
Ingeniero/a de Software de Seguridad
Descripción del Trabajo
Resumen
Canonical, una empresa pionera en software de código abierto y editora de Ubuntu, busca Ingenieros/as de Software de Seguridad para unirse a sus equipos de productos. Esta es una oportunidad de trabajo 100% remoto, a nivel mundial, ideal para profesionales en Chile y LATAM apasionados por la seguridad y el open source. La función implica desafiar y mejorar las prácticas de seguridad dentro de los equipos, contribuyendo al ecosistema de código abierto.
La Empresa
Canonical es un proveedor líder de software de código abierto y sistemas operativos para los mercados empresariales y tecnológicos globales. Su plataforma, Ubuntu, es ampliamente utilizada en iniciativas innovadoras como la nube pública, ciencia de datos, IA e IoT. La compañía es pionera en la colaboración distribuida global, con más de 1200 colegas en más de 75 países y muy pocos roles basados en oficinas. Los equipos se reúnen de dos a cuatro veces al año en persona para alinear la estrategia y ejecución. Fundada en 2004, Canonical es una empresa líder, rentable y en crecimiento, que ha sido 'remote-first' desde sus inicios y promueve un entorno de trabajo libre de discriminación.
El Rol
El Rol
de Ingeniero/a de Software de Seguridad en Canonical implica integrarse en los equipos de productos. Aunque también contribuirán al producto como ingenieros, su enfoque principal será desafiar a todo el equipo a pensar más profundamente en la seguridad a través de prácticas de vanguardia como el modelado de amenazas, ejercicios de mesa, revisiones de arquitectura y diseño, herramientas de análisis estático y fuzzing, entre otros. Estas funciones abarcan todos los aspectos de la seguridad del producto, incluyendo el desarrollo de características, la respuesta a vulnerabilidades, la seguridad proactiva y la participación en la comunidad de código abierto. Trabajarán con Ubuntu, AppArmor y la Guía de Seguridad de Ubuntu (USG), y se encargarán de la respuesta de seguridad a largo plazo para todo el sistema operativo. Este rol requiere autodisciplina, motivación y la capacidad de ser productivo en un equipo globalmente distribuido, e incluye viajes internacionales obligatorios al menos dos veces al año.
Responsabilidades clave
- Definir, implementar y documentar nuevas características de seguridad.
- Liderar iniciativas centradas en la seguridad dentro de un equipo de ingeniería de producto.
- Analizar, corregir y probar vulnerabilidades en software de código abierto.
- Contribuir a Ubuntu y a proyectos de código abierto 'upstream' en beneficio de la comunidad.
- Auditar y analizar código fuente en busca de vulnerabilidades.
- Integrar nuevas herramientas en nuestra infraestructura, pipelines y procesos de seguridad.
- Obtener y mantener varias certificaciones de seguridad.
- Extender y mejorar los componentes criptográficos de Linux para cumplir con los requisitos de cumplimiento específicos de cada país, como las certificaciones FIPS y Common Criteria (CC).
- Trabajar con socios externos para desarrollar benchmarks del Center for Internet Security (CIS).
- Diseñar y desarrollar automatización de endurecimiento para Ubuntu.
- Mantenerse al día con las tendencias y desarrollos en la industria de la seguridad.
- Desarrollar, probar y mantener nuevas capacidades de software.
- Proporcionar orientación y soporte a otros equipos de ingeniería sobre las mejores prácticas de seguridad.
Requisitos
- Trayectoria académica excepcional tanto en la escuela secundaria como en la universidad.
- Título universitario en Ciencias de la Computación o STEM, o una narrativa convincente sobre una trayectoria alternativa.
- Historial de superar las expectativas.
- Comprensión profunda de las categorías comunes de vulnerabilidades de seguridad y cómo solucionarlas.
- Conocimiento de técnicas modernas de ingeniería de software.
- Familiaridad con herramientas y metodologías de desarrollo de código abierto.
- Habilidad en uno o más de los siguientes lenguajes: C, C++, Python, Go, Rust, Java, Ruby, PHP o JavaScript/Typescript.
- Experiencia como 'security champion' (defensor de la seguridad).
- Experiencia impulsando la seguridad dentro de un proceso SSDLC (Ciclo de Vida de Desarrollo de Software Seguro) más amplio.
- Inglés profesional hablado y escrito.
- Experiencia con Linux (preferiblemente Debian o Ubuntu).
- Excelentes habilidades interpersonales, curiosidad, flexibilidad y responsabilidad.
- Pasión, consideración y automotivación.
- Excelentes habilidades de comunicación y presentación.
- Orientado/a a resultados, con un impulso personal para cumplir los compromisos.
Requisitos de Idioma
Inglés - Fluido (comunicación verbal y escrita profesional).
Deseable (Nice to Have)
- Comunicación clara y efectiva tanto con el equipo como con los miembros de la comunidad Ubuntu.
- Experiencia trabajando con el kernel de Linux.
- Experiencia con certificaciones de seguridad y conocimiento de FIPS y/o Common Criteria (CC).
- Experiencia con OVAL (Open Vulnerability Assessment Language).
- Conocimiento de módulos criptográficos como OpenSSL y Libgcrypt.
- Conocimiento de las APIs de criptografía de bajo nivel de Linux.
- Capacidad demostrada para aprender rápidamente.
- Experiencia en ingeniería de rendimiento.
ℹ️ Aviso de responsabilidad:
Trabajo Remoto Chile es un portal informativo que recopila ofertas laborales de terceros. No garantizamos la exactitud de los datos ni intervenimos en la contratación. Verifica siempre las condiciones con el empleador.
Habilidades y Palabras Clave
¿Publicaste esta vacante? Inicia sesión para editarla o renovarla