Emploi
De la source partenaire
Ingénieur Détection & CorpSec
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Quora
- Niveau
- Any
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
[ Quora est une société privée « à distance d'abord ». Ce poste peut être occupé à distance de n'importe où au Canada ou aux États-Unis. Veuillez visiter Careers.quora.com/eligible-countries pour plus de détails concernant l'éligibilité à l'emploi par pays.]
À propos de Quora :
La mission de Quora est de développer l'intelligence collective mondiale. Pour ce faire, nous disposons de deux plateformes :
•
Quora : une plateforme mondiale de partage de connaissances avec plus de 300 millions de visiteurs uniques par mois, rassemblant des personnes pour partager des idées sur divers sujets et fournissant une plateforme unique pour apprendre et se connecter avec les autres.
•
Poe : une plateforme offrant à des millions d'utilisateurs dans le monde un seul endroit pour discuter, explorer et créer avec une grande variété de modèles de langage d'IA (bots), notamment GPT-5.6-Sol, Claude-Opus-5, Claude-Fable-5, Claude-Sonnet-5, Kimi-K3 et des milliers d'autres. À mesure que les capacités de l’IA progressent rapidement, Poe fournit une plate-forme unique pour intégrer et utiliser instantanément ces nouveaux modèles.
Derrière ces produits se cachent des équipes mondiales passionnées, collaboratives et performantes. Nous avons une culture ancrée dans la transparence, le partage d'idées et l'expérimentation qui nous permet de célébrer le succès et de grandir ensemble grâce à un travail significatif. Rejoignez-nous dans ce voyage pour créer un impact positif et apporter un changement significatif dans le monde.
Ce rôle prendra en charge nos produits Quora et Poe.
À propos de l'équipe et du rôle :
L'équipe de sécurité de Quora est chargée de protéger les actifs les plus critiques de l'entreprise contre les menaces externes et les risques internes. Nous sommes une petite équipe à forte appropriation, avec une approche pragmatique et orientée constructeur : nous construisons là où les solutions commerciales ne conviennent pas, exploitons l'IA pour travailler efficacement à grande échelle et agissons rapidement pour garder une longueur d'avance sur les menaces du monde réel.
Nous recherchons un ingénieur en détection et sécurité d'entreprise pour renforcer nos capacités de prévention et de détection dans les environnements d'entreprise et de production. Il s'agit d'un rôle véritablement hybride : vous construirez et entretiendrez des systèmes de détection tout en étant également propriétaire des contrôles de sécurité de l'entreprise qui protègent notre flotte d'employés et notre infrastructure interne. Vous travaillerez en étroite collaboration avec notre équipe informatique, collaborerez avec les ingénieurs de sécurité existants sur la couverture côté production et servirez de conseiller en sécurité de confiance auprès des équipes non techniques de l'ensemble de l'organisation.
Responsabilités :
•
Créer et maintenir un SIEM pour collecter et analyser les journaux des systèmes d'entreprise et de production ; rédiger et déployer des détections et des alertes pour identifier les comportements malveillants
•
Concevoir et déployer des jetons Canary et des mécanismes d'alerte précoce pour détecter les menaces avant qu'elles n'atteignent les actifs critiques.
•
Enquêtez sur les incidents de sécurité de bout en bout, y compris l'analyse des logiciels malveillants, l'évaluation de l'exfiltration et la reconstruction de la chronologie, et créez des runbooks pour étendre les capacités de réponse.
•
Collaborez avec le service informatique pour définir et appliquer des normes de sécurité sur l'ensemble du parc d'appareils des employés, y compris la protection des points finaux, les exigences en matière d'appareils gérés, la conformité du système d'exploitation et les contrôles d'accès VPN.
•
Piloter le PoC et la mise en œuvre d'un VPN Zero-Trust et d'autres infrastructures de sécurité d'entreprise
•
Fournir des conseils en matière de sécurité et un soutien consultatif aux fonctions non techniques de l'ensemble de l'organisation.
Exigences minimales :
•
Disponibilité pour des réunions et des communications impromptues pendant les « heures de coordination » de Quora (du lundi au vendredi : de 9h à 15h, heure du Pacifique)
•
Plus de 5 ans d'expérience en ingénierie de sécurité, en ingénierie de détection ou dans un domaine étroitement lié
•
Expérience pratique dans la création ou la maintenance d'une infrastructure SIEM et la rédaction de règles de détection
•
Expérience avec les outils de sécurité des points finaux (par exemple CrowdStrike ou plates-formes EDR similaires)
•
Solides compétences en ingénierie Python avec une expérience en matière d'écriture de code de production examiné et expédié aux côtés des équipes d'ingénierie logicielle
•
Expérience dans la conduite d'enquêtes sur les incidents de sécurité, y compris l'analyse des logiciels malveillants, l'examen des journaux, la reconstruction de la chronologie et la modélisation des menaces.
•
Expérience des contrôles de sécurité d'entreprise, de la gestion des identités, de la protection des points finaux et de l'application du contrôle d'accès
Exigences préférées :
•
Expérience avec les options SIEM/SOAR telles que Elastic/Splunk ou des alternatives
•
Familiarité avec les plateformes d'identité telles qu'Okta
•
Solide compréhension des technologies d'authentification telles que OAuth, Yubikey et Passkey
•
Expérience avec l'architecture réseau Zero-Trust ou la mise en œuvre d'un VPN
•
Utilisation démontrée d'outils de codage d'IA pour créer ou automatiser des flux de travail de sécurité
•
Expérience dans une petite équipe de sécurité ou dans un environnement de démarrage rapide
•
Familiarité avec AWS et les outils de sécurité cloud natifs
Chez Quora, nous valorisons la diversité et l'inclusivité et invitons les personnes de tous horizons, y compris les groupes marginalisés ou sous-représentés dans le secteur technologique, à postuler à nos offres d'emploi. Nous encourageons tous les candidats qui partagent une passion pour le développement des connaissances mondiales, même ceux qui ne répondent pas strictement à toutes les exigences souhaitées, à postuler, car nous savons qu'un large éventail de perspectives peut avoir un impact significatif sur nos produits et notre culture.
Informations supplémentaires :
Nous acceptons les candidatures de manière continue.
Quora offre un large éventail d'avantages, notamment une couverture médicale/dentaire/visuelle, des rappels sur l'équité, le remboursement du travail à distance, des congés payés, des programmes d'aide aux employés, et bien plus encore. Les avantages varient selon les pays et peuvent varier.
De nombreux facteurs détermineront le salaire de départ, notamment l'expérience, l'emplacement, la formation et les besoins de l'entreprise.
•
Candidats américains uniquement : pour les candidats basés aux États-Unis, l'échelle salariale est comprise entre 172 279 $ et 249 640 USD + capitaux propres + avantages sociaux.
•
Candidats canadiens uniquement : pour les candidats basés à Toronto et à Vancouver, l'échelle salariale est de 220 272 $ à 255 347 $ CAD + capitaux propres + avantages sociaux. Pour tous les autres endroits au Canada, l'échelle salariale est de 205 587 $ - 238 324 $ CAD + capitaux propres + avantages sociaux.…
Source : Jobicy (https://jobicy.com/jobs/151966-detection-corpsec-engineer)
À propos de Quora :
La mission de Quora est de développer l'intelligence collective mondiale. Pour ce faire, nous disposons de deux plateformes :
•
Quora : une plateforme mondiale de partage de connaissances avec plus de 300 millions de visiteurs uniques par mois, rassemblant des personnes pour partager des idées sur divers sujets et fournissant une plateforme unique pour apprendre et se connecter avec les autres.
•
Poe : une plateforme offrant à des millions d'utilisateurs dans le monde un seul endroit pour discuter, explorer et créer avec une grande variété de modèles de langage d'IA (bots), notamment GPT-5.6-Sol, Claude-Opus-5, Claude-Fable-5, Claude-Sonnet-5, Kimi-K3 et des milliers d'autres. À mesure que les capacités de l’IA progressent rapidement, Poe fournit une plate-forme unique pour intégrer et utiliser instantanément ces nouveaux modèles.
Derrière ces produits se cachent des équipes mondiales passionnées, collaboratives et performantes. Nous avons une culture ancrée dans la transparence, le partage d'idées et l'expérimentation qui nous permet de célébrer le succès et de grandir ensemble grâce à un travail significatif. Rejoignez-nous dans ce voyage pour créer un impact positif et apporter un changement significatif dans le monde.
Ce rôle prendra en charge nos produits Quora et Poe.
À propos de l'équipe et du rôle :
L'équipe de sécurité de Quora est chargée de protéger les actifs les plus critiques de l'entreprise contre les menaces externes et les risques internes. Nous sommes une petite équipe à forte appropriation, avec une approche pragmatique et orientée constructeur : nous construisons là où les solutions commerciales ne conviennent pas, exploitons l'IA pour travailler efficacement à grande échelle et agissons rapidement pour garder une longueur d'avance sur les menaces du monde réel.
Nous recherchons un ingénieur en détection et sécurité d'entreprise pour renforcer nos capacités de prévention et de détection dans les environnements d'entreprise et de production. Il s'agit d'un rôle véritablement hybride : vous construirez et entretiendrez des systèmes de détection tout en étant également propriétaire des contrôles de sécurité de l'entreprise qui protègent notre flotte d'employés et notre infrastructure interne. Vous travaillerez en étroite collaboration avec notre équipe informatique, collaborerez avec les ingénieurs de sécurité existants sur la couverture côté production et servirez de conseiller en sécurité de confiance auprès des équipes non techniques de l'ensemble de l'organisation.
Responsabilités :
•
Créer et maintenir un SIEM pour collecter et analyser les journaux des systèmes d'entreprise et de production ; rédiger et déployer des détections et des alertes pour identifier les comportements malveillants
•
Concevoir et déployer des jetons Canary et des mécanismes d'alerte précoce pour détecter les menaces avant qu'elles n'atteignent les actifs critiques.
•
Enquêtez sur les incidents de sécurité de bout en bout, y compris l'analyse des logiciels malveillants, l'évaluation de l'exfiltration et la reconstruction de la chronologie, et créez des runbooks pour étendre les capacités de réponse.
•
Collaborez avec le service informatique pour définir et appliquer des normes de sécurité sur l'ensemble du parc d'appareils des employés, y compris la protection des points finaux, les exigences en matière d'appareils gérés, la conformité du système d'exploitation et les contrôles d'accès VPN.
•
Piloter le PoC et la mise en œuvre d'un VPN Zero-Trust et d'autres infrastructures de sécurité d'entreprise
•
Fournir des conseils en matière de sécurité et un soutien consultatif aux fonctions non techniques de l'ensemble de l'organisation.
Exigences minimales :
•
Disponibilité pour des réunions et des communications impromptues pendant les « heures de coordination » de Quora (du lundi au vendredi : de 9h à 15h, heure du Pacifique)
•
Plus de 5 ans d'expérience en ingénierie de sécurité, en ingénierie de détection ou dans un domaine étroitement lié
•
Expérience pratique dans la création ou la maintenance d'une infrastructure SIEM et la rédaction de règles de détection
•
Expérience avec les outils de sécurité des points finaux (par exemple CrowdStrike ou plates-formes EDR similaires)
•
Solides compétences en ingénierie Python avec une expérience en matière d'écriture de code de production examiné et expédié aux côtés des équipes d'ingénierie logicielle
•
Expérience dans la conduite d'enquêtes sur les incidents de sécurité, y compris l'analyse des logiciels malveillants, l'examen des journaux, la reconstruction de la chronologie et la modélisation des menaces.
•
Expérience des contrôles de sécurité d'entreprise, de la gestion des identités, de la protection des points finaux et de l'application du contrôle d'accès
Exigences préférées :
•
Expérience avec les options SIEM/SOAR telles que Elastic/Splunk ou des alternatives
•
Familiarité avec les plateformes d'identité telles qu'Okta
•
Solide compréhension des technologies d'authentification telles que OAuth, Yubikey et Passkey
•
Expérience avec l'architecture réseau Zero-Trust ou la mise en œuvre d'un VPN
•
Utilisation démontrée d'outils de codage d'IA pour créer ou automatiser des flux de travail de sécurité
•
Expérience dans une petite équipe de sécurité ou dans un environnement de démarrage rapide
•
Familiarité avec AWS et les outils de sécurité cloud natifs
Chez Quora, nous valorisons la diversité et l'inclusivité et invitons les personnes de tous horizons, y compris les groupes marginalisés ou sous-représentés dans le secteur technologique, à postuler à nos offres d'emploi. Nous encourageons tous les candidats qui partagent une passion pour le développement des connaissances mondiales, même ceux qui ne répondent pas strictement à toutes les exigences souhaitées, à postuler, car nous savons qu'un large éventail de perspectives peut avoir un impact significatif sur nos produits et notre culture.
Informations supplémentaires :
Nous acceptons les candidatures de manière continue.
Quora offre un large éventail d'avantages, notamment une couverture médicale/dentaire/visuelle, des rappels sur l'équité, le remboursement du travail à distance, des congés payés, des programmes d'aide aux employés, et bien plus encore. Les avantages varient selon les pays et peuvent varier.
De nombreux facteurs détermineront le salaire de départ, notamment l'expérience, l'emplacement, la formation et les besoins de l'entreprise.
•
Candidats américains uniquement : pour les candidats basés aux États-Unis, l'échelle salariale est comprise entre 172 279 $ et 249 640 USD + capitaux propres + avantages sociaux.
•
Candidats canadiens uniquement : pour les candidats basés à Toronto et à Vancouver, l'échelle salariale est de 220 272 $ à 255 347 $ CAD + capitaux propres + avantages sociaux. Pour tous les autres endroits au Canada, l'échelle salariale est de 205 587 $ - 238 324 $ CAD + capitaux propres + avantages sociaux.…
Source : Jobicy (https://jobicy.com/jobs/151966-detection-corpsec-engineer)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Quora
Annonce fournie par Quora.