Вакансія
З партнерського стрічки
Інженер із виявлення та безпеки
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Quora
- Рівень
- Any
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
[ Quora — це приватна компанія, яка працює на віддаленому рівні. Цю посаду можна виконувати дистанційно з будь-якої точки Канади чи США. Будь ласка, відвідайте careers.quora.com/eligible-countries, щоб отримати докладніші відомості про право працевлаштування в різних країнах.]
Про Quora:
Місія Quora — розвивати світовий колективний інтелект. Для цього у нас є дві платформи:
•
Quora: глобальна платформа для обміну знаннями з понад 300 мільйонами унікальних відвідувачів щомісяця, яка об’єднує людей для обміну думками з різних тем і надає унікальну платформу для навчання та спілкування з іншими.
•
Poe : платформа, яка надає мільйонам користувачів у всьому світі єдине місце для спілкування, дослідження та створення за допомогою різноманітних мовних моделей ШІ (ботів), включаючи GPT-5.6-Sol, Claude-Opus-5, Claude-Fable-5, Claude-Sonnet-5, Kimi-K3 та тисячі інших. Оскільки можливості ШІ швидко розвиваються, Poe надає єдину платформу для миттєвої інтеграції та використання цих нових моделей.
За цими продуктами стоять пристрасні, співпрацюючі та високоефективні глобальні команди. Наша культура заснована на прозорості, обміні ідеями та експериментуванні, що дозволяє нам святкувати успіх і розвиватися разом завдяки змістовній роботі. Приєднуйтесь до нас у цій подорожі, щоб створити позитивний вплив і внести значні зміни у світ.
Ця роль буде підтримувати наші продукти Quora та Poe.
Про команду та роль:
Команда безпеки Quora відповідає за захист найважливіших активів компанії як від зовнішніх загроз, так і від внутрішніх ризиків. Ми невелика команда з високим рівнем власності з прагматичним, орієнтованим на розробника підходом: ми створюємо там, де комерційні рішення не підходять, використовуємо штучний інтелект для ефективної роботи в масштабі та швидко рухаємося, щоб випереджати загрози реального світу.
Ми шукаємо інженера з виявлення та корпоративної безпеки, щоб посилити наші можливості запобігання та виявлення в корпоративному та виробничому середовищах. Це справді гібридна роль: ви створюватимете та обслуговуєте системи виявлення, водночас володіючи корпоративними засобами безпеки, які захищають парк наших співробітників та внутрішню інфраструктуру. Ви тісно співпрацюватимете з нашою ІТ-командою, співпрацюватимете з існуючими інженерами безпеки щодо покриття на стороні виробництва та будете довіреним радником із безпеки для нетехнічних груп у всій організації.
Обов'язки:
•
Створюйте та обслуговуйте SIEM для збору й аналізу журналів із корпоративних і виробничих систем; писати та розгортати виявлення та сповіщення для виявлення зловмисної поведінки
•
Розробляйте та розгортайте токени canary і механізми раннього попередження, щоб виявляти загрози до того, як вони досягнуть критичних активів
•
Наскрізне розслідування інцидентів безпеки, включаючи аналіз зловмисного програмного забезпечення, оцінку вилучення та реконструкцію часової шкали, а також створення Runbook для масштабування можливостей реагування
•
Співпрацюйте з ІТ для визначення та впровадження стандартів безпеки для всього парку пристроїв співробітників, включаючи захист кінцевих точок, вимоги до керованих пристроїв, відповідність ОС і контроль доступу до VPN
•
Керуйте PoC і впровадженням Zero-Trust VPN та іншої корпоративної інфраструктури безпеки
•
Надавати вказівки з безпеки та консультаційну підтримку для неінженерних функцій у всій організації
Мінімальні вимоги:
•
Доступність для зустрічей та імпровізованого спілкування під час «координаційних годин» Quora (пн.–пт.: 9:00–15:00 за тихоокеанським часом)
•
5+ років досвіду в інженерії безпеки, інженерії виявлення або тісно пов’язаній галузі
•
Практичний досвід створення або підтримки інфраструктури SIEM і написання правил виявлення
•
Досвід роботи з інструментами захисту кінцевих точок (наприклад, CrowdStrike або подібними платформами EDR)
•
Сильні інженерні навички Python із досвідом написання робочого коду, перевіреного та відправленого разом із командами розробників програмного забезпечення
•
Досвід проведення розслідувань інцидентів безпеки, включаючи аналіз зловмисного програмного забезпечення, перегляд журналів, а також реконструкцію часової шкали та моделювання загроз
•
Досвід роботи з корпоративними засобами контролю безпеки, керування ідентифікацією, захистом кінцевих точок і примусовим контролем доступу
Бажані вимоги:
•
Досвід роботи з такими варіантами SIEM/SOAR, як Elastic/Splunk або альтернативами
•
Знайомство з платформами ідентифікації, такими як Okta
•
Чітке розуміння таких технологій автентифікації, як OAuth, Yubikey і Passkey
•
Досвід роботи з мережевою архітектурою Zero-Trust або впровадженням VPN
•
Продемонстровано використання інструментів кодування ШІ для створення або автоматизації робочих процесів безпеки
•
Досвід роботи в невеликій команді безпеки або швидкому стартап-середовищі
•
Знайомство з AWS та інструментами безпеки, вбудованими в хмару
У Quora ми цінуємо різноманітність та інклюзивність і запрошуємо людей із будь-якого походження, включаючи маргіналізовані або недостатньо представлені групи у сфері технологій, подавати заявки на наші вакансії. Ми заохочуємо всіх кандидатів, які поділяють пристрасть до розширення світових знань, навіть тих, хто може не точно відповідати всім основним вимогам, подати заявку, оскільки ми знаємо, що різноманітні точки зору можуть мати значний вплив на наші продукти та нашу культуру.
Додаткова інформація:
Приймаємо заявки на постійній основі.
Quora пропонує широкий спектр переваг, включаючи медичне/стоматологічне/зорове покриття, підвищення кваліфікації, відшкодування витрат на віддалену роботу, оплачувану відпустку, програми допомоги працівникам тощо. Переваги залежать від країни та можуть відрізнятися.
Є багато факторів, які визначатимуть початкову плату, включаючи, але не обмежуючись, досвід, місцезнаходження, освіту та бізнес-потреби.
•
Лише для кандидатів із США: для кандидатів із США діапазон зарплат становить 172 279 – 249 640 доларів США + капітал + переваги.
•
Лише для кандидатів у Канаді: для кандидатів із Торонто та Ванкувера діапазон зарплат становить 220 272 – 255 347 канадських доларів США + власний капітал + переваги. Для всіх інших регіонів Канади діапазон зарплат становить 205 587 доларів США - 238 324 канадських доларів США + капітал + переваги.…
Джерело: Jobicy (https://jobicy.com/jobs/151966-detection-corpsec-engineer)
Про Quora:
Місія Quora — розвивати світовий колективний інтелект. Для цього у нас є дві платформи:
•
Quora: глобальна платформа для обміну знаннями з понад 300 мільйонами унікальних відвідувачів щомісяця, яка об’єднує людей для обміну думками з різних тем і надає унікальну платформу для навчання та спілкування з іншими.
•
Poe : платформа, яка надає мільйонам користувачів у всьому світі єдине місце для спілкування, дослідження та створення за допомогою різноманітних мовних моделей ШІ (ботів), включаючи GPT-5.6-Sol, Claude-Opus-5, Claude-Fable-5, Claude-Sonnet-5, Kimi-K3 та тисячі інших. Оскільки можливості ШІ швидко розвиваються, Poe надає єдину платформу для миттєвої інтеграції та використання цих нових моделей.
За цими продуктами стоять пристрасні, співпрацюючі та високоефективні глобальні команди. Наша культура заснована на прозорості, обміні ідеями та експериментуванні, що дозволяє нам святкувати успіх і розвиватися разом завдяки змістовній роботі. Приєднуйтесь до нас у цій подорожі, щоб створити позитивний вплив і внести значні зміни у світ.
Ця роль буде підтримувати наші продукти Quora та Poe.
Про команду та роль:
Команда безпеки Quora відповідає за захист найважливіших активів компанії як від зовнішніх загроз, так і від внутрішніх ризиків. Ми невелика команда з високим рівнем власності з прагматичним, орієнтованим на розробника підходом: ми створюємо там, де комерційні рішення не підходять, використовуємо штучний інтелект для ефективної роботи в масштабі та швидко рухаємося, щоб випереджати загрози реального світу.
Ми шукаємо інженера з виявлення та корпоративної безпеки, щоб посилити наші можливості запобігання та виявлення в корпоративному та виробничому середовищах. Це справді гібридна роль: ви створюватимете та обслуговуєте системи виявлення, водночас володіючи корпоративними засобами безпеки, які захищають парк наших співробітників та внутрішню інфраструктуру. Ви тісно співпрацюватимете з нашою ІТ-командою, співпрацюватимете з існуючими інженерами безпеки щодо покриття на стороні виробництва та будете довіреним радником із безпеки для нетехнічних груп у всій організації.
Обов'язки:
•
Створюйте та обслуговуйте SIEM для збору й аналізу журналів із корпоративних і виробничих систем; писати та розгортати виявлення та сповіщення для виявлення зловмисної поведінки
•
Розробляйте та розгортайте токени canary і механізми раннього попередження, щоб виявляти загрози до того, як вони досягнуть критичних активів
•
Наскрізне розслідування інцидентів безпеки, включаючи аналіз зловмисного програмного забезпечення, оцінку вилучення та реконструкцію часової шкали, а також створення Runbook для масштабування можливостей реагування
•
Співпрацюйте з ІТ для визначення та впровадження стандартів безпеки для всього парку пристроїв співробітників, включаючи захист кінцевих точок, вимоги до керованих пристроїв, відповідність ОС і контроль доступу до VPN
•
Керуйте PoC і впровадженням Zero-Trust VPN та іншої корпоративної інфраструктури безпеки
•
Надавати вказівки з безпеки та консультаційну підтримку для неінженерних функцій у всій організації
Мінімальні вимоги:
•
Доступність для зустрічей та імпровізованого спілкування під час «координаційних годин» Quora (пн.–пт.: 9:00–15:00 за тихоокеанським часом)
•
5+ років досвіду в інженерії безпеки, інженерії виявлення або тісно пов’язаній галузі
•
Практичний досвід створення або підтримки інфраструктури SIEM і написання правил виявлення
•
Досвід роботи з інструментами захисту кінцевих точок (наприклад, CrowdStrike або подібними платформами EDR)
•
Сильні інженерні навички Python із досвідом написання робочого коду, перевіреного та відправленого разом із командами розробників програмного забезпечення
•
Досвід проведення розслідувань інцидентів безпеки, включаючи аналіз зловмисного програмного забезпечення, перегляд журналів, а також реконструкцію часової шкали та моделювання загроз
•
Досвід роботи з корпоративними засобами контролю безпеки, керування ідентифікацією, захистом кінцевих точок і примусовим контролем доступу
Бажані вимоги:
•
Досвід роботи з такими варіантами SIEM/SOAR, як Elastic/Splunk або альтернативами
•
Знайомство з платформами ідентифікації, такими як Okta
•
Чітке розуміння таких технологій автентифікації, як OAuth, Yubikey і Passkey
•
Досвід роботи з мережевою архітектурою Zero-Trust або впровадженням VPN
•
Продемонстровано використання інструментів кодування ШІ для створення або автоматизації робочих процесів безпеки
•
Досвід роботи в невеликій команді безпеки або швидкому стартап-середовищі
•
Знайомство з AWS та інструментами безпеки, вбудованими в хмару
У Quora ми цінуємо різноманітність та інклюзивність і запрошуємо людей із будь-якого походження, включаючи маргіналізовані або недостатньо представлені групи у сфері технологій, подавати заявки на наші вакансії. Ми заохочуємо всіх кандидатів, які поділяють пристрасть до розширення світових знань, навіть тих, хто може не точно відповідати всім основним вимогам, подати заявку, оскільки ми знаємо, що різноманітні точки зору можуть мати значний вплив на наші продукти та нашу культуру.
Додаткова інформація:
Приймаємо заявки на постійній основі.
Quora пропонує широкий спектр переваг, включаючи медичне/стоматологічне/зорове покриття, підвищення кваліфікації, відшкодування витрат на віддалену роботу, оплачувану відпустку, програми допомоги працівникам тощо. Переваги залежать від країни та можуть відрізнятися.
Є багато факторів, які визначатимуть початкову плату, включаючи, але не обмежуючись, досвід, місцезнаходження, освіту та бізнес-потреби.
•
Лише для кандидатів із США: для кандидатів із США діапазон зарплат становить 172 279 – 249 640 доларів США + капітал + переваги.
•
Лише для кандидатів у Канаді: для кандидатів із Торонто та Ванкувера діапазон зарплат становить 220 272 – 255 347 канадських доларів США + власний капітал + переваги. Для всіх інших регіонів Канади діапазон зарплат становить 205 587 доларів США - 238 324 канадських доларів США + капітал + переваги.…
Джерело: Jobicy (https://jobicy.com/jobs/151966-detection-corpsec-engineer)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Quora
Оголошення надано Quora.