8594 активных вакансий
← Все вакансии

PMDQMV2Q Опубликовано 9 сен 13 просмотров

Руководитель отдела обнаружения и реагирования на инциденты

Nebius внешнее объявление
Нанимают из: Europe Удалённо Полная занятость IT / программирование
По договорённости Приём откликов до

Переведено автоматически с языка оригинала.

О Nebius:

Nebius возглавляет новую эру в облачной инфраструктуре для глобальной экономики ИИ. Мы создаем полнофункциональную облачную платформу ИИ, которая поддерживает разработчиков и предприятия от обучения данных и моделей до развертывания в производстве, без затрат и сложности создания большой внутренней инфраструктуры ИИ/МО.

Создано инженерами для инженеров. От крупномасштабной оркестровки GPU до оптимизации вывода, мы занимаемся сложными проблемами в области вычислений, хранения, сетевых технологий и прикладного ИИ.

Входит в список Nasdaq (NBIS) и штаб-квартирой в Амстердаме, мы имеем глобальное присутствие с центрами исследований и разработок по всей Европе, Великобритании, Северной Америке и Израилю. Наша команда из более 1500 человек включает сотни инженеров с глубоким опытом в области аппаратного, программного обеспечения и исследований и разработок ИИ. Роль

Мы ищем руководителя отдела обнаружения и реагирования на инциденты для создания и управления нашей возможностью D&R с нуля. Вы будете отвечать за инженерную разработку обнаружения, разведку угроз и функции реагирования на инциденты в Nebius Cloud - и возглавите небольшую, растущую команду аналитиков и инженеров.

Это ведущая инженерная роль, ответственная за разработку обнаружения, обработку наиболее сложных инцидентов безопасности, судебно-медицинскую экспертизу и формирование стратегии D&R.

Что вы будете делать

- Возглавить разработку обнаружения: добиться полного охвата MITRE, поддерживать низкие уровни ложных срабатываний и ложных отрицаний. Работать в тесном сотрудничестве с потребителями предупреждений (20+ команд) для поддержания низкого уровня шума и высокого уровня сигнала, обеспечивая возможность быстрого реагирования без пропуска реальных угроз.

- Разработать и поддерживать обнаружение угроз в нашей облачной и bare-metal среде

- Создать и расширить наши внутренние инструменты и конвейеры D&R - подключить новые журналы, создать и автоматизировать книги рецептов реагирования.

- Интегрировать разведку угроз в логику обнаружения и планы реагирования на инциденты, отслеживая TTP adversaries, актуальные для облачной инфраструктуры

- Возглавить реагирование на инциденты от начала до конца: определение масштабов, локализация, анализ причин, посленинцидентные обзоры и контроль за закрытием критических пунктов действий для предотвращения возможных будущих инцидентов.

- Сотрудничать с командами по соблюдению требований и инженерии для обнаружения реальных угроз при удовлетворении потребностей как инженеров, так и регуляторов.

- Определить и отчитываться по метрикам D&R: MTTD, MTTR, охват обнаружения, частота ложных срабатываний и т. д.

- Создать и поддерживать программу реагирования на инциденты безопасности: люди, процессы, инструменты.

- Создать инструменты, книги рецептов и процессы дежурства, которые масштабируются по мере роста компании.

Что мы ищем

- 6+ лет опыта работы в области безопасности, обнаружения и реагирования на инциденты - не менее 1-2 лет опыта руководства или наставничества команды.

- Глубокий практический опыт работы с облачными средами (Kubernetes, Linux-загрузки, контейнерная инфраструктура).

- Сильные навыки инженерного обнаружения: написание и настройка правил/обнаружений на платформах SIEM (например, Chronicle, Splunk, Elastic) и SQL.

- Опыт создания или эксплуатации рабочих процессов SOAR и автоматизации реагирования в масштабе (в идеале с использованием Golang и Temporal).

- Рабочие знания фреймворков разведки угроз (MITRE ATT&CK, Pyramid of Pain, Kill Chain) и способов их реализации в обнаружениях.

- Твердые основы ИБ: судебная экспертиза памяти, анализ журналов, анализ сетевого трафика и отчетность после инцидентов.

- Управление заинтересованными сторонами: способность координировать работу инженеров, служб комплаенс, юристов и руководителей во время активной фазы инцидента. Выступать в качестве основного владельца и инициатора сложных изменений в результате посмертного анализа инцидентов.

Желательно:

- Опыт работы с угрозами, связанными с кластерами AI/ML и GPU.

- Знакомство с обнаружением на основе eBPF или инструментами безопасности времени выполнения (Falco, Tetragon).

- Фон в области охоты за угрозами.

Почему эта роль в Nebius

- Создание подразделения обнаружения и реагирования в компании, масштабирующей свою инфраструктуру от стартапа до глобального провайдера в реальном времени.

- Возможность эволюционировать нашу внутреннюю платформу обнаружения и реагирования в новый облачный продукт безопасности, обеспечивающий новую наблюдаемость безопасности для ряда клиентов нео-облака - от крупных технологических компаний до стартапов ИИ.

- Работа вместе с мировыми инженерами над инфраструктурой, поддерживающей передовые технологии ИИ.

- Конкурентная компенсация с возможностью получения акций в компании, включенной в список Nasdaq и находящейся на стадии высокого роста.

- Гибкая, удаленная культура.

Преимущества и льготы:

  • Конкурентная компенсация
  • Возможности карьерного роста и обучения
  • Гибкость и собственность
  • Коллаборативная и инновационная культура
  • Возможность работы над impactful проектами ИИ
  • Международная среда и талантливые команды

Что значит работать в Nebius:

Быстрое движение - Смелое мышление - Постоянный рост - Значимый вклад - Доверие и реальная собственность - Возможность формировать будущее ИИ

Заявление о равных возможностях:

Nebius - это работодатель с равными возможностями. Мы привержены созданию инклюзивной и разнообразной рабочей среды и предоставлению равных возможностей трудоустройства во всех аспектах занятости. Мы не дискриминируем по признаку расы, цвета кожи, религии, пола (включая беременность), национального происхождения, происхождения, возраста, инвалидности, генетической информации, семейного положения, статуса ветерана, сексуальной ориентации, гендерной идентичности или выражения, или любого другого признака, защищенного применимым законом.

Соискатели должны иметь разрешение на работу в стране, в которой они подают заявление, и будут обязаны предоставить доказательство права на трудоустройство в качестве условия приема на работу.

Если вам необходимы accommodations во время процесса подачи заявления, пожалуйста, сообщите нам.

Поделиться этой страницей FacebookTelegramLinkedInX

Пожаловаться

Это ваше объявление?

Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.

Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.

О работодателе
Nebius
Сайт ↗
Похожие объявления

Нанимайте в Грузии без лишних хлопот

Размещение бесплатно