Руководитель центра оперативного реагирования на уязвимости
Переведено автоматически с языка оригинала. Читать оригинал по-английски →
О Nebius:
Nebius возглавляет новую эру в облачной инфраструктуре для глобальной экономики ИИ. Мы создаем полнофункциональную облачную платформу ИИ, которая поддерживает разработчиков и предприятия от обучения данных и моделей до развертывания в производстве, без затрат и сложности создания большой внутренней инфраструктуры ИИ/ML.
Создано инженерами для инженеров. От крупномасштабной оркестровки GPU до оптимизации вывода, мы занимаемся сложными проблемами в области вычислений, хранения, сетевых технологий и прикладного ИИ.
Входит в список Nasdaq (NBIS) и штаб-квартирой в Амстердаме, мы имеем глобальное присутствие с центрами исследований и разработок по всей Европе, Великобритании, Северной Америке и Израилю. Наша команда из более 1500 человек включает сотни инженеров с глубоким опытом в области аппаратного, программного обеспечения и исследований и разработок ИИ. Центр оперативного реагирования на уязвимости Команда поддерживает полный жизненный цикл управления уязвимостями - от обнаружения и категоризации до отслеживания устранения и отчетности - для облачной инфраструктуры Nebius, продукта и аппаратного стека. Команда фокусируется на улучшении возможностей категоризации уязвимостей и качества данных об уязвимостях,推動ает эффективное устранение и служит первой линией реагирования на наиболее критические уязвимости нулевого дня. Роль Мы создаем центр оперативного реагирования на уязвимости с нуля и нуждаемся в старшем специалисте для руководства. Вы будете владеть полным жизненным циклом управления уязвимостями - от обнаружения до категоризации и отслеживания устранения и отчетности - для облачной инфраструктуры Nebius, продукта и аппаратного стека. Это роль с высоким уровнем воздействия и большой ответственностью: вы будете определять процессы, выбирать инструменты, работать напрямую с инженерными командами и устанавливать стандарты реагирования Nebius на уязвимости. Что вы будете делать
- Улучшать и поддерживать автоматизированные возможности категоризации уязвимостей и качество данных об уязвимостях посредством обогащения данных (внутренние и внешние источники разведки), метрик качества, помощи ИИ в категоризации, контекстно-зависимой оценки рисков и корреляции/цепочки уязвимостей.
- Практическая проверка и категоризация наиболее критических/нулевых уязвимостей
- Тесное сотрудничество с потребителями данных об уязвимостях и заинтересованными сторонами по всей организации для удовлетворения инженерных, нормативных и регуляторных требований путем предоставления высококачественных, актуальных результатов и推動а эффективного устранения.
- Участие в разработке внутренних платформ, включая систему Unified Vulnerability Management (UVM) и платформу оркестровки безопасности, для автоматизации основных рабочих процессов управления уязвимостями и снижения ручного труда.
- Выявление текущих недостатков в управлении исправлениями,推動а и контроль улучшений по инженерным командам и бизнес-подразделениям для повышения эффективности устранения и снижения организационных рисков
- Собственный процесс обработки уязвимостей из всех источников - сканеров, программ bug bounty, лент threat intel и тестов на проникновение
- Приоритизация находок с использованием риск-ориентированных фреймворков (CVSS, EPSS, SSVC, критичность активов, контекст эксплуатабельности, влияние на бизнес) и снижение шума ложных срабатываний
- Управление ответственностью за устранение уязвимостей в командах инфраструктуры, платформы и инженерной разработки продукта
- Выявление, отслеживание и отчетность по метрикам управления уязвимостями, представление KPI и тенденций руководству по безопасности
- Координация реагирования на критические/zero-day уязвимости, выступая в качестве основной точки контакта между безопасностью, инженерией и операциями
- Определение и поддержание интеграции между инструментами VOC и более широкой экосистемой безопасности
Что мы ищем
- 5-8 лет опыта в области информационной безопасности, из них не менее 3 лет сосредоточено на управлении уязвимостями или операциях безопасности
- Глубокое знакомство с инструментами сканирования уязвимостей и их сильными/слабыми сторонами в облачных средах
- Твердое понимание CVE/NVD, оценки CVSS, EPSS, SSVC и того, как применять их к реальной приоритизации
- Опыт управления уязвимостями в IaaS/облачной инфраструктуре (AWS, GCP, Azure или частное облако) - опыт работы с GPU/HPC средами является преимуществом
- Глубокое понимание ограничений источников уязвимостей и особых случаев для разных классов уязвимостей
- Способность писать и проверять код (умение или желание разрабатывать на Golang) - достаточно хорошо, чтобы оценить эксплуатабельность, проверить исправления и создать легковесную автоматизацию (например, скрипты обнаружения вариантов, инструментарий для первичной обработки, конвейеры данных для анализа тенденций)
- Твердое понимание общих классов уязвимостей на уровне кода и инфраструктуры
- Умение предоставлять хорошо документированные шаблоны уязвимостей в рабочие процессы проверки кода с помощью ИИ и критически оценивать выходные данные
- Доказанный опыт работы с межфункциональными командами и удержания заинтересованных сторон ответственными за сроки без того, чтобы стать узким местом
- Сильные письменные и устные коммуникативные навыки - способность переводить технический риск в бизнес-воздействие для не-технических аудиторий
Желательно
- Опыт создания программы управления уязвимостями с нуля
- Знакомство с безопасностью контейнеров и Kubernetes
- Опыт работы с безопасностью цепочки поставок (SBOMs, сканирование зависимостей)
- Опыт первичной обработки программ bug bounty
- Публичные выступления или исследовательские статьи
Почему эта роль в Nebius
- Создание программы безопасности уязвимостей платформы с нуля и возможность создать и возглавить собственную команду
- Потенциал для развития внутренней платформы управления уязвимостями на основе ИИ в облачное предложение безопасности для клиентов Nebius
- Работа вместе с мировыми инженерами над инфраструктурой, поддерживающей передовой ИИ
- Конкурентная компенсация с возможностью получения доли в быстрорастущей компании, включенной в список Nasdaq.
- Гибкая, удаленная культура
#LI-CP1 Преимущества и льготы:
- Конкурентная компенсация
- Возможности карьерного роста и обучения
- Гибкость и автономность
- Коллаборативная и инновационная культура
- Возможность работать над impactful проектами ИИ
- Международная среда и талантливые команды
Что значит работать в Nebius:
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.