Security Software Engineer
Canonical
- Contrato
- Tiempo completo
- Categoría
- Tecnología
- Publicada
- Ubicación según la fuente
- Anywhere
La oferta completa
Traducida al español. Original en Jobicy.
Acerca de Canonical
Canonical es un proveedor líder de software de código abierto y sistemas operativos para los mercados empresariales y tecnológicos globales. Nuestra plataforma, Ubuntu, es muy utilizada en iniciativas empresariales innovadoras como nube pública, ciencia de datos, AI, innovación en ingeniería e IoT. Nuestros clientes incluyen los principales proveedores de nube pública y silicio del mundo, y líderes de la industria en muchos sectores. La empresa es pionera en colaboración distribuida global, con 1200+ colegas en más de 75 países y muy pocos roles basados en oficina. Los equipos se reúnen de dos a cuatro veces al año en persona, en ubicaciones interesantes alrededor del mundo, para alinearse sobre la estrategia y ejecución.
La empresa es liderada por el fundador, rentable y en crecimiento.
El rol
Canonical busca ingenieros de software excepcionales enfocados en seguridad para ser integrados en equipos de producto. Si bien también contribuyen al producto como ingenieros, su enfoque principal es desafiar a todo el equipo a pensar más profundamente sobre seguridad a través de prácticas de última generación como modelado de amenazas, ejercicios de mesa redonda, revisiones de arquitectura y diseño, herramientas de análisis estático y fuzzing, entre otras.
Estos roles abarcan todos los aspectos de la seguridad del producto, incluyendo desarrollo de características, respuesta a vulnerabilidades, seguridad proactiva y participación en la comunidad de código abierto. Los ingenieros en estos roles colaboran estrechamente con otros equipos de Canonical, clientes y socios en todo el ecosistema de código abierto.
Cada equipo de ingeniería de producto en Canonical reserva una o dos vacantes para ingenieros de software orientados a la seguridad. También desarrollamos una serie de productos impulsados enteramente por necesidades de seguridad, como nuestras inversiones en kernel AppArmor y la Guía de Seguridad de Ubuntu (USG). Como editores de Ubuntu, también manejamos una respuesta de seguridad a largo plazo para todo el sistema operativo y el ecosistema de código abierto. Trabajar con decenas de miles de upstream significa que necesitamos ser fluidos en cada lenguaje de programación principal y diseñar, construir y adoptar herramientas sofisticadas que nos permitan trabajar a escala y velocidad con confianza.
Solicita aquí si eres un ingeniero de software excepcional enfocado en seguridad, apasionado por el código abierto y entusiasmado con los productos y la misión de Canonical.
Este rol requiere la capacidad de ser productivo en un equipo distribuido globalmente a través de una fuerte autodisciplina y motivación. También implica viajes internacionales obligatorios al menos dos veces al año, típicamente por una semana.
Lo que harás
Los roles de seguridad podrían abordar cualquiera de lo siguiente:
- Definir, implementar y documentar nuevas características de seguridad
- Liderar iniciativas enfocadas en seguridad dentro de un equipo de ingeniería de producto
- Analizar, corregir y probar vulnerabilidades en software de código abierto
- Contribuir a Ubuntu y proyectos de código abierto upstream para beneficiar a la comunidad
- Auditar y analizar código fuente para vulnerabilidades
- Integrar nuevas herramientas en nuestra infraestructura, pipelines y procesos de seguridad
- Lograr y mantener varias certificaciones de seguridad
- Extender y mejorar componentes criptográficos de Linux para cumplir con requisitos de cumplimiento específicos del país, como certificaciones FIPS y Common Criteria (CC)
- Trabajar con socios externos para desarrollar benchmarks del Centro de Seguridad de Internet (CIS)
- Diseñar y desarrollar automatización de endurecimiento para Ubuntu
- Mantenerse actualizado con tendencias y desarrollos en la industria de seguridad
- Desarrollar, probar y mantener nuevas capacidades de software
- Proporcionar orientación y apoyo a otros equipos de ingeniería sobre mejores prácticas de seguridad
Lo que buscamos en ti
- Un historial académico excepcional tanto en educación secundaria como en universidad
- Licenciatura en Ciencias de la Computación o STEM, o una narrativa convincente sobre tu camino alternativo
- Un historial de ir más allá de las expectativas
- Comprensión exhaustiva de las categorías comunes de vulnerabilidades de seguridad y cómo solucionarlas
- Conocimiento de técnicas modernas de ingeniería de software
- Familiaridad con herramientas y metodologías de desarrollo de código abierto
- Habilidad en uno o más de C, C++, Python, Go, Rust, Java, Ruby, PHP, o JavaScript/TypeScript
- Experiencia como campeón de seguridad
- Experiencia impulsando seguridad dentro de un proceso SSDLC más amplio
- Inglés profesional escrito y hablado
- Experiencia con Linux (Debian o Ubuntu preferidos)
- Excelentes habilidades interpersonales, curiosidad, flexibilidad y responsabilidad
- Pasión, reflexión y automotivación
- Excelentes habilidades de comunicación y presentación
- Orientado a resultados, con un impulso personal para cumplir compromisos
Habilidades opcionales que también valoramos
- Comunicación clara y efectiva tanto con el equipo como con miembros de la comunidad de Ubuntu
- Experiencia trabajando con el kernel de Linux
- Experiencia con certificaciones de seguridad y conocimiento de FIPS y/o Common Criteria (CC)
- Experiencia con OVAL (Open Vulnerability Assessment Language)
- Conocimiento de módulos criptográficos como OpenSSL y Libgcrypt
- Conocimiento de APIs de criptografía de bajo nivel en Linux
- Capacidad demostrada de aprender rápidamente
- Experiencia en ingeniería de rendimiento
Lo que te ofrecemos
Consideramos la ubicación geográfica, la experiencia y el rendimiento en la formación de la compensación en todo el mundo. Revisamos la compensación anualmente (y más a menudo para graduados y asociados) para asegurar que reconozcamos el rendimiento excepcional. Además del salario base, ofrecemos un bono anual impulsado por el desempeño. Proporcionamos a todos los miembros del equipo beneficios adicionales que reflejan nuestros valores e ideales. Equilibramos nuestros programas para satisfacer las necesidades locales y garantizar equidad global.
- Ambiente de trabajo distribuido con retiros de equipo dos veces al año en persona
- Presupuesto personal de aprendizaje y desarrollo de USD 2,000 por año
- Revisión anual de compensación
- Premios de reconocimiento
- Licencia de vacaciones anual
- Licencia de maternidad y paternidad
- Programa de Asistencia para Empleados
- Oportunidad de viajar a nuevas ubicaciones para conocer colegas
- Priority Pass y mejoras de viajes para eventos de la empresa de largo alcance
Acerca de Canonical
Canonical es una empresa tecnológica pionera en la vanguardia del movimiento global hacia el código abierto. Como la empresa que publica Ubuntu, uno de los proyectos de código abierto más importantes y la plataforma para AI, IoT y la nube, estamos cambiando el mundo diariamente. Reclutamos a nivel mundial y establecemos un estándar muy alto para las personas que se unen a la empresa. Esperamos excelencia: para tener éxito, necesitamos ser los mejores en lo que hacemos. Canonical ha sido una empresa remota-first desde su inicio en 2004. Trabajar aquí es un paso hacia el futuro y te desafiará a pensar diferente, trabajar más inteligentemente, aprender nuevas habilidades y elevar tu nivel.
Oferta publicada originalmente en Jobicy.