Cloudlinux

Engenheiro de Segurança - Node.js Proactive Defense (trabalho remoto)

JavaScriptNode.jsPHP
Tradução automática. Consulte o original.

Sobre a oportunidade

A CloudLinux é uma empresa global que prioriza o trabalho remoto. Somos guiados pelos nossos princípios: fazer a coisa certa, colocar os funcionários em primeiro lugar, priorizar o trabalho remoto e entregar produtos de infraestrutura e segurança Linux de alto volume e baixo custo que ajudam as empresas a aumentar a eficiência de suas operações. Cada pessoa em nossa equipe apoia as outras e faz o que pode para garantir que todos tenhamos sucesso.

A missão

O Imunify360 Security Suite é um produto da CloudLinux Inc., a criadora do sistema operacional nº 1 em segurança e estabilidade para provedores de hospedagem. O Imunify é uma solução de segurança inovadora projetada especificamente para servidores compartilhados e VPS/dedicados. A solução automatizada e fácil de usar, com uma abordagem de segurança de seis camadas, oferece prevenção de ataques abrangente e completa.

Protegemos provedores de hospedagem web e os sites que rodam em sua infraestrutura por meio de uma pilha de defesa em profundidade: WAF na camada de servidor web, proteção de aplicação em tempo de execução para PHP, integrações profundas de aplicação (plugins de WordPress e similares), um scanner de malware com capacidade de limpeza e firewalls de camada de rede e reputação de IP. As peças se comunicam entre si, e a inteligência de ameaças que geram em escala impulsiona a detecção em toda a pilha.

Node.js é o segmento do mercado de hospedagem que mais cresce, e a próxima camada que queremos construir para ele é a proteção em tempo de execução dentro do próprio processo Node.js. A maioria das cargas de trabalho Node.js em hospedagem gerenciada hoje são aplicações web geradas por IA, implantadas por proprietários sem conhecimento técnico que não podem, não querem e não devem ser obrigados a corrigir seu próprio código ou auditar suas próprias dependências. Vamos defender essas aplicações de qualquer maneira — em tempo de execução, sem a cooperação deles e sem quebrá-las.

O que você terá sob sua responsabilidade

Você construirá essa camada de proteção em tempo de execução de ponta a ponta.

  1. O produto. Uma linha de produtos totalmente nova, para você definir — o que interceptamos, o que não interceptamos, como é a interface visível para o cliente.
  1. A abordagem técnica. Estratégia de instrumentação, formato de implantação, linguagem de programação — tudo em aberto. Você consultará nossos arquitetos, mas a direção é sua.
  1. Implementação, de ponta a ponta. Você terá toda a pilha de ferramentas que fornecemos — assinaturas LLM, infraestrutura de desenvolvimento moderna, tudo o que for necessário. Use o que o torna mais rápido.
  1. Metodologia. Como você constrói convicção em sua lógica de detecção — a decisão é sua.
  1. Sinal entre camadas. Nossa pilha existente produz inteligência de ameaças em uma escala inigualável: dezenas de milhões de sites monitorados, armazenamento de amostras de malware em escala de petabytes, reputação de domínio e URL em tempo real, feeds de ataques em nível de IP. Eles estão disponíveis para você conectar. Use o que ajudar.

Como mediremos o sucesso

O produto é avaliado por quatro números: sobrecarga em tempo de execução, falsos positivos, falsos negativos e volume de escalonamento de clientes. Eles refletem o que os provedores de hospedagem e seus clientes valorizam. Alcance-os bem e o produto rodará dentro de uma fatia significativa da web Node.js moderna.

O que buscamos

Um pesquisador ou engenheiro experiente que possa construir e iterar sobre um produto totalmente novo, conduzindo tanto a pesquisa quanto o desenvolvimento. A parte difícil deste trabalho é saber o que é malicioso, o que é vulnerável e o que é apenas um padrão incomum, mas legítimo — e estar certo sobre isso em toda a longa cauda de frameworks, bibliotecas e código de cliente que encontraremos em produção.

Obrigatório

  1. Experiência comprovada na construção e lançamento de um novo produto, solução de segurança, funcionalidade importante ou sistema técnico do zero.
  1. Evidência sólida de propriedade técnica de ponta a ponta, desde a investigação inicial e arquitetura até a implementação, lançamento e iteração em produção.
  1. Sólido conhecimento em segurança de aplicações web e conhecimento atual de exploração prática.
  1. Senso prático de como as regras de detecção se comportam em escala — o que captura atacantes sem sinalizar a longa cauda de código legítimo.
  1. Capacidade de começar como PM, arquiteto, engenheiro líder e QA para este produto. Você solicita recursos ou ajuda quando precisa; você não espera que lhe digam o que fazer.
  1. Conforto em direcionar agentes de codificação de IA para resultados de alta qualidade.

Desejável

  1. Trabalho anterior em produtos de proteção em tempo de execução, firewalls de aplicação ou ferramentas de instrumentação.
  1. Experiência em análise de malware ou resposta a incidentes.
  1. Familiaridade com ambientes de hospedagem gerenciada.
  1. Pesquisa de segurança pública, divulgações de vulnerabilidades ou conjuntos de regras de detecção que você tenha criado.
  1. Familiaridade com o runtime Node.js e o ecossistema JavaScript.

O que não é

  1. Não é uma função de escopo e transferência — você conduz o trabalho e é dono do resultado.
  1. Não é uma função de "a equipe de plataforma vai transformar isso em produto mais tarde" — você entrega para frotas reais de clientes e observa a telemetria rapidamente.
  1. Não é uma função de especificação e revisão — você coloca a mão na massa todos os dias.

Por que isso importa

A maioria dos clientes de hospedagem gerenciada não são desenvolvedores. Eles não podem corrigir suas aplicações. Eles não podem auditar suas dependências. Eles continuarão implantando código vulnerável de assistentes de IA porque é assim que as aplicações web modernas são construídas agora. O conselho dos livros didáticos — "proteja seu código, audite suas dependências" — não se aplica a eles.

Se não interceptarmos exploits em tempo de execução, ninguém o fará. Os números que você atingir em detecção, desempenho e falsos positivos afetarão materialmente quanto da web moderna permanecerá online quando a próxima classe de exploit surgir.

Ao se candidatar a esta posição, você consente com o processamento de seus dados pessoais conforme descrito em nossa Política de Privacidade (cloudlinux.com/candidate-privacy-notice), que fornece informações detalhadas sobre como mantemos e lidamos com seus dados.

O que oferecemos?

  • Foco no desenvolvimento profissional.
  • Projetos interessantes e desafiadores.
  • Trabalho totalmente remoto com horários flexíveis, que permite que você organize seu dia e trabalhe de qualquer local do mundo.
  • 24 dias de férias remuneradas por ano, 10 dias de feriados nacionais e licenças médicas ilimitadas.
  • Compensação para seguro médico privado.
  • Reembolso para coworking e academia/esportes.
  • Orçamento para educação.
  • A oportunidade de receber uma recompensa pela ideia mais inovadora que a empresa possa patentear.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores