О нас
Red Cell Partners — это инкубационная компания, создающая и инвестирующая в быстро масштабируемые технологические компании, которые выводят на рынок революционные инновации в трех различных областях: здравоохранение, кибербезопасность и национальная безопасность. Объединенные общим чувством долга и глубокой верой в силу инноваций, Red Cell разрабатывает мощные инструменты и решения для решения самых насущных проблем нашей страны.
О DEFCON AI
УСТОЙЧИВОСТЬ В ЛИЦЕ РАЗРУШЕНИЙ. DEFCON AI — это компания, предоставляющая аналитические данные, которая использует искусственный интеллект, математическую оптимизацию, анализ данных и программную инженерию для устойчивой оптимизации сложных систем.
В современном динамично меняющемся мире технологии DEFCON AI согласуют результаты с операционными целями, улучшают принятие решений и дают клиентам возможность предвидеть, оценивать и смягчать последствия сбоев.
О роли
В роли ведущего инженера DevSecOps вы будете создавать и эксплуатировать платформу доставки для новой программы с поддержкой ИИ в правительственной облачной среде: конвейер CI/CD, инфраструктуру, на которой он работает, встроенные меры безопасности и артефакты, которые этот конвейер производит для поддержки авторизации. Работа охватывает современные коммерческие практики DevOps и реалии развертывания DoW на уровне IL-5, требуя взвешенных решений в области государственных сетей, облачных сред и стратегии контейнеризации.
Это руководящая роль с активным участием в работе за клавиатурой. Вы будете принимать архитектурные решения и также реализовывать их. Безопасность внедряется с первой недели, а не добавляется в конце: конвейер обеспечивает жесткие базовые настройки, выполняет сканирование и генерирует доказательства контроля при каждом коммите. По мере развития программы вы будете руководить небольшой группой инженеров платформы, облака и кибербезопасности, а также выступать в роли инженерного партнера для сотрудников заказчика по безопасности и аккредитации.
Нам нужен человек, который может приступить к работе немедленно. Первое задание — внедрить рабочую платформу в правительственную среду в установленный срок, при этом облачные аккаунты, сетевой доступ, учетные данные и утвержденные списки сервисов и образов поступают по графику правительства, а не нашему. Это полностью удаленная работа с редкими командировками (до 25%) в штаб-квартиру DEFCON AI, на объекты заказчика и поставщиков по мере необходимости.
Основные обязанности
Первое задание: Платформа в правительственной среде
- Отвечать за первоначальное развертывание платформы в правительственной среде IL-5, что является первым контрактным заданием программы и выполняется в начале.
- Создать и протестировать конвейер и инфраструктуру как код сначала в нашем собственном облаке, используя переносимые шаблоны, чтобы развертывание в правительственной среде было портированием, а не сборкой с нуля.
- Развертывать рано и целенаправленно, чтобы выявить реальные ограничения сети, безопасности и интерфейсов, пока еще есть время их учесть в проектировании.
- Отслеживать и обеспечивать выполнение предварительных условий со стороны правительства, от которых зависит это задание: предоставление аккаунтов и границ, сетевой путь, сертификаты, утвержденный список сервисов, утвержденный источник базовых образов, доступ к реестру контейнеров, одобрение инструментов сканирования и политика выхода из репозитория пакетов.
Владение платформой и конвейером
- Полная ответственность за конвейер CI/CD: сборка, тестирование, статический и динамический анализ безопасности, анализ состава ПО, сканирование контейнеров и инфраструктуры как кода, генерация SBOM и контролируемое продвижение в продакшн.
- Создание и эксплуатация сред разработки, тестирования и продакшна в AWS GovCloud на уровне IL-5.
- Создавать платформу так, чтобы она была повторно используемой в разных программах, а не создавалась заново для каждой.
Архитектура облака и инфраструктуры
- Принимать архитектурные решения для платформы доставки: структура аккаунтов и границ, сетевой путь, интеграция идентификации, стратегия контейнеров и защищенные базовые образы.
- Работать в рамках утвержденного списка сервисов и утвержденного источника базовых образов, доводить эти решения до завершения совместно с облачными и безопасностными специалистами заказчика.
- Проектировать развертывание без простоев и отработанный откат.
- Встраивать наблюдаемость в платформу: метрики, логирование, трассировку и оповещения, достаточные для обнаружения и устранения проблем в продакшне до того, как о них сообщат пользователи.
- Интегрировать аутентификацию CAC / PIV и контроль доступа на основе ролей.
Инженерия безопасности и поддержка авторизации
- Внедрять меры безопасности с первой недели и непрерывно генерировать доказательства контроля из конвейера.
- Отвечать за пакет артефактов безопасности: входные данные для плана безопасности системы, SBOM, результаты STIG и SCAP, результаты сканирования, покрытие тестами, аудиторские следы и определения ворот конвейера.
- Выступать в роли инженерного партнера для сотрудников заказчика по безопасности и аккредитации, поддерживать решение об авторизации в их графике.
- Продвигать подход к авторизации на основе доказательств, при котором оценка напрямую использует выводы конвейера, а не требует ручной сборки информации.
- Принимать на себя ответственность за кибербезопасность и RMF программы с поддержкой выделенного киберперсонала по мере роста команды.
Управление релизами и показатели доставки
- Отвечать за ритм релизов — от приема возможностей до развертывания в продакшн — как по коммерческим, так и по государственным графикам.
- Устанавливать и отчитываться по метрикам доставки и надежности: частота развертываний, время выполнения изменений, процент неудачных изменений и время восстановления сервиса.
- Обеспечивать постоянное одобрение релизов или автоматическое исключение изменений, чтобы непрерывная доставка была реальной в операционном плане, а не только технически.
- Интегрировать мониторинг и оповещения с сетевыми и безопасностными операционными центрами заказчика.
Техническое руководство
- Руководить небольшой группой инженеров платформы, облака и DevOps по мере развития программы, включая сотрудников партнеров и субподрядчиков.
- Устанавливать стандарты, которым следует остальная инженерная команда: паритет окружений, ветвление, гигиена релизов, обработка секретов и инфраструктура как код.
- Четко сообщать о статусе, рисках и компромиссах, а также своевременно эскалировать блокирующие вопросы.
Требуемые квалификации
- 8+ лет опыта в DevOps и DevSecOps инженерии, включая владение хотя бы одним производственным конвейером от начала до конца в масштабе.
- 3+ года работы в DoW или федеральных облачных средах на уровне IL-4 или IL-5, либо в эквивалентной авторизованной среде. Предпочтение AWS GovCloud.
- Активное участие в работе за клавиатурой при руководстве. Вы принимаете архитектурные решения и реализуете их. Эта роль не является координационной или надзорной функцией.
- Глубокие знания облака и инфраструктуры: контейнеры и оркестрация (Docker, Kubernetes или эквивалент), инфраструктура как код (Terraform, CloudFormation или подобное), инструменты CI/CD на хотя бы одном крупном облаке, включая защищенные базовые образы и продвижение образов.
- Практика наблюдаемости: вы инструментируете то, что создаете, и используете метрики и логи для улучшений, а не ждете отчетов об инцидентах.
- Безопасность встроена в доставку: вы рассматриваете сканирование безопасности, проверку соответствия и генерацию доказательств как обычные этапы конвейера.
- Прямой опыт поддержки ATO, cATO или эквивалентной авторизации, включая создание артефактов, которые действительно принимаются оценщиком.
- Опыт запуска системы в условиях жесткого дедлайна, в среде, где доступ, одобрения и аккаунты находятся вне вашего контроля. Вы уже осуществляли первое развертывание в правительственной среде в установленный срок и знаете, что должно быть подготовлено заранее для этого.
- Готовность с первого дня. Первое задание наступает рано, поэтому нам нужен человек, который приходит с уже проверенным шаблоном конвейера и адаптирует его, а не исследует подход с нуля.
- Ответственность: вы доводите работу до конца, ясно сообщаете статус и риски и не нуждаетесь в управлении деталями.
- Требуется гражданство США
- Активный секретный допуск США. Работа выполняется в контролируемой правительственной облачной среде и требует положительного расследования и права на CAC с самого начала.
- Готовность к командировкам до 25% на объекты заказчика, в штаб-квартиру DEFCON AI и к поставщикам по мере необходимости.
Желательные квалификации
- Активный допуск TS/SCI
- Опыт запуска программы от пустого правительственного облачного аккаунта до развернутой, авторизованной производственной системы.
- Практический опыт управления полным процессом ATO или cATO в продакшне и знакомство с моделями непрерывной авторизации.
- Рабочие знания границ уровней воздействия DoW и Руководства по безопасности облачных вычислений (Cloud Computing SRG).
- Опыт сертификации контейнеров Iron Bank и знакомство с инструментами STIG и SCAP, ACAS, OpenSCAP и требованиями FIPS.
- Опыт работы с AWS Bedrock или аналогичными управляемыми сервисами вывода внутри правительственной границы, включая активацию моделей и ограничения границ.
- Знакомство с правительственными платформами безопасного ПО, такими как Second Front (Game Warden), Stormbreaker или Black Pearl.
- Опыт интеграции с корпоративными ICAM или IdP сервисами и DoD PKI.
- Опыт работы совместно с инженерными командами партнеров или субподрядчиков.
- Опыт поставки решений в федеральную среду с большим объемом обработки дел или рабочих процессов, обрабатывающих конфиденциальные персональные данные.
Как выглядит успех
- Защищенный конвейер, развернутый полностью в течение первого месяца, с активными воротами безопасности и автоматической генерацией доказательств авторизации на нашей собственной инфраструктуре, готовый к портированию.
- Платформа развернута в правительственной среде IL-5 в срок, с выявленными и проработанными ограничениями сети, безопасности и интеграции, а не обнаруженными позже.
- Доказательства авторизации принимаются оценщиком заказчика по мере их создания, а не собираются в пакет в конце.
- Отсутствие критических или высоких уязвимостей при доставке, при этом конвейер обеспечивает соблюдение этого стандарта при каждой сборке.
- Команды приложений никогда не блокируются из-за отсутствия среды или развертывания, поскольку платформа готова до того, как им это понадобится.
- Платформа и набор практик, которые повторно используются в следующей программе, а не создаются заново.
Что мы предлагаем:
- Полностью удаленная работа, ориентированная на результат
- Конкурентоспособная зарплата, бонусы и пакет акций
- 100% оплата работодателем комплексного медицинского страхования, включая медицинское, стоматологическое и офтальмологическое страхование для вас и вашей семьи
- Неограниченный оплачиваемый отпуск с одобрения менеджера
- Гибкий рабочий график, где вы управляете своим рабочим днем
- 14 недель полностью оплачиваемого отпуска по уходу за ребенком
Диапазон зарплаты: $175,000-$215,000. Это типичный диапазон зарплаты для данной позиции в зависимости от опыта, навыков и других факторов.
Наши преимущества в Red Cell Partners:
Для сотрудников на полную ставку
- Возможность карьерного роста с потенциалом быстрого продвижения при хороших результатах по мере роста компании
- 100% оплата работодателем комплексного медицинского обслуживания, включая медицинское, стоматологическое и офтальмологическое страхование для вас и вашей семьи.
- Оплачиваемый отпуск по беременности и родам и по уходу за ребенком в течение 14 недель с сохранением обычной зарплаты.
- Неограниченный оплачиваемый отпуск с одобрения руководства.
- Возможности для профессионального развития и непрерывного обучения.
- Опциональные планы 401K, FSA и стимулирующие программы с акциями.
- Психологическая поддержка доступна через Tara Mind.
- Доступны экономичные решения GLP-1 через Crux.
Мы являемся работодателем с равными возможностями: вы будете рассматриваться для трудоустройства без учета расы, пола, цвета кожи, религии, сексуальной ориентации, гендерной идентичности, национального происхождения, статуса ветерана с защитой или инвалидности.
Раскрытие данных заявителя
Отправляя заявку, вы подтверждаете, что Red Cell Partners, LLC ("Red Cell") использует сторонних поставщиков услуг для содействия своим процессам найма и рекрутинга. Эти поставщики включают системы отслеживания заявок, платформы проверки кандидатов и инструменты обнаружения мошенничества (в совокупности "Платформы найма"). Ваши материалы заявки, включая резюме, сопроводительное письмо, образцы работ, ответы на вопросы заявки и любую другую информацию, которую вы предоставляете, могут передаваться и обрабатываться этими Платформами найма для следующих целей:
- Управление и администрирование вашей заявки на протяжении всего процесса найма;
- Проверка точности и подлинности материалов заявки, включая сверку предоставленной вами информации с общедоступными источниками и собственными базами данных;
- Выявление признаков потенциального мошенничества, подделки или существенно вводящего в заблуждение содержания заявки, включая, но не ограничиваясь, несоответствиями между предоставленными материалами и общедоступными профессиональными профилями, географическими аномалиями и сфабрикованными трудовыми историями.
Заявки, помеченные в ходе этого процесса как содержащие признаки мошенничества или существенного искажения, могут быть отклонены от дальнейшего рассмотрения. Если у вас есть вопросы о статусе вашей заявки или процессе оценки, пожалуйста, свяжитесь с talent@redcellpartners.com.
Red Cell требует от своих поставщиков Платформ найма обрабатывать вашу информацию исключительно для вышеуказанных целей и в соответствии с применимым законодательством. Ваша информация будет храниться только столько, сколько необходимо для выполнения этих целей и любых применимых юридических обязательств, после чего будет удалена в соответствии с политиками хранения данных Red Cell.
Для получения дополнительной информации о том, как используются ваши данные, пожалуйста, ознакомьтесь с нашей Политикой конфиденциальности и Уведомлением о конфиденциальности заявителя.