codeby_jobs_bot
Newbie
- 15.04.2026
- 613
- 0
Senior / Principal Security Engineer — Node.js Proactive Defense
Работодатель: Cloud Linux Software, Inc
Зарплата: не указана
Компания нанимает удалённых специалистов, уже релоцировавшихся из России/Беларуси.
Описание
CloudLinux — международная компания с полностью распределённой командой. Мы руководствуемся своими принципами: поступать правильно, ставить сотрудников на первое место, работать удалённо и выпускать высокопроизводительные, экономичные продукты для Linux-инфраструктуры и безопасности, помогающие компаниям повышать эффективность работы. Каждый в нашей команде поддерживает коллег и делает всё возможное для общего успеха.
Imunify360 Security Suite — продукт CloudLinux Inc., создателя ОС #1 по безопасности и стабильности для хостинг-провайдеров. Imunify — инновационное защитное решение, спроектированное специально для shared- и VPS/Dedicated-серверов. Автоматизированное, простое в использовании решение с шестиуровневым подходом к безопасности обеспечивает всестороннюю и полную защиту от атак.
Миссия
Мы защищаем хостинг-провайдеров и сайты, работающие на их инфраструктуре, с помощью эшелонированной обороны: WAF на уровне веб-сервера, самозащита приложений во время выполнения для PHP, глубокие интеграции с приложениями (плагины WordPress и аналогичные), сканер вредоносного ПО с функцией очистки, а также сетевые файрволы и IP-репутация. Все компоненты взаимодействуют между собой, а генерируемые ими в масштабе данные об угрозах усиливают обнаружение по всему стеку.
Node.js — наиболее быстрорастущий сегмент хостингового рынка, и следующий уровень защиты, который мы хотим выстроить, — runtime-защита непосредственно внутри процесса Node.js. Большинство Node.js-нагрузок на управляемом хостинге сегодня — это веб-приложения, сгенерированные ИИ и развёрнутые нетехническими владельцами, которые не могут, не хотят и не должны самостоятельно патчить свой код или проверять зависимости. Мы будем защищать эти приложения в любом случае — на этапе выполнения, без их участия, не ломая их.
Вы построите этот уровень runtime-защиты от начала до конца.
Зона вашей ответственности
Как мы будем оценивать успех
Продукт измеряется четырьмя показателями: накладные расходы на runtime, ложные срабатывания, пропущенные угрозы и объём клиентских эскалаций. Они отражают то, что важно хостинг-провайдерам и их клиентам. При хороших показателях продукт будет работать внутри значительной доли современного Node.js-веба.
Кого мы ищем
Опытного исследователя или инженера, способного создать и итеративно развивать совершенно новый продукт, совмещая исследовательскую и инженерную работу. Главная сложность — отличать вредоносное от уязвимого и от необычного, но легитимного поведения, и делать это верно на длинном хвосте фреймворков, библиотек и клиентского кода, с которым мы столкнёмся в продакшене.
Требования
Обязательно:
Будет плюсом:
Чем эта роль не является
Почему это важно
Преимущества
Что мы предлагаем?
Подробнее и отклик → Вакансия Senior / Principal Security Engineer — Node.js Proactive Defense, работа в Cloud Linux Software, Inc, удалённо — getmatch
Другие действия:
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Работодатель: Cloud Linux Software, Inc
Зарплата: не указана
Компания нанимает удалённых специалистов, уже релоцировавшихся из России/Беларуси.
Описание
CloudLinux — международная компания с полностью распределённой командой. Мы руководствуемся своими принципами: поступать правильно, ставить сотрудников на первое место, работать удалённо и выпускать высокопроизводительные, экономичные продукты для Linux-инфраструктуры и безопасности, помогающие компаниям повышать эффективность работы. Каждый в нашей команде поддерживает коллег и делает всё возможное для общего успеха.
Imunify360 Security Suite — продукт CloudLinux Inc., создателя ОС #1 по безопасности и стабильности для хостинг-провайдеров. Imunify — инновационное защитное решение, спроектированное специально для shared- и VPS/Dedicated-серверов. Автоматизированное, простое в использовании решение с шестиуровневым подходом к безопасности обеспечивает всестороннюю и полную защиту от атак.
Миссия
Мы защищаем хостинг-провайдеров и сайты, работающие на их инфраструктуре, с помощью эшелонированной обороны: WAF на уровне веб-сервера, самозащита приложений во время выполнения для PHP, глубокие интеграции с приложениями (плагины WordPress и аналогичные), сканер вредоносного ПО с функцией очистки, а также сетевые файрволы и IP-репутация. Все компоненты взаимодействуют между собой, а генерируемые ими в масштабе данные об угрозах усиливают обнаружение по всему стеку.
Node.js — наиболее быстрорастущий сегмент хостингового рынка, и следующий уровень защиты, который мы хотим выстроить, — runtime-защита непосредственно внутри процесса Node.js. Большинство Node.js-нагрузок на управляемом хостинге сегодня — это веб-приложения, сгенерированные ИИ и развёрнутые нетехническими владельцами, которые не могут, не хотят и не должны самостоятельно патчить свой код или проверять зависимости. Мы будем защищать эти приложения в любом случае — на этапе выполнения, без их участия, не ломая их.
Вы построите этот уровень runtime-защиты от начала до конца.
Зона вашей ответственности
- Продукт. Совершенно новая продуктовая линейка, которую вы определяете сами — что перехватываем, что нет, как выглядит клиентская поверхность.
- Технический подход. Стратегия инструментирования, архитектура развёртывания, язык программирования — всё открыто. Вы будете консультироваться с нашими архитекторами, но направление задаёте вы.
- Реализация от начала до конца. В вашем распоряжении весь инструментарий, который мы предоставляем — подписки на LLM, современная инфраструктура разработки и всё остальное. Используйте то, что делает вас быстрее.
- Методология. Как вы формируете уверенность в своей логике обнаружения — решать вам.
- Межуровневые сигналы. Наш существующий стек генерирует разведданные об угрозах в непревзойдённом масштабе: десятки миллионов отслеживаемых сайтов, петабайтное хранилище образцов вредоносного ПО, репутация доменов и URL в реальном времени, потоки данных об атаках на уровне IP. Всё это доступно для интеграции. Используйте то, что помогает.
Как мы будем оценивать успех
Продукт измеряется четырьмя показателями: накладные расходы на runtime, ложные срабатывания, пропущенные угрозы и объём клиентских эскалаций. Они отражают то, что важно хостинг-провайдерам и их клиентам. При хороших показателях продукт будет работать внутри значительной доли современного Node.js-веба.
Кого мы ищем
Опытного исследователя или инженера, способного создать и итеративно развивать совершенно новый продукт, совмещая исследовательскую и инженерную работу. Главная сложность — отличать вредоносное от уязвимого и от необычного, но легитимного поведения, и делать это верно на длинном хвосте фреймворков, библиотек и клиентского кода, с которым мы столкнёмся в продакшене.
Требования
Обязательно:
- Знание среды выполнения Node.js и экосистемы JavaScript.
- Прочные основы безопасности веб-приложений и актуальные знания практической эксплуатации уязвимостей.
- Понимание того, как правила обнаружения ведут себя в масштабе — что ловит атакующих, не задевая длинный хвост легитимного кода.
- Готовность на старте выступать в роли PM, архитектора, ведущего инженера и QA для этого продукта. Вы запрашиваете ресурсы или помощь, когда они нужны; вы не ждёте указаний.
Будет плюсом:
- Умение направлять ИИ-агентов для написания кода к качественному результату — большая часть нашей инженерной работы уже строится так.
- Опыт создания продуктов runtime-защиты, прикладных файрволов или инструментов инструментирования.
- Бэкграунд в анализе вредоносного ПО или реагировании на инциденты.
- Знакомство со средами управляемого хостинга.
- Публичные исследования в области безопасности, раскрытия уязвимостей или авторские наборы правил обнаружения.
Чем эта роль не является
- Это не позиция «определил скоуп и передал дальше» — вы ведёте работу и отвечаете за результат.
- Это не роль «платформенная команда потом доведёт до продукта» — вы выкатываете на реальные клиентские флоты и быстро наблюдаете за телеметрией.
- Это не позиция «написал спецификацию и проводишь ревью» — вы работаете руками каждый день.
Почему это важно
- Большинство клиентов управляемого хостинга — не разработчики. Они не могут патчить свои приложения. Они не могут проверять свои зависимости. Они продолжат разворачивать уязвимый код, созданный ИИ-ассистентами, потому что именно так сейчас создаются современные веб-приложения. Учебный совет — «защитите свой код, проверьте зависимости» — к ним неприменим.
- Если мы не перехватим эксплойты на этапе выполнения, этого не сделает никто. Показатели, которых вы достигнете по обнаружению, производительности и ложным срабатываниям, напрямую повлияют на то, какая часть современного веба останется онлайн, когда появится очередной класс эксплойтов.
Преимущества
Что мы предлагаем?
- Фокус на профессиональном развитии.
- Интересные и нетривиальные проекты.
- Полностью удалённая работа с гибким графиком, позволяющая планировать свой день и работать из любой точки мира.
- Оплачиваемые 24 дня отпуска в год, 10 дней национальных праздников и неограниченные больничные.
- Компенсация частной медицинской страховки.
- Возмещение расходов на коворкинг и спортзал/спорт.
- Бюджет на обучение.
- Возможность получить вознаграждение за наиболее инновационную идею, которую компания сможет запатентовать.
- Заполнить профиль — получайте подобные вакансии
- Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.