Chat rápido, mejores ofertas — Descargar

Ingeniero de Seguridad – Defensa Proactiva para Node.js (trabajo remoto mundial, desde cualquier lugar)

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoRemoto
Nivel de experienciaSin requisito de experiencia
Nivel educativoMaestría

Descripción

**CloudLinux** es una empresa global con enfoque remoto desde su origen. Nos guían nuestros principios: hacer lo correcto, los empleados primero, somos una empresa remota desde su origen, y ofrecemos infraestructura Linux y productos de seguridad de alto volumen y bajo costo que ayudan a las empresas a incrementar la eficiencia de sus operaciones. Cada miembro de nuestro equipo se apoya mutuamente y hace todo lo posible para garantizar que todos tengamos éxito. Visite nuestro sitio web para obtener más información: https://cloudlinux.com/ El paquete de seguridad Imunify360 es un producto de CloudLinux Inc., creador del sistema operativo n.º 1 en seguridad y estabilidad para proveedores de alojamiento. Imunify es una solución innovadora de seguridad diseñada específicamente para servidores compartidos y VPS/dedicados. Esta solución automatizada y fácil de usar, con un enfoque de seguridad de seis capas, ofrece una prevención integral y completa de ataques. La misión Protegemos a los proveedores de alojamiento web y a los sitios que operan sobre su infraestructura mediante una pila de defensa en profundidad: un cortafuegos de aplicación web (WAF) a nivel de servidor web, autoprotección en tiempo de ejecución de aplicaciones para PHP, integraciones profundas con aplicaciones (como complementos de WordPress y similares), un escáner de malware con capacidad de limpieza, y cortafuegos a nivel de red junto con reputación de direcciones IP. Estos componentes se comunican entre sí, y la inteligencia sobre amenazas que generan a gran escala impulsa la detección en toda la pila. Node.js es el segmento del mercado de alojamiento que más rápido crece, y la siguiente capa que queremos desarrollar para él es la protección en tiempo de ejecución dentro del propio proceso Node.js. Actualmente, la mayoría de las cargas de trabajo Node.js en entornos de alojamiento gestionado son aplicaciones web generadas por IA, desplegadas por propietarios no técnicos que no pueden, no quieren y no deberían esperarse que parcheen su propio código ni auditen sus propias dependencias. No obstante, protegeremos esas aplicaciones —en tiempo de ejecución, sin su cooperación y sin interrumpirlas. Usted construirá esa capa de protección en tiempo de ejecución de extremo a extremo. Lo que usted liderará* El producto. Una línea de productos completamente nueva, bajo su responsabilidad para definirla: qué interceptamos, qué no interceptamos y cómo se presenta al cliente. * El enfoque técnico. Estrategia de instrumentación, forma de implementación y lenguaje de programación —todo está abierto. Consultará con nuestros arquitectos, pero la dirección final será suya. * La implementación, de extremo a extremo. Contará con toda la pila de herramientas que proporcionamos —suscripciones a modelos de lenguaje grande (LLM), infraestructura moderna de desarrollo, etc. Utilice lo que le permita trabajar con mayor rapidez. * La metodología. Cómo construya convicción en su lógica de detección —su decisión. * La señal transversal entre capas. Nuestra pila existente genera inteligencia sobre amenazas a una escala sin precedentes: decenas de millones de sitios supervisados, almacenamiento de muestras de malware a escala de petabytes, reputación en tiempo real de dominios y URLs, y fuentes de ataques a nivel de dirección IP. Todo ello estará disponible para que lo integre. Utilice lo que le resulte útil. Cómo mediremos el éxito El producto se evalúa según cuatro indicadores: sobrecarga en tiempo de ejecución, falsos positivos, falsos negativos y volumen de escalaciones por parte de los clientes. Estos reflejan lo que importa a los proveedores de alojamiento y a sus clientes. Cumplirlos adecuadamente permitirá que el producto se ejecute dentro de una fracción significativa del ecosistema web Node.js moderno. Qué buscamos Un investigador o ingeniero experimentado capaz de construir e iterar sobre un producto completamente nuevo, impulsando tanto la investigación como el desarrollo. Lo más difícil de este trabajo consiste en saber qué es malicioso, qué es vulnerable y qué es simplemente un patrón inusual pero legítimo —y acertar en ello a lo largo de la larga cola de frameworks, bibliotecas y código de clientes que encontraremos en producción. **Requisitos** **Imprescindibles:** * Conocimiento del entorno de ejecución Node.js y del ecosistema JavaScript. * Sólidos fundamentos en seguridad de aplicaciones web y conocimiento actualizado sobre explotaciones prácticas. * Capacidad práctica para comprender cómo se comportan las reglas de detección a gran escala —qué detecta a los atacantes sin marcar la larga cola de código legítimo. * Capacidad para asumir inicialmente los roles de gestor de producto, arquitecto, ingeniero principal y responsable de aseguramiento de calidad para este producto. Usted solicitará recursos o ayuda cuando los necesite; no esperará a que le digan qué hacer. **Deseables:** * Experiencia dirigiendo agentes de codificación basados en IA hacia resultados de alta calidad —la mayoría de nuestra ingeniería ya lo hace actualmente. * Experiencia previa en productos de protección en tiempo de ejecución, cortafuegos de aplicaciones o herramientas de instrumentación. * Antecedentes en análisis de malware o respuesta a incidentes. * Conocimiento de entornos de alojamiento gestionado. * Investigación pública en seguridad, divulgación de vulnerabilidades o conjuntos de reglas de detección creados por usted. **Qué no es*** No es un puesto centrado en definir el alcance y transferirlo —usted impulsa el trabajo y asume la responsabilidad del resultado. * No es un puesto en el que «el equipo de plataforma lo productizará después» —usted entrega directamente a flotas reales de clientes y observa rápidamente las métricas. * No es un puesto centrado en redactar especificaciones y someterlas a revisión —usted trabaja activamente cada día. **Por qué esto importa*** La mayoría de los clientes de alojamiento gestionado no son desarrolladores. No pueden parchear sus aplicaciones. No pueden auditar sus dependencias. Seguirán desplegando código vulnerable generado por asistentes de IA porque así es como se construyen actualmente las aplicaciones web modernas. Los consejos clásicos —«asegure su código, audite sus dependencias»— no les son aplicables. * Si no interceptamos los exploits en tiempo de ejecución, nadie lo hará. Los valores que logre en detección, rendimiento y falsos positivos afectarán materialmente la cantidad de la web moderna que permanecerá en línea cuando surja la próxima clase de exploits. **Beneficios** **¿Qué obtiene usted?** * Enfoque en el desarrollo profesional. * Proyectos interesantes y desafiantes. * Trabajo completamente remoto con horarios flexibles, que le permite organizar su jornada y trabajar desde cualquier ubicación del mundo. * 24 días pagados de vacaciones al año, 10 días festivos nacionales y licencias médicas ilimitadas. * Compensación para seguro médico privado. * Reembolso para espacios de coworking y gimnasio/deportes. * Presupuesto para educación. * Oportunidad de recibir una recompensa por la idea más innovadora que la empresa pueda patentar. Al postularse a este puesto, usted acepta el tratamiento de sus datos personales tal como se describe en nuestra Política de Privacidad (https://cloudlinux.com/candidate\-privacy\-notice), que contiene información detallada sobre cómo mantenemos y manejamos sus datos.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Ingeniero de Seguridad – Defensa Proactiva para Node.js (trabajo remoto mundial, desde cualquier lugar) empleo de Indeed en 2026 | ok.com