Állás · Principal

Staff product security architect

Security Engineer • Principal • Remote • Teljes munkaidő • Lengyelország Lengyelország

A GitLab Security Platforms and Architecture szervezetében gyakorlatorientált biztonsági architektúra: stratégiai kezdeményezések tervezése, kockázatcsökkentés és védelmi minták beágyazása a fejlesztői és AI-kódolási munkafolyamatokba. Teljesen távoli szerep.

Stack

Feladatok

  • ▹Együttműködés a mérnöki és termékvezetőkkel a GitLabon belül, hogy a biztonsági problémákat megelőzzék, ne utólag kezeljék
  • ▹Biztonsági architektúra- és tervezési munka vezetése stratégiai kezdeményezéseknél, irányadás a megvalósító keresztfunkcionális csapatoknak
  • ▹Rendszerszintű biztonsági kockázatok azonosítása, értékelése és priorizálása; a Product Security Risk Register kiemelt tételeinek Security Ownere, a javítás közös végrehajtása a kódot birtokló csapatokkal
  • ▹Visszatérő biztonsági döntések újrafelhasználható artefaktumokká formálása (guardrailek, szabványok, tervezési minták, skillek, referencia-fenyegetésmodellek), amelyek a fejlesztői és AI-kódoló eszközök munkafolyamataiba kerülnek
  • ▹Proof of concept és prototípusok építése, hogy a biztonsági követelmény és a működő megvalósítás közti távolság rövidüljön
  • ▹Biztonsági architektúra-review-k végzése nagy vagy stratégiai projektekhez, egyeztetés az Application Security csapattal a lefedettség és a priorizálás érdekében
  • ▹Új és meglévő rendszerek fenyegetésmodellezése, minták kialakítása, amelyekkel a csapatok maguk is modellezhetik a saját munkájukat
  • ▹Együttműködés a Security Researchcsel a GitLab architektúrájának ismeretlen kockázatainak proaktív feltárásán
  • ▹Újonnan felmerülő biztonsági kihívások előrelátása és architekturális válaszok javaslata a megvalósítás előtt
  • ▹Biztonsági mérnökök mentorálása a divízióban, a biztonsági architektúra képviselete mérnöki közönség előtt

Elvárások

  • ▹Mély alkalmazásbiztonsági architektúra-ismeret: hitelesítési és jogosultsági modellek, privilege escalation, multi-tenant izoláció, trust boundary elemzés
  • ▹Tapasztalat elosztott rendszerek védelmében: szolgáltatások közötti hitelesítés, titkok kezelése és a folyamathatárokon átívelő biztonsági döntések hibamódjai
  • ▹Gyakorlati ismeret a szoftver-ellátási lánc biztonságáról: build- és kiadási integritás, artefaktum-eredet, függőségi kockázat
  • ▹Bizonyított proaktív architektúramunka: a kockázat azonosítása az incidens előtt, és olyan megoldás tervezése, amely egy problémaosztályt előz meg, nem csak egy esetet
  • ▹Bizonyított képesség bizalmi kapcsolatok építésére a mérnöki vezetéssel és a műszaki irány befolyásolására szakértelemmel, nem kapuőrzéssel
  • ▹Tapasztalat olyan biztonsági szabványok vagy minták meghatározásában, amelyeket a csapatok kényszer nélkül átvettek
  • ▹Stratégiai működés a gyakorlati munka megtartásával: ismeretlen kód olvasása, prototípusok építése, változtatások beküldése
  • ▹Világos írásbeli kommunikáció, és képesség arra, hogy a biztonsági érvelést olyan mérnöki közönségnek is elmagyarázd, amely még nem ért egyet vele
  • ▹Elképzelés arról, hogyan kell a biztonsági útmutatást AI-kódoló eszközök számára (nem csak emberek számára) megírni és eljuttatni

Soft skillek

Bizalomépítés a mérnöki vezetésselBefolyásolás szakértelemmelVilágos írásbeli kommunikációMentorálásProaktív szemlélet

Amit kínálunk

  • ▹Alapfizetés (csak amerikai lakosoknak): 168 000 - 238 000 USD
  • ▹Rugalmas fizetett szabadság
  • ▹Team Member Resource Groups
  • ▹Részvényjuttatás és Employee Stock Purchase Plan
  • ▹Growth and Development Fund (fejlődési keret)
  • ▹Szülői szabadság
  • ▹Egészséggel, pénzügyekkel és jóléttel kapcsolatos juttatások
  • ▹Teljesen távoli munka (egyes szerepeknél helyszín-alapú jogosultsági feltételekkel)

A munkáltatóról

A GitLab a DevSecOps intelligens orchestration platformja, amelyet több mint 50 millió regisztrált felhasználó és a Fortune 100 cégek több mint fele használ. Minden szerepe távoli, a munkatársaktól elvárt az AI napi használata.

Hasonló állások