DuckDuckGo-logo
Kuukausipalkka
€12 913
Julkaistu 4. toukokuuta 2026 · 119 päivää sittenViimeksi nähty 31. elokuuta 2026Arvioitu päättymispäivä 8. kesäkuuta 2026

Web Security Engineer

Kuinka tämä palkka vertautuu muihin
Tietoa tehtävästä

Senior Web Security Engineer position on the DuckDuckGo Security Functional Team. You will be responsible for ensuring our security capabilities keep pace with rapid product development, including AI offerings like Duck.ai and agentic browsing, and for maintaining incident detection and response capabilities across products. You will execute on SERP security mitigations (XSS prevention, tooling to help engineers write safer code), manage application security scanning infrastructure, build and maintain harnesses to push security fixes automatically, harden agentic browsing and DuckAI experiences against emerging threats, conduct browser and sync security audits, and contribute to internal red-team exercises. You will also support security triage and partner with Product Engineers to ship secure code faster, while helping shape organizational security practices and raising the security bar across teams. About You: - 7+ years of experience in web or application security (security assessments, vulnerability research, penetration testing, secure code review) - Experience creating security-focused agentic harnesses - Experience influencing large feature designs to bake in security from the start - Advanced programming or scripting with JavaScript; experience with Swift/Kotlin/C#/JavaScript (native apps) or JavaScript/Perl/Go (search) is a bonus - Knowledge of web security models and concepts (CSP, CORS, SameSite, sec-fetch-*, CORB, CORP, Sanitizer API, Trusted Types) - Hands-on experience identifying and exploiting web vulnerabilities (XSS, CSRF, injection, authorization flaws) - Familiarity with security testing tools and frameworks - Experience collaborating with Product Engineers on secure shipping of code - Experience shaping how an organization thinks about security and raising the bar across teams Compensation: $178,500 USD annually and stock options. Compensation is transparent across the organization, and all team members within the same professional level and global region receive the same compensation. Eligibility for company health benefits is limited to team members based in the United States. Team Member Support Guide describes paid parental leave, office setup, and co-working allowances. Hiring Process and Diversity: Two-way hiring approach; we share how we hire and value diversity and inclusion. Accommodations available on request. Note: Meetings on camera required, travel at least twice a year, flexible hours with approx. 40 hours weekly, background checks required, and AI in Hiring disclosures.

Työn tiedot

Vastuualueet

  • Suorita SERP-turvallisuuskeinot (XSS:n ehkäisy, työkalujen kehittäminen turvallisemman koodin kirjoittamiseen)
  • Hallitse sovellusturvatestausinfraa
  • Rakenna ja ylläpidä harness-ympäristöjä turvallisuuspäivitysten nopeaan jakeluun
  • Vahvista agenttibraus ja DuckAI -kokemukset uhkia vastaan
  • Suorita selaimen ja synkronoinnin turvallisuustarkastuksia
  • Toteuta sisäisiä punaisen tiimin operaatioita
  • Tue turvallisuustojennusta ja tee yhteistyötä tuotekehityksen kanssa turvallisen koodin nopeammassa julkaisussa

Vaatimukset

  • 7+ vuoden kokemus verkkoturvallisuudesta tai sovellusturvallisuudesta
  • Kokemus agentiac harnessien turvallisuuskeskeisestä luomisesta

Taidot ja teknologiat

JavaScriptTurvallisuustestaustyökalutCSP/CORS/SameSiteXSS/CSRFAutomaatioGo/Perl/JavaScript (haku)Swift/Kotlin/C#/JavaScript (natiivisovellukset)

Rekrytointiprosessi

  1. 1
    Tutustu rekrytointiprosessiin
  2. 2
    Kaksisuuntainen prosessi
Seen 3 hours agoPartial Schema

Auta meitä parantamaan JobCrawlsia — kirjaudu sisään synkronoidaksesi tallennetut työpaikat laitteiden välillä, tai lähetä palautetta milloin tahansa.