Работа
Из фида партнера
Инженер по обнаружению и корпоративной безопасности
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Да
- Компания
- Quora
- Уровень
- Any
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
[ Quora — частная компания, ориентированная на удаленную работу. Эту должность можно выполнить удаленно из любой точки Канады или США. Пожалуйста, посетите сайт Careers.quora.com/eligible-countries для получения подробной информации о праве на трудоустройство в зависимости от страны.]
О Коре:
Миссия Quora — развивать мировой коллективный разум. Для этого у нас есть две платформы:
•
Quora: глобальная платформа для обмена знаниями с более чем 300 миллионами уникальных посетителей в месяц, объединяющая людей для обмена идеями по различным темам и предоставляющая уникальную платформу для обучения и общения с другими.
•
Poe: платформа, предоставляющая миллионам пользователей со всего мира одно место для общения, изучения и создания с использованием самых разных языковых моделей искусственного интеллекта (ботов), включая GPT-5.6-Sol, Claude-Opus-5, Claude-Fable-5, Claude-Sonnet-5, Kimi-K3 и тысячи других. Поскольку возможности искусственного интеллекта быстро развиваются, Poe предоставляет единую платформу для мгновенной интеграции и использования этих новых моделей.
За этими продуктами стоят увлеченные, сплоченные и высокопроизводительные команды по всему миру. Наша культура основана на прозрачности, обмене идеями и экспериментировании, что позволяет нам праздновать успех и расти вместе посредством значимой работы. Присоединяйтесь к нам в этом путешествии, чтобы оказать положительное влияние и внести существенные изменения в мир.
Эта роль будет поддерживать наши продукты Quora и Poe.
О команде и роли:
Команда безопасности Quora отвечает за защиту наиболее важных активов компании как от внешних угроз, так и от внутренних рисков. Мы — небольшая команда с большим количеством владельцев и прагматичным подходом, ориентированным на разработчиков: мы строим там, где коммерческие решения не подходят, используем искусственный интеллект для эффективной работы в масштабе и быстро действуем, чтобы опережать реальные угрозы.
Мы ищем инженера по обнаружению и корпоративной безопасности, чтобы усилить наши возможности по предотвращению и обнаружению в корпоративной и производственной среде. Это действительно гибридная роль: вы будете создавать и обслуживать системы обнаружения, одновременно владея средствами корпоративной безопасности, которые защищают наш персонал и внутреннюю инфраструктуру. Вы будете тесно сотрудничать с нашей ИТ-командой, сотрудничать с существующими инженерами по безопасности на производственной стороне и выступать в качестве доверенного советника по безопасности для нетехнических групп во всей организации.
Обязанности:
•
Создайте и поддерживайте SIEM для сбора и анализа журналов корпоративных и производственных систем; писать и развертывать средства обнаружения и оповещения для выявления вредоносного поведения
•
Разрабатывайте и развертывайте канареечные токены и механизмы раннего предупреждения для обнаружения угроз до того, как они достигнут критически важных активов.
•
Комплексное расследование инцидентов безопасности, включая анализ вредоносного ПО, оценку проникновения и реконструкцию временных рамок, а также создание модулей Runbook для масштабирования возможностей реагирования.
•
Сотрудничайте с ИТ-специалистами, чтобы определить и обеспечить соблюдение стандартов безопасности для всего парка устройств сотрудников, включая защиту конечных точек, требования к управляемым устройствам, соответствие ОС и контроль доступа к VPN.
•
Управляйте PoC и внедрением VPN с нулевым доверием и другой инфраструктуры корпоративной безопасности.
•
Предоставлять рекомендации по безопасности и консультативную поддержку нетехническим функциям во всей организации.
Минимальные требования:
•
Доступность для встреч и импровизированного общения в «часы координации» Quora (пн-пт: с 9:00 до 15:00 по тихоокеанскому времени)
•
Опыт работы от 5 лет в сфере обеспечения безопасности, обнаружения или в смежных областях
•
Практический опыт создания или обслуживания SIEM-инфраструктуры и написания правил обнаружения.
•
Опыт работы с инструментами безопасности конечных точек (например, CrowdStrike или аналогичными платформами EDR)
•
Сильные инженерные навыки Python с опытом написания производственного кода, проверенного и отправленного вместе с командами разработчиков программного обеспечения.
•
Опыт проведения расследований инцидентов безопасности, включая анализ вредоносного ПО, просмотр журналов, реконструкцию временных рамок и моделирование угроз.
•
Опыт управления корпоративной безопасностью, управления идентификацией, защиты конечных точек и обеспечения контроля доступа.
Предпочтительные требования:
•
Опыт работы с опциями SIEM/SOAR, такими как Elastic/Splunk или альтернативы.
•
Знакомство с платформами идентификации, такими как Okta.
•
Хорошее понимание технологий аутентификации, таких как OAuth, Yubikey и Passkey.
•
Опыт работы с сетевой архитектурой нулевого доверия или реализацией VPN
•
Демонстрация использования инструментов ИИ-кодирования для создания или автоматизации рабочих процессов обеспечения безопасности.
•
Опыт работы в небольшой команде безопасности или в быстро развивающейся стартап-среде.
•
Знание AWS и облачных инструментов безопасности.
В Quora мы ценим разнообразие и инклюзивность и приветствуем людей любого происхождения, включая маргинализированные или недостаточно представленные группы в сфере технологий, подавать заявки на наши вакансии. Мы призываем всех кандидатов, которые разделяют страсть к расширению мировых знаний, даже тех, кто не может строго соответствовать всем предпочтительным требованиям, подавать заявки, поскольку мы знаем, что разнообразие точек зрения может оказать существенное влияние на наши продукты и нашу культуру.
Дополнительная информация:
Заявки принимаем на постоянной основе.
Quora предлагает широкий спектр льгот, включая медицинскую/стоматологическую/офтальмологическую страховку, повышение квалификации, компенсацию за удаленную работу, оплачиваемый отпуск, программы помощи сотрудникам и многое другое. Преимущества зависят от страны и могут различаться.
Существует множество факторов, которые будут определять стартовую зарплату, включая, помимо прочего, опыт, местоположение, образование и деловые потребности.
•
Только кандидаты из США: для кандидатов из США диапазон заработной платы составляет 172 279–249 640 долларов США + капитал + льготы.
•
Только кандидаты из Канады: для кандидатов из Торонто и Ванкувера диапазон заработной платы составляет от 220 272 до 255 347 канадских долларов + капитал + льготы. Для всех остальных мест в Канаде диапазон зарплат составляет 205 587–238 324 канадских долларов + капитал + льготы.…
Источник: Jobicy (https://jobicy.com/jobs/151966-detection-corpsec-engineer).
О Коре:
Миссия Quora — развивать мировой коллективный разум. Для этого у нас есть две платформы:
•
Quora: глобальная платформа для обмена знаниями с более чем 300 миллионами уникальных посетителей в месяц, объединяющая людей для обмена идеями по различным темам и предоставляющая уникальную платформу для обучения и общения с другими.
•
Poe: платформа, предоставляющая миллионам пользователей со всего мира одно место для общения, изучения и создания с использованием самых разных языковых моделей искусственного интеллекта (ботов), включая GPT-5.6-Sol, Claude-Opus-5, Claude-Fable-5, Claude-Sonnet-5, Kimi-K3 и тысячи других. Поскольку возможности искусственного интеллекта быстро развиваются, Poe предоставляет единую платформу для мгновенной интеграции и использования этих новых моделей.
За этими продуктами стоят увлеченные, сплоченные и высокопроизводительные команды по всему миру. Наша культура основана на прозрачности, обмене идеями и экспериментировании, что позволяет нам праздновать успех и расти вместе посредством значимой работы. Присоединяйтесь к нам в этом путешествии, чтобы оказать положительное влияние и внести существенные изменения в мир.
Эта роль будет поддерживать наши продукты Quora и Poe.
О команде и роли:
Команда безопасности Quora отвечает за защиту наиболее важных активов компании как от внешних угроз, так и от внутренних рисков. Мы — небольшая команда с большим количеством владельцев и прагматичным подходом, ориентированным на разработчиков: мы строим там, где коммерческие решения не подходят, используем искусственный интеллект для эффективной работы в масштабе и быстро действуем, чтобы опережать реальные угрозы.
Мы ищем инженера по обнаружению и корпоративной безопасности, чтобы усилить наши возможности по предотвращению и обнаружению в корпоративной и производственной среде. Это действительно гибридная роль: вы будете создавать и обслуживать системы обнаружения, одновременно владея средствами корпоративной безопасности, которые защищают наш персонал и внутреннюю инфраструктуру. Вы будете тесно сотрудничать с нашей ИТ-командой, сотрудничать с существующими инженерами по безопасности на производственной стороне и выступать в качестве доверенного советника по безопасности для нетехнических групп во всей организации.
Обязанности:
•
Создайте и поддерживайте SIEM для сбора и анализа журналов корпоративных и производственных систем; писать и развертывать средства обнаружения и оповещения для выявления вредоносного поведения
•
Разрабатывайте и развертывайте канареечные токены и механизмы раннего предупреждения для обнаружения угроз до того, как они достигнут критически важных активов.
•
Комплексное расследование инцидентов безопасности, включая анализ вредоносного ПО, оценку проникновения и реконструкцию временных рамок, а также создание модулей Runbook для масштабирования возможностей реагирования.
•
Сотрудничайте с ИТ-специалистами, чтобы определить и обеспечить соблюдение стандартов безопасности для всего парка устройств сотрудников, включая защиту конечных точек, требования к управляемым устройствам, соответствие ОС и контроль доступа к VPN.
•
Управляйте PoC и внедрением VPN с нулевым доверием и другой инфраструктуры корпоративной безопасности.
•
Предоставлять рекомендации по безопасности и консультативную поддержку нетехническим функциям во всей организации.
Минимальные требования:
•
Доступность для встреч и импровизированного общения в «часы координации» Quora (пн-пт: с 9:00 до 15:00 по тихоокеанскому времени)
•
Опыт работы от 5 лет в сфере обеспечения безопасности, обнаружения или в смежных областях
•
Практический опыт создания или обслуживания SIEM-инфраструктуры и написания правил обнаружения.
•
Опыт работы с инструментами безопасности конечных точек (например, CrowdStrike или аналогичными платформами EDR)
•
Сильные инженерные навыки Python с опытом написания производственного кода, проверенного и отправленного вместе с командами разработчиков программного обеспечения.
•
Опыт проведения расследований инцидентов безопасности, включая анализ вредоносного ПО, просмотр журналов, реконструкцию временных рамок и моделирование угроз.
•
Опыт управления корпоративной безопасностью, управления идентификацией, защиты конечных точек и обеспечения контроля доступа.
Предпочтительные требования:
•
Опыт работы с опциями SIEM/SOAR, такими как Elastic/Splunk или альтернативы.
•
Знакомство с платформами идентификации, такими как Okta.
•
Хорошее понимание технологий аутентификации, таких как OAuth, Yubikey и Passkey.
•
Опыт работы с сетевой архитектурой нулевого доверия или реализацией VPN
•
Демонстрация использования инструментов ИИ-кодирования для создания или автоматизации рабочих процессов обеспечения безопасности.
•
Опыт работы в небольшой команде безопасности или в быстро развивающейся стартап-среде.
•
Знание AWS и облачных инструментов безопасности.
В Quora мы ценим разнообразие и инклюзивность и приветствуем людей любого происхождения, включая маргинализированные или недостаточно представленные группы в сфере технологий, подавать заявки на наши вакансии. Мы призываем всех кандидатов, которые разделяют страсть к расширению мировых знаний, даже тех, кто не может строго соответствовать всем предпочтительным требованиям, подавать заявки, поскольку мы знаем, что разнообразие точек зрения может оказать существенное влияние на наши продукты и нашу культуру.
Дополнительная информация:
Заявки принимаем на постоянной основе.
Quora предлагает широкий спектр льгот, включая медицинскую/стоматологическую/офтальмологическую страховку, повышение квалификации, компенсацию за удаленную работу, оплачиваемый отпуск, программы помощи сотрудникам и многое другое. Преимущества зависят от страны и могут различаться.
Существует множество факторов, которые будут определять стартовую зарплату, включая, помимо прочего, опыт, местоположение, образование и деловые потребности.
•
Только кандидаты из США: для кандидатов из США диапазон заработной платы составляет 172 279–249 640 долларов США + капитал + льготы.
•
Только кандидаты из Канады: для кандидатов из Торонто и Ванкувера диапазон заработной платы составляет от 220 272 до 255 347 канадских долларов + капитал + льготы. Для всех остальных мест в Канаде диапазон зарплат составляет 205 587–238 324 канадских долларов + капитал + льготы.…
Источник: Jobicy (https://jobicy.com/jobs/151966-detection-corpsec-engineer).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Quora
Объявление предоставлено Quora.