Axiom Path
Virtru
Ingénieur Sécurité Applicative
À propos de Virtru
Alors que le reste de l'industrie de la sécurité s'acharne à verrouiller les données pour éviter qu'elles ne soient perdues ou volées, nous faisons quelque chose de fondamentalement différent chez Virtru. Nous libérons les données afin que vous puissiez les partager intentionnellement avec d'autres, mais sans sacrifier la sécurité, la confidentialité ou le contrôle.
Nous avons créé à la fois une suite d'applications puissantes de protection des données et une plateforme ouverte qui suscite un écosystème d'innovation. Grâce au standard ouvert Trusted Data Format (TDF), nous ne protégeons pas seulement les données ; nous créons un nouveau paradigme où la sécurité permet le partage plutôt que de l'empêcher.
Considérez-nous comme le Android de la protection des données : une plateforme robuste avec un cœur ouvert sur lequel les développeurs et les partenaires peuvent construire, couplée à nos propres applications de pointe qui montrent ce qui est possible lorsque l'on réimagine la sécurité dès le départ.
Soutenus par Iconiq Capital, Bessemer Venture Partners, Foundry Capital et Tiger Global, nous aidons les entreprises du Fortune 500 et les agences gouvernementales à découvrir que la véritable sécurité des données signifie avoir la liberté de partager, de collaborer et d'innover — sans compromis.
Détails de l'équipe et du poste
Chez Virtru, vous rejoindrez une équipe innovante de sécurité produit qui contribue à sécuriser certaines des informations les plus importantes au monde. Notre plateforme, construite sur un noyau open source, fonctionne dans un large éventail de modèles de menace. En tant qu'ingénieur en sécurité applicative, vous aiderez nos équipes d'ingénierie à maintenir et développer notre produit, et vous aurez un impact direct dans une entreprise et un produit axés sur la sécurité.
Un candidat idéal est prêt à opérer dans un format public et open source, en plus d'être capable d'examiner des systèmes complexes et des exigences produit. Vous devriez avoir une solide base dans les fondamentaux de la cryptographie, et être capable de dialoguer et de collaborer avec les équipes de développement. Nos applications sont principalement construites en Go et Javascript. Nous utilisons une gamme d'outils de sécurité, et automatisons agressivement lorsque nous le pouvons (même si nous devons le coder et le construire).
Si les problèmes hautement techniques vous excitent plutôt qu'ils ne vous effraient, nous vous proposons un rôle de sécurité où vous pourrez apprendre et grandir tout en ayant un impact direct sur le renforcement continu d'une mission critique en matière de sécurité.
En plus du bien-être, Virtru met un fort accent sur la diversité, l'équité, l'inclusion et l'appartenance. Notre Conseil DB&I se consacre à favoriser un lieu de travail inclusif et à faire de la sécurité psychologique de chacun de nos coéquipiers une priorité absolue.
Rémunération : $180,000 - $200,000/an
Virtru s'engage à construire un environnement inclusif pour les personnes de tous horizons et tout le monde est encouragé à postuler. Virtru est un employeur garantissant l'égalité des chances et ne fait aucune discrimination fondée sur la race, la couleur, le sexe, la religion, le handicap, l'origine nationale, le statut d'ancien combattant protégé, l'âge ou tout autre statut protégé par la loi nationale, fédérale, étatique ou locale applicable.
En tant qu'Ingénieur Sécurité Applicative, vos responsabilités incluront :
* Ingénierie de la Sécurité
- Collaborer avec les équipes de développement, l'ingénierie de la fiabilité des sites (SRE) et les autres parties prenantes pour renforcer l'adoption des meilleures pratiques de sécurité tout au long du cycle de vie du développement logiciel (SDLC).
- Identifier de manière indépendante les améliorations de sécurité et les mettre en œuvre.
* Gestion des Vulnérabilités
- Mettre en œuvre, gérer et automatiser les processus de gestion des vulnérabilités.
- Prioriser et corriger les vulnérabilités découvertes par les analyses internes, les tests d'intrusion et les programmes de bug bounty.
* Évaluations de Sécurité
- Mener des modélisations de menaces, des audits de code, des revues de conception avec les ingénieurs pour assurer un développement efficace et sécurisé.
- Collaborer pour fournir des recommandations exploitables afin de trouver des solutions viables.
* Chasse aux Menaces
- Établir une capacité de chasse aux menaces et automatiser lorsque cela est approprié.
- Améliorer les capacités de journalisation relatives aux événements de sécurité.
* Intégration et Gestion des Outils de Sécurité
- Intégrer et gérer les outils d'analyse de code statique et dynamique.
- Assurer le fonctionnement des outils de sécurité au sein du pipeline de développement.
Prérequis
Compétences qui vous aideront à exceller dans ce rôle :
- 4+ années d'expérience en développement sécurisé ou en sécurité applicative.
- Connaissance approfondie des concepts de sécurité tels que l'authentification, l'architecture web, etc.
- Expérience avec Nodejs, Go, etc.
- Expérience dans la gestion de programmes de bug bounty, de tests d'intrusion, de scan de vulnérabilités.
- Expérience dans la mise en place et la maintenance d'outils SAST, DAST, IAST et SCA.
- Expérience avec des outils d'évaluation tels que Burp, ZAP, Qualys, Nessus, etc.
- Expérience dans la construction et la maintenance de solutions WAF.
- Autonome et orienté objectifs, capable de trouver ce qui doit être fait et de le faire.
Qualités de Virtruvien qui vous prépareront au succès :
- Penser de manière créative pour remettre respectueusement en question vos coéquipiers et vos managers dans la poursuite de l'excellence.
- Fort sens de l'urgence avec un état d'esprit orienté vers l'action.
- Capacité à collaborer et à s'adapter aux priorités changeantes selon l'évolution des besoins de l'entreprise.
- À l'aise avec la communication asynchrone, y compris Slack, e-mail, Zoom, etc.
- Familiarité avec les pratiques, normes et réglementations de sécurité de l'industrie telles que FedRAMP, SOC2, HIPAA, etc. un plus.
- Familiarité avec la sécurité de l'infrastructure GCP/AWS et Kubernetes un plus.
Avantages et Bénéfices
Chez Virtru, nous croyons que les gens font leur meilleur travail lorsque leur bien-être est une priorité. C'est pourquoi nous faisons de votre bien-être notre priorité avec un programme réfléchi et holistique qui englobe le bien-être professionnel, mental, social, physique et environnemental en offrant des avantages tels que…
- Une politique de congés payés flexible — nous vous encourageons fortement à prendre des jours de congé (en plus des 14 jours fériés) pour vous assurer d'avoir le temps nécessaire pour vous déconnecter et vous ressourcer.
- Une bourse annuelle d'apprentissage et de développement de 1,500 $ axée sur la fourniture des ressources nécessaires pour apprendre continuellement et grandir professionnellement.
- Des célébrations d'équipe fréquentes sponsorisées par l'entreprise qui offrent de nombreuses opportunités de se connecter avec les coéquipiers et d'être social !
- Accès à un Programme d'Aide aux Employés.
- Accès à Headspace, une application de santé mentale adaptée à vos besoins spécifiques.
- Une contribution forfaitaire de 3%% à votre compte de retraite.
- Un haut degré de flexibilité — Vous avez un rendez-vous, une course à faire ou une urgence familiale à gérer ? Allez-y ! Nous vous donnons le temps et l'espace pour prendre soin de vous et de vos proches en premier.
Les avantages supplémentaires incluent :
- Rémunération compétitive.
- Politiques généreuses en matière de congé parental, médical et de deuil.
- Contribution 401K et options d'achat d'actions.
- Prestations médicales, dentaires et de vision complètes.
- Goodies pour les nouveaux employés et boîtes de bienvenue IT.
- Examens de performance structurés semestriels à 360°.
