Tech Stack
Job Description, Responsibilities & Requirements
Про посаду
DataRobot надає штучний інтелект, який максимізує вплив і мінімізує бізнес-ризики. Наша платформа та додатки інтегруються в основні бізнес-процеси, щоб команди могли розробляти, надавати та керувати ШІ в масштабі. DataRobot дозволяє фахівцям надавати прогностичний та генеративний ШІ, а також дозволяє керівникам захищати свої активи ШІ. Організації по всьому світу покладаються на DataRobot для ШІ, який має сенс для їхнього бізнесу - сьогодні та в майбутньому.
DataRobot шукає досвідченого Старшого інженера з безпеки продуктів для забезпечення щоденної безпеки та захисту нашої платформи, щоб вона відповідала суворим вимогам наших клієнтів, які використовують локальні та хостинг-рішення. Це дуже технічна посада з високим впливом, де ви будете працювати на перетині інженерії, автоматизації та безпеки.
Обов'язки
Інженерія безпеки та автоматизація
- Автоматизуйте все: Розробляйте власну автоматизацію для управління процесами безпеки та впроваджуйте процеси "Безпечне з самого початку" у конвеєр CI/CD, використовуючи Python.
- Безпека контейнерів: Визначайте, проектуйте та впроваджуйте контроль для захисту наших контейнеризованих виробничих середовищ.
- Управління інструментами: Впроваджуйте та керуйте інструментами тестування безпеки продуктів для SAST, DAST та SCA аналізу (наприклад, Semgrep, Trivy, Burp Suite).
- Модель угроз: Переглядайте технічні проекти нових функцій, керуйте моделями угроз для визначення пріоритетів ризиків та навчайте команди розробників безпечним практикам кодування.
Довіра клієнтів та управління вразливостями
- Оцінка угроз та безпечний аналіз: Проводьте та автоматизуйте комплексні оцінки вразливостей, угроз та експлуатаційних можливостей для отримання практичних виправлень та зниження ризиків у продуктах DataRobot.
- Відповідь на інциденти: Проводьте початкове технічне розслідування для звітів клієнтів та інцидентів безпеки, координуючи роботу з Інженерною та ІТ безпекою для підтвердження та відстеження виправлень.
- Взаємодія з клієнтами: Працюйте безпосередньо з командами продажів та підтримки для вирішення проблем, пов'язаних із безпекою та архітектурою.
- Орієнтована на клієнта комунікація: Балансуйте бізнес-потреби з суворістю безпеки. Ви повинні мати можливість відстоювати політику безпеки, зберігаючи міцні професійні відносини за допомогою чіткої, дипломатичної та орієнтованої на рішення комунікації.
Вимоги
- Технічна компетентність:
- Вільне володіння написанням коду на Python для створення автоматизації безпеки.
- Глибоке розуміння контейнерів Linux (внутрішня структура, ізоляція безпеки).
- Досвід роботи з колаборацією на основі Git та автоматизацією доставки програмного забезпечення через інтеграцію CI/CD (Jenkins, Harness або GitHub Actions).
- Знання оркестрації Kubernetes сильно бажано.
- Практичний досвід роботи з поширеними інструментами безпеки, такими як Semgrep, Trivy та Burp Suite.
- Здатність відтворювати вразливості в лабораторному середовищі для демонстрації впливу.
- Сильна здатність виконувати ручні перевірки коду або перевірки з допомогою ШІ на Python, Go та Node.js, шукаючи недоліки, які можуть упустити автоматизовані інструменти (наприклад, несправний контроль доступу або небезпечна бізнес-логіка).
- Використання AI-орієнтованої автоматизації для прискорення розробки безпечного коду та масштабування оцінок безпеки в усіх етапах SDLC.
- Незалежність: Здатність працювати самостійно над складними технічними завданнями з мінімальним наглядом, знаючи, коли потрібно передавати архітектурні рішення старшим та штатним інженерам.
- Стратегічний підхід: Досвід визначення не лише як виправити помилку, але чому та як вона сталася, а потім автоматизувати системне запобігання цьому.
- Софт-навички: Сильні комунікаційні навички для керівництва командами та взаємодії з різними зацікавленими сторонами.
Ми пропонуємо
- Конкурентоспроможна зарплата та пільги з акцентом на добробут наших співробітників.
- Медичне, стоматологічне та зоровне страхування.
- Гнучка програма відпусток.
- Оплачувані свята.
- Оплачувана відпустка по вагітності та пологах.
- Глобальна програма допомоги працівникам (EAP).
- І багато іншого!
Про компанію
DataRobot пишається тим, що є роботодавцем, який забезпечує рівні можливості та стверджує права. Ми не дискримінуємо на основі раси, релігії, кольору шкіри, національного походження, статі (включаючи вагітність, пологи або пов'язані з цим медичні стани), сексуальної орієнтації, гендерної ідентичності, гендерної експресії, віку, статусу захищеного ветерана, статусу інвалідності чи інших захищених за законом характеристик. DataRobot прагне працювати з особами з фізичними та психічними обмеженнями та надавати їм розумні заходи.