Инженер по обнаружению и корпоративной безопасности
Переведено автоматически с языка оригинала.
[ Quora - частная компания с удаленным форматом работы. Эта позиция может быть выполнена удаленно из любой точки Канады или США. Пожалуйста, посетите careers.quora.com/eligible-countries для получения информации о разрешении на работу в зависимости от страны.]
О Quora:
Миссия Quora - способствовать росту коллективного интеллекта мира. Для этого у нас есть две платформы:
- Quora: глобальная платформа для обмена знаниями с более 300 миллионами уникальных посетителей в месяц, объединяющая людей для обмена знаниями по различным темам и предоставляющая уникальную платформу для обучения и общения с другими.
- Poe: платформа, предоставляющая миллионам глобальных пользователей единое место для общения, исследования и создания с помощью широкого спектра языковых моделей ИИ (ботов), включая GPT-5.6-Sol, Claude-Opus-5, Claude-Fable-5, Claude-Sonnet-5, Kimi-K3 и тысячи других. По мере быстрого развития возможностей ИИ, Poe предоставляет единую платформу для мгновенной интеграции и использования этих новых моделей.
За этими продуктами стоят страстные, сотруднические и высокопроизводительные глобальные команды. У нас есть культура, основанная на прозрачности, обмене идеями и экспериментах, которая позволяет нам праздновать успехи и расти вместе благодаря осмысленной работе. Присоединяйтесь к нам в этом путешествии, чтобы оказать положительное влияние и изменить мир.
Эта роль будет поддерживать оба наших продукта: Quora и Poe.
О команде и роли:
Команда безопасности Quora отвечает за защиту наиболее критических активов компании от внешних угроз и рисков, связанных с инсайдерами. Мы - небольшая, высоконадельная команда с прагматичным, ориентированным на создание подходом: мы создаем там, где коммерческие решения не подходят, используем ИИ для эффективной работы в масштабе и движемся быстро, чтобы опережать реальные угрозы.
Мы ищем инженера по обнаружению и корпоративной безопасности, чтобы укрепить как наши превентивные, так и детективные возможности в корпоративных и производственных средах. Это действительно гибридная роль: вы будете создавать и поддерживать системы обнаружения, а также владеть корпоративными механизмами безопасности, которые защищают наш парк сотрудников и внутреннюю инфраструктуру. Вы будете работать в тесном сотрудничестве с нашей ИТ-командой, сотрудничать с существующими инженерами безопасности для охвата производственных сторон, и служить доверенным советником по безопасности для нетехнических команд по всей организации.
Обязанности:
- Создание и поддержка SIEM для сбора и анализа журналов из корпоративных и производственных систем; написание и развертывание обнаружений и предупреждений для выявления вредоносного поведения
- Разработка и развертывание токенов-"канар" и механизмов раннего предупреждения для обнаружения угроз до того, как они достигнут критически важных активов
- Расследование инцидентов безопасности от начала до конца - включая анализ вредоносного ПО, оценку эксфильтрации и реконструкцию временной шкалы - и создание инструкций для масштабирования возможностей реагирования
- Сотрудничать с ИТ-отделом для определения и обеспечения соблюдения стандартов безопасности для всего парка устройств сотрудников, включая защиту конечных точек, требования к управляемым устройствам, соответствие ОС и контроль доступа VPN
- Руководить подготовкой и реализацией VPN с нулевым доверием и другой корпоративной инфраструктуры безопасности
- Оказывать методическую и консультационную поддержку неинженерным подразделениям по всей организации
Минимальные требования:
- Доступность для встреч и оперативного общения во время «часов координации» Quora (пн-пт: 9:00-15:00 по тихоокеанскому времени)
- 5+ лет опыта работы в области инженерии безопасности, инженерии обнаружения или смежной области
- Практический опыт создания или обслуживания инфраструктуры SIEM и написания правил обнаружения
- Опыт работы с инструментами безопасности конечных точек (например, CrowdStrike или аналогичные платформы EDR)
- Сильные навыки инженерии Python с опытом написания производственного кода, проверенного и поставляемого вместе с командами разработки программного обеспечения
- Опыт проведения расследований инцидентов безопасности, включая анализ вредоносного ПО, проверку журналов, восстановление временной шкалы и моделирование угроз
- Опыт работы с корпоративными средствами контроля безопасности, управлением идентификацией, защитой конечных точек и обеспечением контроля доступа
Предпочтительные требования:
- Опыт работы с опциями SIEM/SOAR, такими как Elastic/Splunk или альтернативы
- Знакомство с платформами идентификации, такими как Okta
- Глубокое понимание технологии аутентификации, такой как OAuth, Yubikey и Passkey
- Опыт работы с архитектурой сети с нулевым доверием или реализацией VPN
- Демонстрация использования инструментов AI-кодирования для создания или автоматизации рабочих процессов безопасности
- Опыт работы в небольшой команде безопасности или в быстро меняющейся среде стартапа
- Знакомство с AWS и облачными средствами безопасности
В Quora мы ценим разнообразие и инклюзивность и приветствуем людей из всех слоев общества, включая маргинализированные или недостаточно представленные группы в технологической сфере, для подачи заявок на наши вакансии. Мы призываем всех кандидатов, которые разделяют страсть к росту знаний в мире, даже если они не полностью соответствуют всем предпочтительным требованиям, подать заявку, поскольку мы знаем, что разнообразный спектр взглядов может оказать существенное влияние на наши продукты и нашу культуру.
Дополнительная информация:
Мы принимаем заявки на постоянной основе.
Quora предлагает широкий спектр льгот, включая медицинское, стоматологическое и зрительное страхование, обновления капитала, возмещение удаленной работы, оплачиваемый отпуск, программы помощи сотрудникам и многое другое. Льготы зависят от страны и могут варьироваться.
Существует множество факторов, которые определят начальную зарплату, включая, но не ограничиваясь, опыт, местоположение, образование и потребности бизнеса.
- Кандидаты из США: Для заявителей из США диапазон зарплаты составляет $172,279 - $249,640 USD + капитал + льготы.
- Только кандидаты из Канады: Для заявителей из Торонто и Ванкувера диапазон заработной платы составляет 220 272 - 255 347 канадских долларов + доля в капитале + льготы. Для всех других мест в Канаде диапазон заработной платы составляет 205 587 - 238 324 канадских долларов + доля в капитале + льготы.
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.