Tempo — блокчейн первого уровня, созданный специально для стейблкоинов и платежей в реальном мире; он вырос из опыта Stripe в глобальных платежах и экспертизы Paradigm в криптотехнологиях, а в разработке участвуют партнёры по дизайну, включая Anthropic, DoorDash, Mercury, Nubank, OpenAI, Revolut, Shopify и Visa. Вы станете первым выделенным инженером по безопасности продуктов в Tempo и будете выстраивать безопасность приложений и инфраструктуры с нуля.
☑️ Чем предстоит заниматься
- Создавать и внедрять инструменты безопасности на уровнях управления конечными точками, безопасности цепочки поставок, инфраструктуры и приложений
- Выявлять и устранять пробелы в безопасности в производственных системах Tempo и пайплайнах разработки
- Вести реагирование на инциденты от начала до конца: триаж, сдерживание, устранение последствий и разборы (post-mortem)
- Сотрудничать с инженерами при ревью безопасной архитектуры и принятии операционных решений в области безопасности
- Внедрять повторяемые, практичные практики безопасности для того, как системы создаются, развёртываются, мониторятся и защищаются
- Улучшать безопасность цепочки поставок в зависимостях, системах сборки и артефактах развёртывания
- Масштабировать охват application security по мере роста инфраструктуры Tempo и поверхности продукта
- Работать автономно, создавать необходимое без ожидания опорных структур крупной компании
☑️ Наши пожелания к кандидатам
- 5–8 лет практического опыта в product security или application security engineering
- Опыт построения практик безопасности в компании масштаба 100–500 человек или в схожих средах с ограниченной существующей инфраструктурой безопасности
- Практические навыки программирования: вы создаёте инструменты безопасности, автоматизацию и детектирование, а не только рекомендации
- Глубокий опыт реагирования на инциденты, включая ситуации высокой критичности, за которые вы отвечали от начала до конца
- Сильные знания в области безопасности инфраструктуры: среды хостинга, сетевая безопасность, мониторинг и защита интеграций систем
- Основы application security: моделирование угроз, безопасное ревью кода, управление уязвимостями, безопасность цепочки поставок
- Умение доносить технические решения в области безопасности до инженеров с реальной глубиной и конкретикой