Karbon — глобальный поставщик AI-платформы для управления практикой бухгалтерских фирм. Облачная платформа помогает десяткам тысяч бухгалтеров работать эффективнее. Клиенты в 40 странах, команда распределена по США, Австралии, Новой Зеландии, Канаде, Великобритании и Филиппинам. Компания хорошо финансируется, занимает первое место на G2, сертифицирована как Great Place To Work и входит в список Best Small Workplaces журнала Fortune.
Инженер по безопасности приложений (AppSec Engineer) присоединится к растущей команде безопасности. Роль ориентирована на разработку и облачные технологии, требуется интерес к AppSec, облаку и ИИ. Кандидат должен уметь выстраивать практики безопасности в организации и в процессах разработки.
Инженерные стандарты Karbon:
- Баланс скорости и качества: соблюдение сроков при создании надежных, поддерживаемых и протестированных решений, разумные компромиссы между скоростью и долгосрочной устойчивостью.
- Эффективное сотрудничество: участие в обсуждениях дизайна, ревью и планировании, четкая коммуникация о прогрессе и рисках в гибридной и распределенной среде.
- Создание и поддержка систем: проектирование масштабируемых решений, снижение технического долга, поддержка операционной стабильности, постоянное улучшение.
- Автономность: самостоятельный перевод задач в технические подходы, проактивное выявление улучшений, расширение экспертизы.
- Ответственность: качество, производительность и влияние на клиентов от дизайна до пост-релизной поддержки.
- Инженерия с ИИ: применение AI-инструментов для повышения продуктивности, решения задач и инноваций, при сильных технических основах.
- Вклад в командную культуру: профессионализм, прозрачность, низкая бюрократия, взаимное уважение.
Что входит в обязанности:
- Встраивание безопасности на всех этапах: от дизайна функций до участия в ревью дизайна и моделировании угроз.
- Баланс между потребностями доставки и безопасностью, коммуникация рисков нетехническим заинтересованным сторонам, понимание, когда настаивать, а когда идти на компромисс.
- Отслеживание новых технологий и подходов, включая ИИ, при сохранении фундаментальных практик: гигиена аккаунтов, минимальные привилегии, сокращение поверхности атаки, MFA.
- Оценка рисков безопасности, связанных с AI-инструментами: ревью рисков использования и интеграции AI-инструментов и AI-сгенерированного кода.
- Применение AI-ассистированных инструментов для ускорения работы: триаж, обнаружение угроз, ревью кода, документация.
- Работа в нескольких доменах безопасности: от корпоративных IT-процессов до облачных систем и правил обнаружения.
- Эффективная работа в команде.