Volver a empleos
Phantom

Ingeniero de Seguridad de Plataforma Senior (Seguridad)

Phantom

Canada, Europe, USA · Jornada completa · Publicado hace 3 días

Oferta traducida del inglés · Ver original

Phantom tiene la misión de conectar al mundo con la libertad de los mercados abiertos. Decenas de millones de personas en todo el mundo usan Phantom para acceder a mercados globales que nunca cierran, incluidos perpetuos, mercados de predicción, activos tokenizados, stablecoins y memes. Los usuarios de Phantom pueden descubrir los mercados que importan y la cultura…

Full-TimeSenior

Descripción del trabajo

Phantom tiene la misión de conectar al mundo con la libertad de los mercados abiertos. Decenas de millones de personas en todo el mundo usan Phantom para acceder a mercados globales que nunca cierran, incluidos perpetuos, mercados de predicción, activos tokenizados, stablecoins y memes. Los usuarios de Phantom pueden descubrir los mercados que importan y los momentos culturales que los moldean, generando convicción a través de datos en tiempo real y el rendimiento verificado de los mejores operadores. Con la autocustodia y el acceso a redes abiertas como núcleo, Phantom les permite controlar sus movimientos financieros en la misma aplicación que usan para almacenar o gastar dinero de forma segura en todo el mundo.

Phantom ha alcanzado el puesto #1 en la categoría de finanzas de Google Play y se ubica constantemente entre las 50 mejores aplicaciones en todas las categorías. Phantom se asocia con muchos de los nombres más confiables e influyentes en finanzas, como Hyperliquid, Stripe, Kalshi y Visa, para hacer que los productos financieros más populares e innovadores sean accesibles para todos.

Somos alrededor de 180 personas, totalmente remotos, respaldados por una inversión de $150M de la Serie C de a16z, Sequoia Capital y Paradigm.

La seguridad de la plataforma es fundamental para proteger a Phantom y los sistemas en los que confían nuestros usuarios. Estamos contratando a un Ingeniero de Seguridad de Plataforma Senior para que sea responsable de la seguridad en nuestros entornos de AWS y Kubernetes. Trabajarás directamente con los equipos de infraestructura e ingeniería para asegurar los planos de control, identidades, cargas de trabajo y sistemas de implementación detrás de nuestros productos más críticos.

Estamos construyendo un equipo de seguridad nativo de IA que utiliza agresivamente la IA para ampliar la velocidad, profundidad y alcance de nuestro trabajo. Buscamos a un ingeniero de seguridad con alta capacidad de acción que pueda identificar los riesgos que importan, construir controles prácticos y resolver problemas mediante remediación verificada. Este es un rol práctico para alguien que se sienta cómodo trabajando en sistemas de producción, escribiendo código e infraestructura, respondiendo a incidentes y realizando mejoras de seguridad sin frenar a los equipos que construyen en la plataforma.

Este rol es totalmente remoto; sin embargo, solo estamos abiertos a candidatos con sede en EE. UU. y Canadá.

Responsabilidades

  • Seguridad de AWS: Ser responsable de la seguridad en el entorno de AWS de múltiples cuentas de Phantom, incluidos IAM, Identity Center, redes, cómputo, almacenamiento, secretos, registro y salvaguardas a nivel de organización.

  • Seguridad de Kubernetes: Asegurar los entornos de Kubernetes de producción que se ejecutan en Amazon EKS, incluida la configuración del clúster, identidad de cargas de trabajo, RBAC, controles de admisión, límites de red, secretos, seguridad de contenedores y aislamiento de inquilinos.

  • Identidad y Acceso: Diseñar modelos de acceso de privilegio mínimo para ingenieros, servicios y automatización. Construir rutas de acceso limitadas, auditables y con límite de tiempo para sistemas de producción sensibles.

  • Sistemas de Misión Crítica: Proteger la infraestructura que respalda productos y servicios que manejan datos sensibles y operaciones de alto valor.

  • Arquitectura de Seguridad en la Nube: Liderar el diseño de seguridad para nueva infraestructura, servicios de plataforma y cambios arquitectónicos importantes.

  • Infraestructura y Política como Código: Construir controles de seguridad reutilizables utilizando herramientas como Pulumi, Terraform, motores de políticas de Kubernetes y validación automatizada de configuración.

  • Seguridad de CI/CD y Cadena de Suministro: Reforzar los sistemas de compilación, implementación y lanzamiento, incluidos GitHub Actions, federación de cargas de trabajo, runners de compilación, dependencias, artefactos, firma, procedencia y acceso a entornos de producción.

  • Automatización de Seguridad: Construir herramientas que identifiquen y remedien riesgos en la nube y Kubernetes a escala. Aplicar flujos de trabajo asistidos por IA donde mejoren materialmente el análisis, la cobertura o la velocidad de respuesta.

  • Liderazgo Transfuncional: Colaborar estrechamente con los equipos de Infraestructura, SRE, Experiencia de Desarrollador e ingeniería de producto. Establecer estándares prácticos de seguridad de plataforma y ayudar a los equipos a adoptarlos.

Calificaciones

  • 7+ años de experiencia en seguridad de plataforma, seguridad en la nube, seguridad de infraestructura, ingeniería de seguridad o un rol de ingeniería estrechamente relacionado.

  • Experiencia práctica y profunda en asegurar entornos de AWS de producción. Comprendes IAM y políticas de recursos, identidad de cargas de trabajo, seguridad de red, gestión de secretos, registro, controles a nivel de organización y las formas en que estos sistemas fallan en la práctica.

  • Experiencia profunda en asegurar Kubernetes en producción, preferiblemente Amazon EKS, incluidos RBAC, identidad de cargas de trabajo, política de admisión, política de red, seguridad de pods, secretos y endurecimiento del clúster.

  • Experiencia en diseñar o asegurar sistemas de misión crítica donde el compromiso, el privilegio excesivo o la pérdida de disponibilidad podrían tener un impacto significativo en el cliente o en el negocio.

  • Fuerte comprensión de identidad, autorización, privilegio mínimo, aislamiento y reducción del radio de explosión tanto en acceso humano como de máquina.

  • Experiencia en asegurar CI/CD y cadenas de suministro de software, incluidos GitHub Actions o sistemas similares, runners de compilación, federación de cargas de trabajo, artefactos y rutas de implementación en producción.

  • Experiencia en escribir y revisar infraestructura como código usando Pulumi, Terraform, CloudFormation o herramientas similares.

  • Capacidad para escribir código o automatización de calidad de producción en un lenguaje como TypeScript, Python, Go o Rust.

  • Alta capacidad de acción y responsabilidad. Puedes llevar un problema de seguridad de plataforma ambiguo desde la investigación inicial hasta la implementación y la remediación verificada.

  • Comunicación clara y un sólido historial de colaboración con equipos de infraestructura e ingeniería mientras se mantiene un alto estándar de seguridad.

Deseables

  • Experiencia con AWS Nitro Enclaves u otros entornos de ejecución confiables, incluidos atestación, límites de aislamiento, manejo seguro de claves y gestión del ciclo de vida operativo.

  • Experiencia en asegurar sistemas financieros, de pagos, billeteras, custodia u otros sistemas de transacciones de alto valor.

  • Familiaridad con infraestructura de gestión de claves, AWS KMS, CloudHSM, sistemas de firma criptográfica o plataformas de gestión de secretos.

  • Experiencia en operar o asegurar entornos de Kubernetes y AWS multirregión a escala significativa.

  • Familiaridad con mallas de servicios y tecnologías de red nativas de la nube como Istio, PrivateLink, Transit Gateway o controles basados en eBPF.

  • Experiencia con GitHub OIDC, Argo CD, Helm, Crossplane o entrega de infraestructura basada en Kubernetes.

  • Experiencia en el uso de plataformas de seguridad y observabilidad en la nube como Wiz, Datadog, GuardDuty, Security Hub o CloudTrail.

  • Experiencia en la construcción de política como código, remediación automatizada o herramientas de seguridad utilizadas por una gran organización de ingeniería.

  • Familiaridad con infraestructura blockchain o arquitectura de billeteras de autocustodia.

Por qué trabajar con nosotros

Phantom está construido por un equipo de líderes experimentados en producto e ingeniería que trabajan para hacer que las finanzas impulsadas por cripto sean más seguras y fáciles de usar. Nuestra plataforma respalda productos utilizados por decenas de millones de personas, lo que hace que la seguridad de la infraestructura sea tanto un desafío técnico como directamente consecuente.

Este rol ofrece la oportunidad de:

  • Asegurar sistemas de AWS y Kubernetes que respaldan productos utilizados por millones de personas.

  • Trabajar en problemas de alto impacto que abarcan identidad en la nube, acceso a producción, aislamiento de cargas de trabajo, cadenas de suministro de software e infraestructura de misión crítica.

  • Construir controles directamente en la plataforma en lugar de operar como una función de seguridad solo de asesoría o revisión.

  • Influir en la arquitectura desde el principio y ser responsable de las mejoras hasta la implementación y verificación en producción.

  • Ayudar a dar forma a un equipo de seguridad nativo de IA con una sólida cultura de ingeniería y automatización.

Beneficios

  • Salario competitivo y equidad

  • Elegibilidad para participar en el programa de bonificación por rendimiento de la empresa

  • Seguro médico, dental y de visión integral con cobertura del 100%

  • Estipendio para tu configuración remota ideal

  • Horario flexible y un entorno remoto de apoyo

  • Vacaciones ilimitadas: toma tiempo cuando lo necesites

  • Plan de jubilación 401(k)

  • Beneficio mensual de bienestar

  • Beneficio semanal de comidas

  • Encuentros globales

El salario base objetivo para este rol oscilará entre $200,000 y $250,000 con la adición de equidad y beneficios. Esto se determina por algunos factores, incluidas tus habilidades, experiencia relevante previa, calidad de las entrevistas y factores de mercado (como la ubicación) en el momento de la oferta.

Animamos encarecidamente a candidatos de todos los orígenes a postularse. Creemos que nuestro trabajo es más sólido con una variedad de perspectivas, y estamos ansiosos por diversificar aún más nuestra empresa. Si tienes un trasfondo que crees que podría tener un impacto en Phantom, considera postularte. Estamos comprometidos a construir un lugar inclusivo y de apoyo para que hagas el mejor trabajo de tu carrera.

Al enviar tu currículum y materiales de solicitud, reconoces y aceptas que Phantom Technologies, Inc. ("Phantom") recopila y procesa tu información personal (incluidos materiales de solicitud, registros de entrevistas y datos relacionados) para evaluar tu candidatura. Phantom puede utilizar herramientas impulsadas por IA y proveedores de servicios externos para transcripción, toma de notas, programación y otras tareas administrativas. Phantom no vende tu información y tus materiales serán manejados de forma segura y de acuerdo con las leyes de protección de datos aplicables.