9 067 активных вакансий
← Все вакансии

P7MZ4VJX Опубликовано 18 сен 5 просмотров

Руководитель отдела наступательной безопасности

Nebius внешнее объявление
Нанимают из: Europe Удалённо Полная занятость IT / программирование
Откликнуться на сайте компании ↗
По договорённости Приём откликов до 2 окт

Переведено автоматически с языка оригинала. Читать оригинал по-английски →

О Nebius:

Nebius возглавляет новую эру в облачной инфраструктуре для глобальной экономики ИИ. Мы создаем полнофункциональную облачную платформу ИИ, которая поддерживает разработчиков и предприятия от обучения данных и моделей до развертывания производства, без затрат и сложности создания большой внутренней инфраструктуры ИИ/МО.

Построенная инженерами для инженеров. От крупномасштабной оркестровки GPU до оптимизации вывода, мы владеем сложными проблемами в области вычислений, хранения, сетевых технологий и прикладного ИИ.

Входит в список Nasdaq (NBIS) и штаб-квартирой в Амстердаме, мы имеем глобальное присутствие с центрами исследований и разработок по всей Европе, Великобритании, Северной Америке и Израилю. Наша команда из более 1 500 человек включает сотни инженеров с глубоким опытом в области аппаратного, программного обеспечения и исследований и разработок ИИ. Наступательная безопасность Внутренняя команда наступательной безопасности отвечает за программу тестирования на проникновение, взаимодействие с красной командой и наступательные исследования, направленные на раскрытие сложных сценариев атак, нацеленных на высокозащищенные активы в облачном стеке Nebius. Роль Мы ищем руководителя отдела наступательной безопасности для создания и управления возможностями красной команды Nebius. Вы будете проектировать и проводить adversary simulation по всей нашей облачной платформе - атакуя ту же инфраструктуру, на которую полагаются наши клиенты - и переводить результаты в измеримые улучшения безопасности. Это практическая руководящая роль в составе команды безопасности продукта. Вы будете создавать внутреннюю красную команду, устанавливать программу тестирования на проникновение и проводить исследования для раскрытия сложных сценариев атак, нацеленных на высокозащищенные активы в технологическом стеке Nebius.

Что вы будете делать

  • Создавать и возглавлять функцию красной команды в составе команды безопасности продукта, нанимая и развивая инженеров наступательной безопасности.
  • Проверять и расширять модели угроз Secure SDLC на ранней стадии посредством непрерывного тестирования на проникновение, оценивая серьезность угроз и статус смягчения, одновременно оспаривая предположения, сделанные во время моделирования угроз и разработки системы. Автоматизировать рутинные проверки, чтобы идти в ногу с возрастающим потоком функций, оставляя ручной анализ для действительно сложных случаев.
  • Планировать и проводить полномасштабные взаимодействия с красной командой против облачной платформы Nebius - включая уровни вычислений, хранения, вывода, сетевых технологий, оркестровки и внутреннего инструментария. Определять угрозы, которые могут повлиять на операции организации. Работать в тесном сотрудничестве с командами обнаружения и реагирования и другими командами инженерной безопасности для проведения упражнений purple team, проверки покрытия обнаружения и совместного закрытия пробелов.
  • Изучать новые методы атак на инфраструктуру GPU (например, закрытые прошивки и двоичные файлы драйверов поставщиков, эксплойты сквозного доступа к устройствам, неправильные конфигурации SR-IOV/IOMMU, атаки на fabric RDMA/InfiniBand и т. д.), стек inference (например, vLLM, TRT-LLM) и управляемые сервисы платформы ИИ (например, управляемый Slurm). Оценивать границы изоляции арендаторов и способы их нарушения на низком уровне стека.
  • Проводить целевые оценки новых продуктов и изменений инфраструктуры до их выпуска.
  • Предоставлять четкие, действенные отчеты как для технических аудиторий, так и для руководства - с приоритизированными результатами и рекомендациями по устранению.
  • Создавать процессы, инструменты и методологию красной команды, которые масштабируются по мере роста платформы.

Что мы ищем

  • 6+ лет опыта в области информационной безопасности - тестирование на проникновение, красная команда или моделирование действий злоумышленников - с опытом руководства или наставничества в команде не менее 1-2 лет.
  • Глубокий опыт атак на облачные среды: эскалация привилегий Kubernetes, злоупотребление облачной IAM, виртуализация и выход из контейнеров.
  • Сильные основы на протяжении всего жизненного цикла атаки: первоначальный доступ, сохранение, боковое перемещение, эксфильтрация данных.
  • Умение разрабатывать пользовательские инструменты и возможности пост-эксплуатации (Python, Go или аналогичные).
  • Опыт проведения упражнений фиолетовой команды и конструктивной работы с синими командами.
  • Способность писать четкие, отчеты старшего уровня с контекстуализированным риском для бизнеса (а не просто сырыми результатами), которые инженеры могут легко использовать.

Желательно

  • Опыт атак на инфраструктуру ML, конвейеры обслуживания моделей или кластеры GPU.
  • Опыт обратной инженерии и разработки эксплойтов.
  • Опыт обеспечения безопасности приложений.
  • Знакомство с методами обхода eBPF или эксплуатацией на уровне ядра.
  • Заниматься исследованиями уязвимостей или открытием CVE.
  • Опыт работы с внутренними облачными провайдерами (уровни гипервизора/сети).
  • Презентация ваших исследований по безопасности на конференциях, таких как BlackHat/DefCon и т. д.

Почему эта роль в Nebius

  • Создать красную команду с нуля в компании, работающей на передовой инфраструктуре ИИ.
  • Атакующая поверхность, которая действительно нова - кластеры GPU, платформы ИИ, мульти-арендная облачная среда в масштабе.
  • Работа рядом с мировыми инженерами на инфраструктуре, которая питает передовой ИИ.
  • Конкурентная компенсация с акционерным ростом в компании, зарегистрированной на Nasdaq, с высоким темпом роста.
  • Гибкая, удаленная культура

#LI-CP1 Преимущества и льготы:

  • Конкурентная компенсация
  • Возможности карьерного роста и обучения
  • Гибкость и автономность
  • Коллективная и инновационная культура
  • Возможность работать над impactful проектами ИИ
  • Международная среда и талантливые команды

Что значит работать в Nebius:

Динамичное развитие - Смелое мышление - Постоянный рост - Значимое влияние - Доверие и реальная ответственность - Возможность формировать будущее ИИ

Заявление о равных возможностях:

Nebius - это работодатель, предоставляющий равные возможности. Мы стремимся создать инклюзивную и разнообразную рабочую среду и обеспечить равные возможности трудоустройства во всех аспектах занятости. Мы не допускаем дискриминацию по признаку расы, цвета кожи, религии, пола (включая беременность), национального происхождения, ancestry, возраста, инвалидности, генетической информации, семейного положения, статуса ветерана, сексуальной ориентации, гендерной идентичности или выражения, или любого другого признака, защищенного применимым законом.

Претенденты должны иметь разрешение на работу в стране, в которой они подают заявление, и будут обязаны предоставить подтверждение права на трудоустройство в качестве условия приема на работу.

Поделиться этой страницей FacebookTelegramLinkedInX

Пожаловаться

Это ваше объявление?

Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.

Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.

О работодателе
Nebius
Сайт ↗
Похожие объявления

Нанимайте в Грузии без лишних хлопот

Размещение бесплатно