Вакансия Senior / Principal Security Engineer — Node.js Proactive Defense — Cloud Linux Software, Inc

15.04.2026
613
0
Senior / Principal Security Engineer — Node.js Proactive Defense


Работодатель: Cloud Linux Software, Inc
Зарплата: не указана

Компания нанимает удалённых специалистов, уже релоцировавшихся из России/Беларуси.

Описание

CloudLinux — международная компания с полностью распределённой командой. Мы руководствуемся своими принципами: поступать правильно, ставить сотрудников на первое место, работать удалённо и выпускать высокопроизводительные, экономичные продукты для Linux-инфраструктуры и безопасности, помогающие компаниям повышать эффективность работы. Каждый в нашей команде поддерживает коллег и делает всё возможное для общего успеха.

Imunify360 Security Suite — продукт CloudLinux Inc., создателя ОС #1 по безопасности и стабильности для хостинг-провайдеров. Imunify — инновационное защитное решение, спроектированное специально для shared- и VPS/Dedicated-серверов. Автоматизированное, простое в использовании решение с шестиуровневым подходом к безопасности обеспечивает всестороннюю и полную защиту от атак.

Миссия

Мы защищаем хостинг-провайдеров и сайты, работающие на их инфраструктуре, с помощью эшелонированной обороны: WAF на уровне веб-сервера, самозащита приложений во время выполнения для PHP, глубокие интеграции с приложениями (плагины WordPress и аналогичные), сканер вредоносного ПО с функцией очистки, а также сетевые файрволы и IP-репутация. Все компоненты взаимодействуют между собой, а генерируемые ими в масштабе данные об угрозах усиливают обнаружение по всему стеку.

Node.js — наиболее быстрорастущий сегмент хостингового рынка, и следующий уровень защиты, который мы хотим выстроить, — runtime-защита непосредственно внутри процесса Node.js. Большинство Node.js-нагрузок на управляемом хостинге сегодня — это веб-приложения, сгенерированные ИИ и развёрнутые нетехническими владельцами, которые не могут, не хотят и не должны самостоятельно патчить свой код или проверять зависимости. Мы будем защищать эти приложения в любом случае — на этапе выполнения, без их участия, не ломая их.

Вы построите этот уровень runtime-защиты от начала до конца.

Зона вашей ответственности

  • Продукт. Совершенно новая продуктовая линейка, которую вы определяете сами — что перехватываем, что нет, как выглядит клиентская поверхность.
  • Технический подход. Стратегия инструментирования, архитектура развёртывания, язык программирования — всё открыто. Вы будете консультироваться с нашими архитекторами, но направление задаёте вы.
  • Реализация от начала до конца. В вашем распоряжении весь инструментарий, который мы предоставляем — подписки на LLM, современная инфраструктура разработки и всё остальное. Используйте то, что делает вас быстрее.
  • Методология. Как вы формируете уверенность в своей логике обнаружения — решать вам.
  • Межуровневые сигналы. Наш существующий стек генерирует разведданные об угрозах в непревзойдённом масштабе: десятки миллионов отслеживаемых сайтов, петабайтное хранилище образцов вредоносного ПО, репутация доменов и URL в реальном времени, потоки данных об атаках на уровне IP. Всё это доступно для интеграции. Используйте то, что помогает.

Как мы будем оценивать успех

Продукт измеряется четырьмя показателями: накладные расходы на runtime, ложные срабатывания, пропущенные угрозы и объём клиентских эскалаций. Они отражают то, что важно хостинг-провайдерам и их клиентам. При хороших показателях продукт будет работать внутри значительной доли современного Node.js-веба.

Кого мы ищем

Опытного исследователя или инженера, способного создать и итеративно развивать совершенно новый продукт, совмещая исследовательскую и инженерную работу. Главная сложность — отличать вредоносное от уязвимого и от необычного, но легитимного поведения, и делать это верно на длинном хвосте фреймворков, библиотек и клиентского кода, с которым мы столкнёмся в продакшене.

Требования

Обязательно:

  • Знание среды выполнения Node.js и экосистемы JavaScript.
  • Прочные основы безопасности веб-приложений и актуальные знания практической эксплуатации уязвимостей.
  • Понимание того, как правила обнаружения ведут себя в масштабе — что ловит атакующих, не задевая длинный хвост легитимного кода.
  • Готовность на старте выступать в роли PM, архитектора, ведущего инженера и QA для этого продукта. Вы запрашиваете ресурсы или помощь, когда они нужны; вы не ждёте указаний.

Будет плюсом:

  • Умение направлять ИИ-агентов для написания кода к качественному результату — большая часть нашей инженерной работы уже строится так.
  • Опыт создания продуктов runtime-защиты, прикладных файрволов или инструментов инструментирования.
  • Бэкграунд в анализе вредоносного ПО или реагировании на инциденты.
  • Знакомство со средами управляемого хостинга.
  • Публичные исследования в области безопасности, раскрытия уязвимостей или авторские наборы правил обнаружения.

Чем эта роль не является

  • Это не позиция «определил скоуп и передал дальше» — вы ведёте работу и отвечаете за результат.
  • Это не роль «платформенная команда потом доведёт до продукта» — вы выкатываете на реальные клиентские флоты и быстро наблюдаете за телеметрией.
  • Это не позиция «написал спецификацию и проводишь ревью» — вы работаете руками каждый день.

Почему это важно

  • Большинство клиентов управляемого хостинга — не разработчики. Они не могут патчить свои приложения. Они не могут проверять свои зависимости. Они продолжат разворачивать уязвимый код, созданный ИИ-ассистентами, потому что именно так сейчас создаются современные веб-приложения. Учебный совет — «защитите свой код, проверьте зависимости» — к ним неприменим.
  • Если мы не перехватим эксплойты на этапе выполнения, этого не сделает никто. Показатели, которых вы достигнете по обнаружению, производительности и ложным срабатываниям, напрямую повлияют на то, какая часть современного веба останется онлайн, когда появится очередной класс эксплойтов.

Преимущества

Что мы предлагаем?

  • Фокус на профессиональном развитии.
  • Интересные и нетривиальные проекты.
  • Полностью удалённая работа с гибким графиком, позволяющая планировать свой день и работать из любой точки мира.
  • Оплачиваемые 24 дня отпуска в год, 10 дней национальных праздников и неограниченные больничные.
  • Компенсация частной медицинской страховки.
  • Возмещение расходов на коворкинг и спортзал/спорт.
  • Бюджет на обучение.
  • Возможность получить вознаграждение за наиболее инновационную идею, которую компания сможет запатентовать.


💼 Подробнее и отклик → Вакансия Senior / Principal Security Engineer — Node.js Proactive Defense, работа в Cloud Linux Software, Inc, удалённо — getmatch

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab