职位:安全软件工程师,基础设施安全(高级或资深)
我们正在为我们的基础设施安全团队招聘一名经验丰富的安全软件工程师(高级或资深),以设计和构建可扩展的安全控制和服务,适用于MongoDB Atlas多云基础设施。
该团队隶属于站点可靠性工程组织,并与其他工程团队合作,确保我们的基础设施符合最高安全标准。
此职位可以在我们的加拿大办公室或远程(位于加拿大)工作,遵循东海岸标准工作时间。
职责:
- 设计和构建核心安全原语和服务,以保护MongoDB Atlas在AWS、Azure和GCP上的计算、网络和身份。
- 使用Linux安全机制(App Armor、SELinux、seccomp、cgroups)、Kubernetes和eBPF构建默认安全的基础设施,以执行运行时策略并深入了解系统行为。
- 开发API、自动化和工具,以大规模管理安全态势(CSPM、漏洞管理、工作负载身份),并提供监控、日志记录和警报管道,与我们的工具(Grafana、Splunk、Victoria Metrics)集成。
- 将安全集成到我们的CI/CD和基础设施即代码工作流(Terraform)中,以便安全控制像其他代码一样进行版本控制、审核和部署。
- 全程领导复杂项目,从问题发现、设计文档到实施、推广和长期所有权。
- 与SRE、平台和产品工程团队合作,为新基础设施和服务定义安全架构。
资格:
如果您符合以下部分条件,您可能非常适合:
- 5年以上软件工程、站点可靠性工程或类似角色的经验,最好具备相关的安全工作经验。
- 精通至少一种编程语言(Java、Golang、Rust、Python或C/C++),并具有使用基础设施即代码工具(Terraform)自动化安全配置和流程的经验。
- 深刻理解Linux和网络概念,包括低级基础知识,以及它们在复杂系统中如何协同工作。
- 具有构建安全相关功能或平台的经验,如运行时监控、CSPM或漏洞管理。
- 具有云提供商(AWS、GCP或Azure)的经验,以及其安全最佳实践和构建模块。
- 拥有Kubernetes及其安全生态系统(例如RBAC、OPA/Gatekeeper、Kyverno、eBPF、Falco、Tetragon)的实际操作经验。
- 系统思维:您考虑故障模式、性能、可观察性和可操作性,同时关注安全性和正确性。
- 良好的沟通能力,能够向技术和非技术利益相关者解释复杂的安全概念和权衡。
关于MongoDB
MongoDB旨在应对变化,赋能我们的客户和员工以市场速度进行创新。我们重新定义了AI时代的数据库,使创新者能够通过软件创造、转型和颠覆行业。MongoDB的统一数据库平台——市场上最广泛可用、全球分布的数据库——帮助组织现代化传统工作负载、拥抱创新并释放AI。我们的云原生平台MongoDB Atlas是唯一的全球分布式多云数据库,可在AWS、Google Cloud和Microsoft Azure上使用。
在全球范围内设有办事处,拥有近60,000名客户——包括75%的财富100强企业和AI原生初创公司——依赖MongoDB来处理他们最重要的应用程序,我们正在推动软件的下一个时代。
MongoDB的指南针是我们做出决策、彼此支持和取得胜利的指导原则。这就是我们成为MongoDB的原因。