Senior Web Security Engineer, Browser Platform
DuckDuckGo
- Contrato
- Tiempo completo
- Categoría
- Tecnología
- Publicada
- Ubicación según la fuente
- Anywhere
La oferta completa
Traducida al español. Original en Jobicy.
Sobre DuckDuckGo
Somos DuckDuckGo, la empresa de protección en línea y un equipo remoto-first de 300+ personas en una misión de elevar el estándar de confianza en internet. Fundada en 2008 y rentable desde 2014, los ingresos anuales ahora superan los 100 millones USD. Millones usan nuestro navegador en Mac, Windows, iOS y Android, nuestro motor de búsqueda y la suscripción de DuckDuckGo. También ofrecemos IA privada, útil y opcional, incluyendo Duck.ai, que te permite chatear de forma privada con ChatGPT, Claude y otras IAs, todo en un solo lugar. Nuestra cultura de confianza, inclusión y gestión de proyectos empoderada sustenta todo lo que hacemos, donde cada miembro del equipo se apropia completamente de sus proyectos, desde el alcance y la ejecución hasta el análisis posterior.
Tu equipo y rol
Trabajando en el Equipo Funcional de Seguridad, tendrás un papel fundamental en asegurar que nuestras capacidades de seguridad se mantengan al ritmo del rápido desarrollo de productos, incluyendo nuestras ofertas de IA en expansión como Duck.ai y navegación agentica, protegiendo directamente a nuestros usuarios en todos nuestros productos. También mantendrás capacidades de detección y respuesta a incidentes para la empresa y trabajarás en proyectos relacionados.
Proyectos recientes incluyen:
- Auditorías de seguridad de navegador y sincronización
- Mitigaciones de seguridad SERP
- Endurecimiento de navegador agentico
Como Senior Web Security Engineer, Browser Platform, endurecerás nuestras experiencias de navegación agentica y DuckAI contra amenazas emergentes (como inyección de prompts), realizarás auditorías de seguridad de navegador y sincronización (páginas especiales, integraciones de DuckAI, gestor de contraseñas, etc.), ejecutarás mitigaciones de seguridad SERP (prevención XSS, desarrollo de herramientas para ayudar a ingenieros a escribir código más seguro), construirás y mantendrás arneses que obtienen correcciones de seguridad automáticamente, gestionarás la configuración de infraestructura de escaneo de seguridad de aplicaciones, entregarás operaciones de red roja interna (escenarios de ataque simulados), apoyarás el triaje de seguridad, ¡y más!
Sobre ti
- 7+ años de experiencia en seguridad web o de aplicaciones (realizando evaluaciones de seguridad, investigación de vulnerabilidades, pruebas de penetración o revisión de código seguro)
- Experiencia reciente creando arneses agenticos enfocados en seguridad
- Experiencia influyendo en diseños de características grandes para tener seguridad integrada desde el inicio
- Experiencia avanzada en programación o scripting con JavaScript. Cualquier experiencia adicional con nuestro stack es un plus: Swift/Kotlin/C#/JavaScript (aplicaciones nativas) o JavaScript/Perl/Go (búsqueda)
- Experiencia con al menos una tecnología WebView (WebKit, WebView2, Chromium WebView, etc.) y comprensión de modelos de seguridad de navegadores (SOP, CSP, CORS, cookies SameSite)
- Experiencia práctica identificando y explotando vulnerabilidades web (XSS, CSRF, ataques de inyección, fallos de autorización, etc.)
- Familiaridad con herramientas y marcos de prueba de seguridad
- Experiencia colaborando con Product Engineers, asesorando en temas de seguridad y ayudando a equipos a enviar código seguro más rápido
- Experiencia moldeando cómo una organización piensa sobre seguridad—impulsando mejores prácticas, mejorando procesos y elevando el estándar en todos los equipos
Compensación
USD 178,500 anuales más opciones de acciones. La compensación es transparente en toda la organización, y todos los miembros del equipo dentro del mismo nivel profesional y región global reciben la misma compensación.
La elegibilidad para beneficios de salud patrocinados por la empresa está limitada a miembros del equipo con sede en Estados Unidos. Este programa no se extiende a miembros del equipo ubicados en otros países, como Canadá o Reino Unido.
Notas importantes
- Se te requerirá asistir a reuniones por cámara a través de videoconferencia
- Se espera que viajes al menos dos veces al año: una vez para nuestro encuentro general y nuevamente para un retiro de equipo (cada uno alrededor de 4-5 días). Aunque circunstancias atenuantes pueden afectar la asistencia, se anima fuertemente a todos a asistir
- Aunque ofrecemos un arreglo flexible de trabajo sin horas core, espera un compromiso promedio a tiempo completo de 40 horas por semana
- Un candidato exitoso debe pasar una verificación de antecedentes como condición para unirse al equipo
Oferta publicada originalmente en Jobicy. Enlace comprobado el .