur le traitement des données, consultez notre Avis de confidentialité de recrutement x.ai/legal/recruitment-privacy-notice.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter