Reddit нанимает Staff Product Security Engineer, чтобы сделать безопасный путь самым простым для инженеров и ИИ-агентов. Роль предполагает руководство проектированием и внедрением безопасных фреймворков, проторенных путей и контролей, встроенных в рабочие процессы, которые устраняют повторяющиеся классы уязвимостей до попадания в продакшн. Поскольку ИИ-ассистированная разработка ускоряет написание кода быстрее, чем может поглотить ручное ревью, эта роль существует для структурного закрытия этого разрыва — через защитные механизмы, автоматизацию и предотвращение на уровне платформы, масштабируемые вместе с инженерной организацией.
Задачи
- Строить и развивать безопасные фреймворки, защитные механизмы и контроль на уровне библиотек, чтобы распространённые классы уязвимостей было сложнее внести.
- Проектировать средства безопасности для разработки с использованием ИИ, включая переиспользуемые наборы правил и навыки, которые формируют то, как инженеры и кодинг-агенты генерируют, ревьюят и выпускают код.
- Встраивать безопасность в рабочие процессы, которые инженеры уже используют.
- Проводить ревью безопасности продуктов для новых запусков и крупных архитектурных изменений.
- Выявлять и устранять системный технический долг в области безопасности.
- Формировать стратегию, влиять на архитектуру и обеспечивать выполнение задач в командах.
Требования
- Опыт от 8 лет в разработке ПО, безопасности продуктов или безопасности приложений, из них минимум 2 года на уровне staff по масштабу и влиянию.
- Владение одним или несколькими языками: Go, Python, JS/TS.
- Опыт проектирования, создания и эксплуатации production-систем и платформ для разработчиков.
- Опыт создания безопасных фреймворков, библиотек или защитных механизмов, улучшающих безопасность сразу во многих командах.
- Подтверждённая способность интегрировать безопасность в рабочие процессы разработчиков: CI/CD, ревью кода, процессы релизов и внутренние платформы.
- Умение понятно объяснять технические детали и бизнес-влияние как инженерам, так и руководству.
- Комфортная работа в быстро меняющейся среде, где ИИ-ассистированная разработка меняет то, как создаётся и ревьюится код.
- Опыт работы с процессами обнаружения и устранения уязвимостей, включая bug bounty или находки от исследователей.
- Подтверждённый опыт наставничества инженеров и повышения технической планки в организации по безопасности или платформенной инженерии.
Предпочтительно
- Опыт обеспечения безопасности ИИ/LLM-систем, агентных процессов или инструментов разработки с ИИ.
- Знакомство с системами аутентификации/авторизации, облачными платформами и способами их защиты.
Условия
- Удалённая работа.
- Базовая зарплата: $217,000—$303,900 USD.
- Акции в форме restricted stock units; в зависимости от должности возможна комиссия.
- Для сотрудников в США: медицинская, стоматологическая и офтальмологическая страховка, программа 401(k) с матчем от компании, щедрый отпуск и отпуск по уходу за ребёнком.