Ingeniero fundador de RASP para Node.js (únicamente remoto)

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Este puesto implica construir una capa de protección en tiempo de ejecución de extremo a extremo para Node.js, asumiendo la propiedad del producto, del enfoque técnico, de la implementación y de la metodología. Aspectos destacados: 1. Oportunidad de definir y liderar una línea de productos completamente nueva 2. Impulsar la investigación y el desarrollo de soluciones de seguridad innovadoras 3. Rol práctico con propiedad total sobre los resultados del producto **CloudLinux** es una empresa global con modelo remoto desde su origen. Nos guían nuestros principios: hacer lo correcto, los empleados primero, somos una empresa remota desde su origen y ofrecemos infraestructura y productos de seguridad para Linux de alto volumen y bajo costo que ayudan a las empresas a aumentar la eficiencia de sus operaciones. Cada miembro de nuestro equipo se apoya mutuamente y hace todo lo posible para garantizar que todos tengamos éxito. Visite nuestro sitio web para obtener más información https://cloudlinux.com/ El paquete de seguridad Imunify360 es un producto de CloudLinux Inc., creador del sistema operativo \#1 en seguridad y estabilidad para proveedores de alojamiento. Imunify es una solución de seguridad innovadora diseñada específicamente para servidores compartidos y VPS/dedicados. Esta solución automatizada y fácil de usar, con un enfoque de seis capas de seguridad, ofrece una prevención integral y completa de ataques. La misión Protegemos a los proveedores de alojamiento web y a los sitios que se ejecutan en su infraestructura mediante una pila de defensa en profundidad: un cortafuegos de aplicaciones web (WAF) a nivel de servidor web, autoprotección en tiempo de ejecución de aplicaciones para PHP, integraciones profundas con aplicaciones (como complementos de WordPress y similares), un escáner de malware con capacidad de limpieza, y cortafuegos a nivel de red y reputación de direcciones IP. Estos componentes se comunican entre sí, y la inteligencia de amenazas que generan a gran escala impulsa la detección en toda la pila. Node.js es el segmento del mercado de alojamiento que más rápido crece, y la siguiente capa que queremos desarrollar para él es la protección en tiempo de ejecución dentro del propio proceso de Node.js. Actualmente, la mayoría de las cargas de trabajo de Node.js en alojamientos gestionados son aplicaciones web generadas por IA, desplegadas por propietarios no técnicos que no pueden, no quieren ni deberían esperarse que parcheen su propio código ni auditen sus propias dependencias. No obstante, protegeremos esas aplicaciones —en tiempo de ejecución, sin su cooperación y sin interrumpirlas. Usted construirá dicha capa de protección en tiempo de ejecución de extremo a extremo. Qué usted asumirá* El producto. Una línea de productos completamente nueva, cuya definición le corresponde a usted: qué interceptamos, qué no interceptamos y cómo se presenta al cliente. * El enfoque técnico. Estrategia de instrumentación, forma de despliegue, lenguaje de programación: todo está abierto. Consultará con nuestros arquitectos, pero la dirección final es suya. * La implementación, de extremo a extremo. Contará con toda la pila de herramientas que proporcionamos —suscripciones a modelos de lenguaje grande (LLM), infraestructura moderna para desarrollo, etc. Use lo que le permita trabajar con mayor rapidez. * La metodología. Cómo construya convicción en su lógica de detección —su decisión. * La señal transversal de capas. Nuestra pila existente genera inteligencia de amenazas a una escala sin precedentes: decenas de millones de sitios supervisados, almacenamiento de muestras de malware a escala de petabytes, reputación en tiempo real de dominios y URLs, y fuentes de ataques a nivel de dirección IP. Todo ello estará disponible para que lo integre. Use lo que le resulte útil. Cómo mediremos el éxito El producto se evalúa según cuatro indicadores: sobrecarga en tiempo de ejecución, falsos positivos, falsos negativos y volumen de escalaciones por parte de los clientes. Estos reflejan lo que importa a los proveedores de alojamiento y a sus clientes. Al cumplirlos adecuadamente, el producto podrá ejecutarse dentro de una fracción significativa del ecosistema web moderno basado en Node.js. Qué buscamos Un investigador o ingeniero experimentado capaz de construir e iterar sobre una línea de productos completamente nueva, impulsando tanto la investigación como el desarrollo. Lo más difícil de este trabajo consiste en saber qué es malicioso, qué es vulnerable y qué es simplemente un patrón inusual pero legítimo —y acertar en ello a lo largo de la larga cola de frameworks, bibliotecas y código de clientes que encontraremos en producción. **Requisitos** **Imprescindibles:** * Conocimiento del entorno de ejecución de Node.js y del ecosistema de JavaScript. * Sólidos fundamentos en seguridad de aplicaciones web y conocimientos actualizados sobre explotaciones prácticas. * Comprensión práctica de cómo se comportan las reglas de detección a gran escala —qué detecta a los atacantes sin marcar la larga cola de código legítimo. * Capacidad para actuar inicialmente como gestor de producto, arquitecto, ingeniero principal y responsable de pruebas de calidad para este producto. Usted solicitará recursos o ayuda cuando los necesite; no esperará a que le digan qué hacer. **Deseables:** * Experiencia dirigiendo agentes de codificación basados en IA hacia resultados de alta calidad —la mayor parte de nuestra ingeniería ya lo hace actualmente. * Experiencia previa en productos de protección en tiempo de ejecución, cortafuegos de aplicaciones o herramientas de instrumentación. * Antecedentes en análisis de malware o respuesta a incidentes. * Conocimiento de entornos de alojamiento gestionado. * Investigación pública en seguridad, divulgación de vulnerabilidades o conjuntos de reglas de detección elaborados por usted. **Qué no es*** No es un rol de definición de alcance y entrega posterior —usted impulsa el trabajo y asume la responsabilidad de los resultados. * No es un rol en el que «el equipo de plataforma lo productivizará después» —usted lo entrega a flotas reales de clientes y observa rápidamente las métricas de telemetría. * No es un rol de redacción de especificaciones y revisión posterior —usted trabaja directamente cada día. **Por qué esto importa*** La mayoría de los clientes de alojamiento gestionado no son desarrolladores. No pueden parchear sus aplicaciones. No pueden auditar sus dependencias. Seguirán desplegando código vulnerable generado por asistentes de IA porque así es como se construyen actualmente las aplicaciones web modernas. Los consejos clásicos —«asegure su código, audite sus dependencias»— no les aplican. * Si no interceptamos los exploits en tiempo de ejecución, nadie lo hará. Los valores que logre en detección, rendimiento y falsos positivos afectarán materialmente la proporción del ecosistema web moderno que permanecerá en línea cuando surja la próxima clase de exploits. **Beneficios** **¿Qué obtiene usted?** * Enfoque en el desarrollo profesional. * Proyectos interesantes y desafiantes. * Trabajo completamente remoto con horarios flexibles, que le permite organizar su jornada y trabajar desde cualquier ubicación del mundo. * 24 días pagados de vacaciones al año, 10 días festivos nacionales y licencias médicas ilimitadas. * Compensación para seguros médicos privados. * Reembolso para espacios de coworking y gimnasios/deportes. * Presupuesto para educación. * Oportunidad de recibir una recompensa por la idea más innovadora que la empresa pueda patentar. Al postularse para este puesto, usted consiente el tratamiento de sus datos personales tal como se describe en nuestra Política de Privacidad (https://cloudlinux.com/candidate\-privacy\-notice), que contiene información detallada sobre cómo mantenemos y gestionamos sus datos.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

Empleos similares

David Muñoz

Indeed · HR

Empleos similares

Ingeniero fundador de RASP para Node.js (únicamente remoto) de Indeed en 2026 | ok.com