2025 - Revival Lo Rural

Ingeniero de seguridad de software (PHP)

Funciones:

  • Ayudar a diseñar y desarrollar las capacidades de seguridad de MediaWiki
  • Orientar y dirigir un equipo de desarrollo de seguridad
  • Revisar e implementar funciones de seguridad desarrolladas por la Fundación y los miembros de la comunidad.
  • Trabajar con otros equipos de desarrollo para garantizar que tomen decisiones seguras en cuanto a arquitectura e implementación.
  • Realizar el mantenimiento de seguridad y abordar la deuda técnica en componentes críticos para la seguridad.
  • Brindar soporte para incidentes y operaciones de seguridad de aplicaciones.

Requisitos:

La persona adecuada es mejor que el conjunto adecuado de experiencias; estos son los rasgos que hemos identificado y que hasta ahora suponen grandes incorporaciones a nuestro equipo.

  • +8 años de experiencia en el área de ingeniería de software con enfoque en seguridad
  • Capacidad para trabajar eficazmente en una base de código PHP moderna y orientada a objetos.
  • Experiencia en el desarrollo de JavaScript del lado del cliente
  • Experiencia en el desarrollo de software seguro o características de productos relacionados con la seguridad.
  • Un gran interés en trabajar con un equipo de seguridad talentoso y aprender habilidades de seguridad más especializadas, como explotar y mitigar vulnerabilidades a nivel de aplicación.
  • Paciencia a la hora de explicar cuestiones de seguridad y sus implicaciones sobre la privacidad y los riesgos para audiencias no técnicas.
  • Sensibilidad a los desafíos de seguridad que enfrentan los participantes en un gran proyecto internacional
  • Experiencia en el uso de Linux en la línea de comandos para tareas relacionadas con el desarrollo e implementación de aplicaciones web.
  • Capacidad para mantener la concentración cuando se trabaja de forma remota

Deseables:

  • Experiencia trabajando en mecanismos anti-abuso como CAPTCHA y detección de bots.
  • Experiencia previa en la creación de contramedidas de seguridad contra ataques a tecnologías a nivel web, backend y de base de datos.
  • Experiencia en la búsqueda y reparación de errores de seguridad y en la revisión del código para detectar brechas de seguridad.
  • Un conocimiento práctico de modelado de amenazas y patrones de diseño seguros.