软件工程师和安全研究员
我们正在寻找一名软件工程师和安全研究员,帮助构建我们的顶级网络安全产品。这是一个混合型角色:一名具备深厚网络安全背景的软件工程师。强大的工程速度是功能发布的关键;严肃的安全专业知识是确保功能正确性的关键。您应具备对攻击者和防御者实际操作的理解。产品领域涉及CSPM/CNAPP相关,但超越于此。预计需要在云态势、身份、攻击路径、优先级、检测和相邻领域工作,随着产品的演进而扩展。节奏很快。AI是每天工作的组成部分。
加载中...
Upstart 的基础设施安全团队专注于保障云、计算、平台和部署层的安全。我们相信安全应通过强工程基础、自动化和安全默认模式来实现快速、安全的交付。该团队与平台、基础设施、SRE、产品工程、风险和合规团队紧密合作,以减少云 IAM、Kubernetes 和容器安全、网络控制、密钥管理、基础设施即代码、生产漏洞管理和 AI 辅助开发工作流等领域的风险。作为 Upstart 的首席基础设施安全工程师,您将定义并推动 Upstart 生产基础设施和开发平台的安全策略,领导跨职能和跨组织的努力以减少系统性基础设施风险,影响架构和工程路线图,并构建在多个团队中可扩展的安全控制。
至少 8 年的安全工程、基础设施工程、软件工程或相关技术角色经验。至少 4 年专注于基础设施、云、平台或生产安全经验。具备在 AWS 或类似云环境中的云原生基础设施安全经验。具备多个基础设施安全领域经验,如云 IAM、Kubernetes 或容器安全、网络安全、密钥管理、基础设施即代码、CI/CD 安全、生产访问或漏洞管理。具备 Python、Go、Java、Ruby 或类似编程语言的编码或自动化经验。具备为复杂生产系统进行安全架构审查或技术风险评估的经验。具备设计和实施预防性安全控制、护城河或平台级安全解决方案的经验,用于多个工程团队。具备与基础设施、平台、SRE、产品工程、风险、合规或审计相关方共同领导安全倡议的经验。
具有竞争力的薪酬,包括基本工资、奖金机会和年度股权授予。退休福利,包括 401(k) 或集团退休储蓄计划,公司匹配 2 美元/1 美元,每年最高 15,000 美元。员工股票购买计划(ESPP)为符合条件的员工提供折扣股票购买选项(仅限美国)。全面的健康覆盖,包括医疗、牙科、视力和补充健康覆盖(加拿大)。健康储蓄账户贡献(仅限美国)。收入保护福利,包括人寿保险和残疾覆盖。带薪休假、病假和公司假日,符合当地要求。带薪家庭和产假,支持育儿和重大人生时刻(时长因国家而异)。家庭中心福利支持生育、育儿和育儿需求。员工援助计划(EAP)提供心理健康支持和生活资源。财务健康资源,包括访问财务规划工具和财务顾问服务(仅限美国)。年度健康津贴支持您的身心健康和个人发展。年度生产力津贴投资于您需要的工具和资源,无论您在哪里工作。通过团队活动、全体公司更新和员工资源组(ERGs)建立联系与社区。办公室 perks,包括配餐午餐和满载的微厨房,当在 Bay Area、Austin、Columbus 和 New York City 的办公室工作时提供(2026 年夏季开放!)
Upstart 是一家致力于通过人工智能技术大幅降低美国所有人的借贷成本和复杂性的公司。我们通过创造力、实验和先进的人工智能重新塑造信用访问,帮助数百万用户实现财务进步。作为领先的 AI 贷款市场,我们与银行和信用合作社合作,通过技术扩展信用访问,该技术既智能又深刻的人性化。我们的平台每天为每个借款人运行超过一百万次预测,使用超过 1,800 个信号,为数百万客户提供更智能、更公平的决策。但数字只暗示影响。每个想法、每个声音和每个贡献都让我们更接近一个世界,其中信用不再阻碍人们实现财务进步。
注册并登录后即可查看
我们正在寻找一名软件工程师和安全研究员,帮助构建我们的顶级网络安全产品。这是一个混合型角色:一名具备深厚网络安全背景的软件工程师。强大的工程速度是功能发布的关键;严肃的安全专业知识是确保功能正确性的关键。您应具备对攻击者和防御者实际操作的理解。产品领域涉及CSPM/CNAPP相关,但超越于此。预计需要在云态势、身份、攻击路径、优先级、检测和相邻领域工作,随着产品的演进而扩展。节奏很快。AI是每天工作的组成部分。
该职位的薪资范围为每月$5,000 - $9,500(以美元计)。Sezzle致力于通过金融科技革新购物体验,结合尖端技术与无息分期计划,使购物更智能、更易接触。
70%的网络安全经验,30%的基础设施和网络经验。项目所有权(拥有从项目开始到结束的领导和实施经验)。对防御性安全(蓝队)的热情和动力。专家级的研究和分析能力。了解SIEMs(如Rapid7、Splunk)、电子邮件保护(如Mimecast)、终端保护(如CrowdStrike)、SSO(如Okta)、备份(如Druva)、云服务(如AWS、Azure)、Knowbe4等技术。了解网络安全流程,如事件响应、威胁检测、PAM、身份和访问管理、漏洞管理、补丁管理、业务连续性计划和风险评估、合规性。运维包括补丁、漏洞、报告、修复、PAM特权访问、安全意识培训、指标/分析、平台健康检查和维护。事件响应包括监控、警报处理、调查、日志分析、事件报告、安全漏洞、威胁狩猎。熟悉网络安全框架如NIST和ISO 27001。长期承诺。5年以上的安全经验。全职带3个月试用期。英语水平高。100%远程工作
参与开发前沿AI系统,享受远程工作的灵活性并自主安排时间。