2023-08-23 14:48:55

Turvalisuse Tarkvara Insener

Töö kirjeldus

Canonical otsib erakorralisi turvalisusele keskendunud tarkvarainsenere, et neid integreerida tootemeeskondadesse. Kuigi nad panustavad ka tootesse inseneridena, on nende peamine fookus väljakutsuda kogu meeskond mõtlema sügavamalt turvalisusele, kasutades tipptasemel praktikaid nagu ähvardusmodelleerimine, lauamängud, arhitektuuri ja disaini ülevaated, staatilised analüüsitööriistad ja fuzzing, teiste seas.

Need rollid hõlmavad kõiki toote turvalisuse aspekte, sealhulgas funktsioonide arendamist, haavatavuste vastamist, proaktiivset turvalisust ja avatud lähtekoodiga kogukonna osalemist. Nendes rollides töötavad insenerid tihedas koostöös teiste Canonicali meeskondade, klientide ja partneritega avatud lähtekoodiga ökosüsteemis.

Igal tootearenduse meeskonnal Canonicalis on üks või kaks avatud kohta turvalisusele orienteeritud tarkvarainseneridele. Arendame ka mitmeid tooteid, mis on täielikult juhitud turvalisuse vajadustest, nagu meie AppArmor kernelite investeeringud ja Ubuntu Turvajuht (USG). Ubuntu väljaandjana tegeleme ka pikaajalise turvavastusega kogu operatsioonisüsteemi ja avatud lähtekoodiga ökosüsteemi jaoks. Töö tegemine kümnete tuhandete upstreamidega tähendab, et peame olema suutelised igas peamises programmeerimiskeeles ning projekteerima, ehitama ja kasutama keerukaid tööriistu, mis võimaldavad meil töötada ulatuslikult ja kiiresti kindlalt.

Kandideeri siia, kui oled erakorraline turvalisusele keskendunud tarkvarainsener, kes on kirglik avatud lähtekoodi vastu ja põnevil Canonicali toodetest ja missioonist.

See roll nõuab võimet olla tootlik globaalselt jaotatud meeskonnas, tuginedes tugevale enesedistsipliinile ja motivatsioonile. See hõlmab ka kohustuslikku rahvusvahelist reisimist vähemalt kaks korda aastas, tavaliselt ühe nädala jooksul.

Asukoht: Ülemaailmne, see on globaalselt kaugelt töötav roll

Turvaprobleemidega seotud rollid võivad tegeleda järgmistega:

  • Uute turvafunktsioonide määratlemine, rakendamine ja dokumenteerimine

  • Turvalisusele keskendatud algatuste juhtimine tootearenduse meeskonnas

  • Avatud lähtekoodiga tarkvaras haavatavuste analüüsimine, parandamine ja testimine

  • Panustada Ubuntu ja upstream avatud lähtekoodiga projektidesse, et kasu saada kogukonnale

  • Allika koodi auditeerimine ja analüüsimine haavatavuste leidmiseks

  • Uute tööriistade integreerimine meie turvainfrastruktuuri, torustikesse ja protsessidesse

  • Erinevate turvasertifikaatide saavutamine ja säilitamine

  • Linuxi krüptograafiliste komponentide laiendamine ja täiustamine, et täita riigispetsiifilisi nõuetele vastavuse nõudeid, nagu FIPS ja Common Criteria (CC) sertifikaadid

  • Töö väliste partneritega Interneti Turvakeskuse (CIS) standardite arendamiseks

  • Ubuntu jaoks kõvenemise automatiseerimise kavandamine ja arendamine

  • Jätkata kursis olema turvatööstuse suundumuste ja arengutega

  • Uute tarkvara võimekuste arendamine, testimine ja hooldamine

  • Suunata ja toetada teisi insenerimeeskondi parimate turvapraktikate osas

Ootused kandidaadile

Mida me sinult otsime

  • Erakorraline akadeemiline taust nii keskkoolis kui ülikoolis

  • Bakalaureusekraad arvutiteaduses või STEM-is, või veenev lugu sinu alternatiivsetest teedest

  • Ajalugu, kus on ületatud ootusi

  • Sügav arusaam levinud turvahaavatavuste kategooriatest ja nende parandamisest

  • Teadmised kaasaegsetest tarkvaraarenduse tehnikatest

  • Tutvus avatud lähtekoodiga arendustööriistade ja -metoodikatega

  • Osavus ühes või mitmes C, C++, Python, Go, Rust, Java, Ruby, PHP või JavaScript/Typescript keeles

  • Kogemus turvavõitlejana

  • Kogemus turvalisuse edendamisel laiemas SSDLC protsessis

  • Professionaalne kirjutamis- ja kõneoskus inglise keeles

  • Kogemus Linuxiga (Debian või Ubuntu eelistatud)

  • Suurepärased inimestevahelised oskused, uudishimu, paindlikkus ja vastutustunne

  • Kirg, mõtlikkus ja enesemotivatsioon

  • Suurepärased suhtlemis- ja esitlemisoskused

  • Tulemusele orienteeritud, isikliku sooviga täita kohustusi

Valikulised oskused, mida me samuti hindame

  • Selge ja tõhus suhtlemine nii meeskonna kui ka Ubuntu kogukonna liikmetega

  • Kogemus Linuxi kerneliga töötamisel

  • Kogemus turvasertifikaatide ja FIPS ja/või Common Criteria (CC) teadlikkusega

  • Kogemus OVAL-iga (Avatud Haavatavuse Hindamise Keel)

  • Teadmised krüptograafilistest moodulitest nagu OpenSSL ja Libgcrypt

  • Teadmised madala taseme Linuxi krüptograafia API-dest

  • Demonstreeritud võime kiiresti õppida

  • Tulemuslikkuse inseneri kogemus

Ettevõte pakub

Mida me sulle pakume

Arvestame geograafilist asukohta, kogemust ja tulemuslikkust, et kujundada tasu ülemaailmselt. Uuendame tasu igal aastal (ja sagedamini lõpetajate ja praktikantide puhul), et tagada silmapaistva tulemuslikkuse tunnustamine. Peale alampalga pakume tulemuslikkusele orienteeritud aastast boonust. Pakume kõigile meeskonnaliikmetele täiendavaid hüvesid, mis peegeldavad meie väärtusi ja ideaalide. Tasakaalustame oma programme, et rahuldada kohalikke vajadusi ja tagada õiglus globaalselt.

  • Jaotatud töökeskkond, kus kaks korda aastas toimuvad meeskonna sprintid isiklikult

  • Isiklik õppimise ja arendamise eelarve 2000 USD aastas

  • Aastane tasu ülevaatus

  • Tunnustamise preemiad

  • Aastane puhkus

  • Emadus- ja isapuhkus

  • Tööandja abiprogramm

  • Võimalus reisida uutesse kohtadesse, et kohtuda kolleegidega

  • Priority Pass ja reisitõusud pikaajaliste ettevõtteürituste jaoks