Ingegnere software di personale
Ripple
- Tipo di contratto
- Tempo pieno
- Luogo
- Geneva
- Prima pubblicazione
In Ripple, stiamo costruendo un mondo in cui il valore si muove come le informazioni oggi. È grande, è audace e lo stiamo già facendo. Attraverso le nostre soluzioni di criptovaluta per istituzioni finanziarie, aziende, governi e sviluppatori, stiamo migliorando il sistema finanziario globale e creando una maggiore equità e opportunità economica per più persone, in più luoghi del mondo. E possiamo fare il miglior lavoro della nostra carriera e crescere le nostre competenze circondati da colleghi che ci sostengono.
Se sei pronto a vedere il tuo impatto e sbloccare incredibili opportunità di crescita professionale, unisciti a noi e costruisci valore nel mondo reale.
IL LAVORO
Stiamo cercando un nuovo Ingegnere software di personale per unirsi al team di ingegneria della piattaforma del nostro dipartimento di custodia. In questo ruolo, sarai il proprietario del design e dello sviluppo di piattaforme basate su enclave sicure utilizzate per isolare e proteggere le nostre operazioni crittografiche più critiche. Ti impegni con diversi ambienti di esecuzione attendibili (TEEs) e definisci come Ripple Custody distribuisce componenti altamente sensibili in ambienti fortemente isolati mantenendo l'affidabilità, l'operabilità e la velocità degli sviluppatori.
Lavorerai dove convergono sistemi distribuiti, crittografia applicata, infrastruttura cloud e ingegneria della sicurezza. Questo è un ruolo di leadership tecnica hands-on per qualcuno che può progettare primitive di piattaforma profonde, guidare l'architettura tra i team e aumentare la barra di sicurezza per l'infrastruttura di custodia.
COSA FARAI
Progettare, costruire e operare infrastrutture di enclave sicure per carichi di lavoro crittografici, incluse firma, gestione delle chiavi, autorizzazione e applicazione delle politiche.
Sviluppare astrazioni di piattaforma che rendono il deploy basato su enclave affidabile, osservabile e utilizzabile dai team di ingegneria interni.
Valutare e integrare tecnologie di esecuzione attendibili tra i provider di cloud, incluse AWS Nitro Enclaves, offerte di calcolo confidenziale di GCP e IBM HPVS.
Costruire modelli di comunicazione sicuri tra enclave e servizi esterni, incluse attestazione, canali crittografati, identità del servizio e convalida della richiesta.
Collaborare con team di crittografia, sicurezza, infrastruttura e ingegneria del prodotto per definire architetture sicure per sistemi critici della custodia.
Guidare la modellazione delle minacce, le revisioni del design e le revisioni dell'implementazione per componenti ad alta sicurezza.
Migliorare la maturità operativa intorno ai carichi di lavoro dell'enclave, incluse distribuzione, monitoraggio, risposta agli incidenti, rotazione delle chiavi, recupero e scenari di disastro.
Mentorare ingegneri senior e influenzare la direzione tecnica in tutta l'organizzazione della piattaforma.
Contribuire agli standard di sicurezza, linee guida di ingegneria e strategia di piattaforma a lungo termine.
COSA PORTERAI
10+ anni di esperienza nella costruzione di software di produzione, infrastrutture o sistemi distribuiti, con esperienza significativa in ambienti sensibili alla sicurezza e ad alta affidabilità.
Esperienza pratica con piattaforme di calcolo confidenziale o basate su enclave utilizzate per isolare carichi di lavoro sensibili, come ad esempio AWS Nitro Enclaves, Google Confidential Space / Confidential VMs, IBM Hyper Protect Virtual Servers, Azure Confidential Computing, Intel SGX, AMD SEV-SNP, Intel TDX o tecnologie simili.
Solida esperienza di programmazione hands-on in linguaggi di sistemi o backend come Rust, Go, C, C++ o Java, con la capacità di costruire servizi e componenti di piattaforma affidabili e manutenibili.
Esperienza pratica nella progettazione e operazione di sistemi che proteggono dati altamente sensibili, incluse segreti, chiavi crittografiche, materiali di firma, carichi di lavoro privilegiati.
Solida comprensione dei concetti di crittografia applicata, incluse crittografia, firme digitali, gestione delle chiavi, canali sicuri, attestazione e protezione dei dati in stato di riposo, in transito e in uso.
Conoscenza approfondita di Linux, fondamenti del sistema operativo, networking, isolamento del processo e ambienti di runtime hardenati.
Esperienza nella costruzione o operazione di infrastrutture cloud-native, incluse automazione della distribuzione, osservabilità, identità del servizio, controllo di accesso e risposta agli incidenti di produzione.
Capacità di ragionare chiaramente sui confini di fiducia, modelli di minaccia, modalità di guasto e controlli di difesa in profondità.
Esperienza nella guida di progetti tecnici complessi tra i team, incluse definizione dell'architettura, design tecnico, guida all'implementazione e mentoraggio di ingegneri senior.
Preferibile: esperienza nella personalizzazione dei kernel Linux, costruzione di ambienti di esecuzione minimi, hardening delle immagini del sistema operativo, o lavoro vicino ai confini dell'hardware, virtualizzazione o ipervisore.
Preferibile: esperienza con HSM, MPC, firma soglia, cerimonie di chiavi sicure, infrastruttura di custodia, sistemi di portafoglio, sistemi di pagamento, infrastruttura blockchain o altre piattaforme crittografiche ad alta sicurezza.
CHI SIAMO:
Fai il tuo miglior lavoro
L'opportunità di costruire in un ambiente di startup veloce con leader del settore esperti
Un ambiente di apprendimento in cui puoi immergerti nelle ultime tecnologie e fare un impatto. Un budget di sviluppo professionale per sostenere altri modi di apprendimento.
Crescere in un ambiente in cui, indipendentemente dalla razza, etnia, genere, origine o cultura con cui si identifica, ogni dipendente è una parte rispettata, valorizzata e potenziata del team.
Collaborazione in ufficio per momenti che contano è importante per la nostra cultura e diamo ai manager e ai team la flessibilità di decidere quali 10+ giorni al mese vengono in ufficio.
Riunion
Tradotto automaticamente dall’originale.
Pubblicato oggi