2023-08-23 14:48:55

Turvaprogrammeerija

Töö kirjeldus

Canonical otsib erakordseid turvakeskseid tarkvarainsenere, et neid integreerida tootemeeskondadesse. Kuigi nad panustavad ka tootesse inseneridena, on nende peamine fookus väljakutse esitamine kogu meeskonnale, et mõelda turvalisusele sügavamalt läbi tipptasemel praktikate, nagu ähvarduste modelleerimine, lauamängud, arhitektuuri ja disaini ülevaated, staatilised analüüsitööriistad ja fuzzing, teiste seas.

Need rollid hõlmavad kõiki tooteturbe aspekte, sealhulgas funktsioonide arendamine, haavatavuse reageerimine, proaktiivne turvalisus ja avatud lähtekoodiga kogukonna osalemine. Nendes rollides töötavad insenerid tihedalt koos teiste Canonicali meeskondade, klientide ja partneritega avatud lähtekoodiga ökosüsteemis.

Igal tootearenduse meeskonnal Canonicalis on reserveeritud üks või kaks kohta turvakesksete tarkvarainseneride jaoks. Arendame ka mitmeid tooteid, mis on täielikult juhitud turvavajadustest, nagu meie AppArmor kernelinvesteeringud ja Ubuntu turbejuhend (USG). Ubuntu väljaandjana tegeleme ka pikaajalise turvareageerimisega kogu operatsioonisüsteemi ja avatud lähtekoodiga ökosüsteemi jaoks. Töö tegemine kümnete tuhandete allikatega tähendab, et peame olema suutelised suhtlema igas peamises programmeerimiskeeles ning projekteerima, ehitama ja kasutama keerukaid tööriistu, mis võimaldavad meil töötada ulatuslikult ja kiiresti usaldusväärselt.

Kandideeri siia, kui oled erakordne turvakeskne tarkvarainsener, kes on kirglik avatud lähtekoodi vastu ja elevil Canonicali toodete ja missiooni üle.

See roll nõuab võimet olla tootlik globaalselt jaotatud meeskonnas tugeva enesedistsipliini ja motivatsiooni kaudu. See hõlmab ka kohustuslikku rahvusvahelist reisimist vähemalt kaks korda aastas, tavaliselt ühe nädala jooksul.

Asukoht: Ülemaailmne, see on globaalselt kaugtöö roll

Turvaprojektid võivad hõlmata järgmist:

  • Uute turvafunktsioonide määratlemine, rakendamine ja dokumenteerimine

  • Turvakesksete algatuste juhtimine tootearenduse meeskonnas

  • Haavatavuste analüüsimine, parandamine ja testimine avatud lähtekoodiga tarkvaras

  • Panustamine Ubuntu ja allikaprojektidesse avatud lähtekoodiga, et kasu saada kogukonnale

  • Koodi auditeerimine ja analüüsimine haavatavuste osas

  • Uute tööriistade integreerimine meie turvainfrastruktuuri, torustikku ja protsessidesse

  • Erinevate turvavaldkondade sertifikaatide saavutamine ja hoidmine

  • Linuxi krüptograafiliste komponentide laiendamine ja täiustamine, et vastata riigispetsiifilistele nõuetele, nagu FIPS ja Common Criteria (CC) sertifikaadid

  • Töö väliste partneritega Interneti-turbe keskuse (CIS) standardite arendamiseks

  • Ubuntu jaoks kõvenemise automatiseerimise projekteerimine ja arendamine

  • Jätkata kursis olema turvatööstuse suundumuste ja arengutega

  • Uute tarkvarafunktsioonide arendamine, testimine ja hooldamine

  • Muude insenerimeeskondade juhendamine ja toetamine parimate turvapraktikate osas

Ootused kandidaadile

Mida me sinult otsime

  • Erakordne akadeemiline taust nii keskkoolis kui ka ülikoolis

  • Bakalaureusekraad arvutiteaduses või STEM-is, või veenev narratiiv sinu alternatiivse tee kohta

  • Rekord ootustest üleolekust

  • Sügav arusaam levinud turvahaavatavuste kategooriatest ja nende parandamisest

  • Teadmised kaasaegsetest tarkvaraarenduse tehnikatest

  • Tutvus avatud lähtekoodiga arendustööriistade ja -metoodikatega

  • Osavus ühes või mitmes C, C++, Python, Go, Rust, Java, Ruby, PHP või JavaScript/Typescript keeles

  • Kogemus turvavaldkonna edendajana

  • Kogemus turvalisuse juhtimisel laiemas SSDLC protsessis

  • Professionaalne inglise keele oskus nii kirjutamisel kui rääkimisel

  • Kogemus Linuxiga (Debiani või Ubuntu eelistatud)

  • Suurepärased inimestevahelised oskused, uudishimu, paindlikkus ja vastutus

  • Kirg, mõtlikkus ja enesemotivatsioon

  • Suurepärased suhtlemis- ja esitlemisoskused

  • Tulemusele orienteeritud, isikliku sooviga täita kohustusi

Valikulised oskused, mida me samuti hindame

  • Selge ja tõhus suhtlemine nii meeskonna kui ka Ubuntu kogukonna liikmetega

  • Kogemus Linuxi kerneliga töötamisel

  • Kogemus turvavaldkonna sertifikaatide ja FIPS ja/või Common Criteria (CC) teadlikkusega

  • Kogemus OVAL (Open Vulnerability Assessment Language) kasutamisel

  • Teadmised krüptograafilistest moodulitest, nagu OpenSSL ja Libgcrypt

  • Teadmised madala taseme Linuxi krüptograafia API-dest

  • Tõestatud võime kiiresti õppida

  • Tulemuslikkuse inseneri kogemus

Ettevõte pakub

Mida me sulle pakume

Kaalume geograafilist asukohta, kogemust ja tulemuslikkust, et kujundada hüvitist ülemaailmselt. Uuendame hüvitist igal aastal (ja sagedamini lõpetajate ja praktikantide puhul), et tagada erakordse tulemuslikkuse tunnustamine. Peale põhitasu pakume tulemuslikkusele suunatud aastast boonust. Pakume kõigile meeskonnaliikmetele täiendavaid hüvesid, mis peegeldavad meie väärtusi ja ideaalide. Tasakaalustame oma programme, et rahuldada kohalikke vajadusi ja tagada õiglus globaalselt.

  • Jaotatud töökeskkond, kus toimub kaks korda aastas meeskonna sprinti isiklikult

  • Isikliku õppimise ja arengu eelarve 2000 USD aastas

  • Aastane hüvitise ülevaatus

  • Tunnustamise auhinnad

  • Aastane puhkuseaeg

  • Emadus- ja isapuhkus

  • Töötaja abiprogramm

  • Võimalus reisida uutesse kohtadesse, et kohtuda kolleegidega

  • Priority Pass ja reisitõusud pikaajaliste ettevõtteürituste jaoks