2023-08-23 14:48:55

Linuxi krüptograafia ja turbeinsener

Töö kirjeldus

See on ainulaadne võimalus kasutada oma tarkvaraarenduse ja krüptograafia oskusi, et luua ja säilitada turvafond, mis võimaldab Ubuntu'l ja selle kasutajatel töötada turvaliselt ning jääda rahvusvahelistele teabe turvastandarditele, nagu FIPS 140-3 ja Common Criteria, vastavaks. Te kasutate oma rakendatud krüptograafia, Linuxi turbe ja kodeerimise oskusi, et täiustada Ubuntu jaotust ning töötada koos organisatsioonidega nagu DISA ja CIS, et koostada ja rakendada turvatugevuse standardeid Ubuntu jaoks.

Turvatugevuse meeskonna liikmena töötate ja arendate automatiseerimistööriistu, et auditeerida juurutatud süsteeme DISA-STIG ja CIS standardite vastavuse osas. Te suhtlete sisemiste ja väliste sidusrühmadega, et tuvastada meie raamistikus puudujääke ning arendada uusi lahendusi nende probleemide lahendamiseks. Selles rollis on teil võimalus mõjutada meeskonna ja turvade kultuuri, hõlbustada tehnilist tarnimist ning aidata suunata meeskonna suunda ja teostust. Te teete tihedat koostööd Canonicali kernelimeeskonna ja laiemate inseneriorganisatsioonidega, et edendada funktsioone, mis mõjutavad kõiki Ubuntu kasutajaid.

Igapäevased kohustused

  • Koostöö teiste inseneridega turvatugevuse meeskonnas, et saavutada ja säilitada erinevaid turvatsertifikaate

  • Linuxi krüptograafiliste komponentide (OpenSSL, Libgcrypt, GnuTLS ja teised) laiendamine ja täiustamine FIPS ja CC sertifitseerimiseks vajalike funktsioonide ja omadustega

  • Koostöö väliste turvakonkurentidega kernelite ja krüpto moodulite komponentide testimiseks ja valideerimiseks

  • Koostöö väliste partneritega turvatugevuse standardite väljatöötamiseks ja auditeerimise + taastamise automatiseerimiseks Ubuntu jaoks

  • Panus Ubuntu põhijoonte ja ülemjõudude projektidesse, et saavutada lahendusi ja kasu kogukonnale

  • Suhtlemine ja koostöö Canonicalis ja väljaspool seda, et tuvastada võimalusi meie turvaseisundi parandamiseks, kiiresti lahendada probleeme ja tarnida kvaliteetseid lahendusi õigeaegselt

Ootused kandidaadile

Mida me sinult otsime

  • Praktika madala taseme Linuxi krüptograafia API-de ja tõrkeotsingus

  • Suurepärased tarkvaraarenduse alused, sealhulgas varasem kogemus C arenduses ja oskus seda demonstreerida

  • Praktika Linuxi süsteemi haldamises ja shell skriptimises

  • Tõestatud teadmised turbe ja krüptograafia alustes + otsene kogemus turvalise koodi kirjutamisel ja parimate praktikate rakendamisel

  • Oluline arenduskogemus avatud lähtekoodiga raamatukogudega töötamisel

  • Suurepärased suulised ja kirjalikud suhtlemisoskused, et võimaldada tõhusat koostööd sisemiste ja väliste partneritega kaugtöö keskkonnas

Lisaks oskused, mida võid samuti tuua

  • Varasem kogemus FIPS / Common Criteria sertifitseeritud toodetega ja süvitsi minev teadlikkus aluseks olevatest standarditest

  • Varasem kogemus DISA-STIG või CIS standarditega, sealhulgas seotud auditeerimise + taastamise tööriistadega (nt Compliance as Code)

  • Kogemus Linuxi kerneliga otseselt töötamisel

  • Varasem kogemus Pythoniga, OVAL (Open Vulnerability Assessment Language) ja Ansible'iga

  • Ajalugu panustamisest avatud lähtekoodiga projektidesse

Ettevõte pakub

Mida me teile pakume

Me arvestame geograafilist asukohta, kogemusi ja tulemuslikkust, et kujundada hüvitist üle kogu maailma. Me vaatame hüvitist igal aastal üle (ja sagedamini lõpetajate ja kaaslaste jaoks), et tagada silmapaistva tulemuslikkuse tunnustamine. Peale põhipalga pakume tulemuslikkusele suunatud aastast boonust. Pakume kõigile meeskonnaliikmetele täiendavaid hüvesid, mis peegeldavad meie väärtusi ja ideaalide. Me tasakaalustame oma programme kohalike vajaduste rahuldamiseks ja tagame õiglust globaalselt.

  • Jaotatud töökeskkond kaks korda aastas meeskonna sprintide jaoks isiklikult - oleme töötanud kaugtööl alates 2004. aastast!

  • Isiklik õppimise ja arendamise eelarve 2000 USD aastas

  • Aastane hüvitise ülevaatus

  • Tunnustamise auhinnad

  • Aastane puhkuseaeg

  • Emadus- ja isapuhkus

  • Tööandja abiprogramm

  • Võimalus reisida uutesse kohtadesse, et kohtuda oma meeskonna ja teiste kolleegidega

  • Priority Pass reiside ja reisitõusude jaoks pikaajaliste ettevõtteürituste jaoks