yandex
stripe
Страна
США
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorУдалённоПолная занятость

Software Engineer, Secrets Infrastructure

Оценка ИИ

Stripe — один из самых престижных работодателей в финтехе с сильной инженерной культурой. Работа над критической инфраструктурой безопасности мирового уровня предлагает уникальные вызовы и отличные перспективы для карьерного роста.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена требованиями к глубоким знаниям в криптографии, PKI и управлении секретами, а также необходимостью работать с несколькими языками программирования (Go, Java, Ruby, Python). Роль подразумевает ответственность за критическую инфраструктуру с доступностью 99.99%+.

Анализ зарплаты

Медиана220 000 $
Рынок175 000 $ – 280 000 $
Оценка ИИ

Предлагаемая роль в Stripe соответствует уровню Senior Software Engineer в США. Рыночные оценки для таких позиций в топовых технологических компаниях (Tier-1) обычно начинаются от $180,000 и могут значительно превышать $250,000 с учетом бонусов и акций (RSU).

Сопроводительное письмо

I am writing to express my strong interest in the Software Engineer position within the Secrets Infrastructure team at Stripe. With over five years of experience in backend development and a deep focus on security infrastructure, I have spent a significant portion of my career building resilient systems that handle sensitive cryptographic identities and secrets. My background in Go and experience with PKI and mTLS align perfectly with your team's mission to provide a secure and reliable foundation for Stripe’s distributed systems.

In my previous roles, I have successfully led cross-team projects to integrate secret management solutions and have a proven track record of maintaining high-availability services. I am particularly drawn to Stripe’s culture of technical rigor and the challenge of ensuring 99.99%+ availability for critical infrastructure. I am eager to bring my expertise in Kubernetes, Terraform, and multi-language library support to help Stripe continue to increase the GDP of the internet while maintaining the highest security standards.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в stripe уже сейчас

Присоединяйтесь к Stripe, чтобы создавать фундамент безопасности для миллионов транзакций по всему миру!

Описание вакансии

Who we are

About Stripe

Stripe is a financial infrastructure platform for businesses. Millions of companies—from the world’s largest enterprises to the most ambitious startups—use Stripe to accept payments, grow their revenue, and accelerate new business opportunities. Our mission is to increase the GDP of the internet, and we have a staggering amount of work ahead. That means you have an unprecedented opportunity to put the global economy within everyone’s reach while doing the most important work of your career.

About the team

The Secrets Infrastructure team provides the cryptographic identity and secrets management foundation for Stripe. We build and operate the internal certificate authority that authenticates every person and service at Stripe, and the secrets platform that manages everything from financial partner credentials to infrastructure access keys.

We build foundational security infrastructure at scale: our certificate authority issues mTLS client certificate identities for thousands of services and engineers, and our secrets platform and libraries protect access to critical financial systems and external partners across all of Stripe’s codebases, services, and platforms. The technical challenges include building systems with 99.99%+ availability, implementing TLS workload identity and attestation logic for new platforms, and designing secret management tools that are both secure and user-friendly. Our infrastructure must be both reliable and developer-friendly—we maintain libraries in Go, Java, Ruby, and Python. As a small team responsible for critical systems, engineers take on meaningful ownership. Through collaboration with teams across Stripe, you'll build and set direction for the authentication and secrets management underpin identity in distributed systems at scale.

Secrets Infrastructure is a fully remote team, with a small presence in the Seattle and New York City offices. We pride ourselves on a friendly, technically rigorous, and supportive team culture.

What you'll do

You'll be responsible for TLS identity and secrets infrastructure that every Stripe service depends on. You'll build infrastructure, developer tools, and guide partner teams on architecture decisions; we regularly need to help other teams reason about cryptographic primitives and PKI, transitive trust, potential failure modes and threat models.

Since our infrastructure and libraries are used across the entire Stripe codebase, you'll work in Go, Java, Ruby, and Python. The services we own are written in Go, so most of your hands-on work will be in Go. The typical balance of hands-on work is about 60% coding, 20% infrastructure work, and 20% security design/guidance with partner teams.

Responsibilities

  • Design and implement significant features in our certificate authority and secrets management systems
  • Work across Go, Java, Ruby, and Python to implement authentication and secrets infrastructure used by every service at Stripe
  • Work with with other engineering teams to understand their needs and design secrets and identity integrations
  • Develop certificate provisioning and secret management integrations for various compute platforms (Kubernetes, EC2, developer workstations)
  • Work on reliability improvements to maintain 99.99%+ availability for critical infrastructure; we take pride in making failure modes impossible instead of reacting to them
  • Participate in on-call rotation for critical infrastructure, working alongside senior engineers to debug and resolve production issues

Who you are

We’re looking for a senior candidate who has enough prior experience in security, backend API development, and infrastructure to quickly take responsibility for significant projects. We're looking for someone who meets the minimum requirements to be considered for the role. If you meet these requirements, you are encouraged to apply. The preferred qualifications are a bonus, not a requirement.

Minimum requirements

  • 5+ years of professional software development experience. Strong programming skills in Go, with significant experience in other similar system programming languages (C++, Rust, C#, etc) as a potential alternative.
  • 3+ years of infrastructure and security experience (can overlap with other experience)
  • Experience in cryptography, PKI, secret management, or other security topics
  • Familiarity with infrastructure tools like Kubernetes, Terraform, and cloud platforms
  • Interest in security, infrastructure, and software development
  • Enthusiasm for learning new technologies and working across multiple programming languages
  • Strong debugging and problem-solving skills; the team maintains and troubleshoots integrations across all Stripe languages and infrastructure
  • Clear verbal and written communication skills and ability to collaborate effectively with other engineers
  • Experience leading cross-team projects and building alignment on multi-team technical direction
  • Strong technical writing skills to write design documents
  • On-call experience

Preferred qualifications

  • Prior experience building PKI or secret management infrastructure (as an SWE - not just provisioning a 3rd party tool or service)
  • Experience in Java, Ruby, or Python
  • Experience building developer tools, libraries, or platform services
  • Experience with kubernetes internals (how the platform works, not just as a user)
  • Experience operating complex services on AWS
  • Experience in fully remote work environments
+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Go
  • Java
  • Ruby
  • Python
  • Cryptography
  • PKI
  • Kubernetes
  • Terraform
  • AWS
  • mTLS
  • Backend API
  • Infrastructure

Возможные вопросы на собеседовании

Проверка понимания фундаментальных принципов инфраструктуры открытых ключей, которая является основной для данной роли.

Можете ли вы объяснить жизненный цикл сертификата в системе mTLS и как бы вы спроектировали механизм отзыва сертификатов для распределенной системы с высокой нагрузкой?

Команда работает над предотвращением сбоев на этапе проектирования. Этот вопрос проверяет навыки архитектурного мышления.

Как вы обеспечите доступность 99.99% для сервиса управления секретами, учитывая возможные сбои в облачной инфраструктуре (например, AWS)?

Stripe использует Go для основных сервисов, но поддерживает библиотеки на многих языках. Важно понимание специфики языков.

С какими основными проблемами безопасности вы сталкивались при реализации криптографических библиотек в разных языках программирования, таких как Go и Python?

Роль требует взаимодействия с другими командами и объяснения сложных концепций безопасности.

Опишите случай, когда вам нужно было убедить другую команду принять определенное архитектурное решение по безопасности. Как вы аргументировали свою позицию?

Проверка практического опыта работы с современными платформами оркестрации.

Как бы вы реализовали безопасную доставку секретов в поды Kubernetes, минимизируя поверхность атаки и зависимость от сторонних инструментов?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
MTS Web Services
250 000 ₽ – 300 000 ₽

Старший эксперт SIEM

SeniorВ офисеРоссия
SIEM · SoC · Linux · Windows · macOS · CCNA · LPIC-1 · Cybersecurity · Incident Response · Network Security
+10 навыков
Инфосистемы Джет
Не указана

Старший инженер внедрения SIEM

SeniorВ офисеРоссия
SIEM · SOAR · SGRC · ArcSight · MaxPatrol SIEM · FortiSIEM · QRadar · Splunk · Linux · Windows Server · Information Security
+11 навыков
HaaS Platform
от 400 000 ₽

Pentester (Offensive Security)

SeniorУдалённоРоссия
Pentesting · Linux · Python · Bash · Burp Suite · NMAP · OWASP Top 10 · Network Security · Red Team · Vulnerability Assessment · Go · JavaScript · C++
+13 навыков
СберАвто
200 000 ₽ – 350 000 ₽

Специалист по информационной безопасности

SeniorУдалённоРоссия
Fortinet · Palo Alto Networks · Check Point · ELK stack · Splunk · Cisco Prime · MaxPatrol · ArcSight · SolarWinds · VPN · PKI · OSPF · EIGRP · BGP · Kaspersky Security Center · Cortex XDR · Solar Dozor · Ansible · Terraform · Vulnerability Management · Patch Management
+21 навыков
СберАвто
Не указана

Application security specialist

SeniorУдалённоРоссия
SAST · DAST · IAST · RASP · SCA · WAF · SSDLC · DevSecOps · OWASP · Linux · Python · Go · Threat Modeling
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

stripe
Страна
США