Descripción del trabajo
Estamos en busca de un Ingeniero de Software en Seguridad para unirse al equipo de protección de productos y desarrollar innovadoras tecnologías de seguridad que protejan a Wikipedia y los proyectos relacionados. En este puesto, de carácter técnico y práctico, colaborarás con el equipo para diseñar y programar funciones de seguridad que aseguren una experiencia segura y confiable para los usuarios, fortaleciendo así la resistencia de la plataforma frente a posibles ataques.
Responsabilidades:
- Diseñar y desarrollar capacidades de seguridad para MediaWiki.
- Guiar y coordinar un equipo de desarrollo enfocado en seguridad.
- Revisar e implementar funciones de seguridad, tanto propias como contribuciones de la comunidad.
- Colaborar con otros equipos de desarrollo para asegurar prácticas seguras en arquitectura e implementación.
- Realizar tareas de mantenimiento de seguridad y gestionar la deuda técnica en áreas críticas.
- Brindar soporte en incidentes de seguridad y en la operación de aplicaciones en producción.
Requisitos:
- Más de 8 años de experiencia en ingeniería de software, con especialización en seguridad.
- Habilidad para trabajar en bases de código PHP modernas y orientadas a objetos.
- Experiencia en desarrollo de JavaScript del lado del cliente.
- Antecedentes en desarrollo seguro o creación de funciones orientadas a la seguridad de productos.
- Interés en aprender habilidades especializadas de seguridad, incluyendo técnicas de explotación y mitigación de vulnerabilidades a nivel de aplicación.
- Capacidad para explicar temas complejos de seguridad y sus implicaciones en privacidad a audiencias no técnicas.
- Sensibilidad hacia los desafíos de seguridad en proyectos internacionales y de gran alcance.
- Experiencia en el uso de Linux en la línea de comandos, especialmente para el desarrollo y despliegue de aplicaciones web.
- Autonomía y capacidad para mantener la concentración en entornos de trabajo remoto.
Además, valoramos especialmente:
- Experiencia en mecanismos anti-abuso, como CAPTCHA y detección de bots.
- Experiencia previa en la creación de contramedidas contra amenazas en tecnologías web, backend y bases de datos.
- Conocimiento en identificación y reparación de vulnerabilidades de seguridad, así como en revisión de código para detectar posibles brechas.
- Familiaridad con modelado de amenazas y patrones de diseño seguro.
Salario a percibir
A convenir
Para ver este contenido y los contactos hacias las ofertas, debes tener una Subscripción .