Vulnerability Operation Center Lead
Orijinal ilandan otomatik olarak çevrilmiştir. Orijinali İngilizce dilinde okuyun →
About Nebius:
Nebius, küresel yapay zeka ekonomisi için bulut altyapısında yeni bir çağ liderliği yapıyor. Geliştiriciler ve kuruluşlar için veri ve model eğitimi, üretim dağıtımı, büyük ölçekli kendi bünyesinde yapay zeka/ makine öğrenimi altyapısı kurmanın maliyet ve karmaşıklığı olmadan destekleyen eksiksiz bir yapay zeka bulut platformu oluşturuyoruz.
Mühendisler tarafından, mühendisler için inşa edilmiştir. Büyük ölçekli GPU düzenleme ve çıkarım optimizasyonundan, hesaplama, depolama, ağ ve uygulamalı yapay zeka genelinde sorunları sahipleniyoruz.
Nasdaq'ta (NBIS) listelenen ve Amsterdam'da merkezlenen Nebius, Avrupa, İngiltere, Kuzey Amerika ve İsrail genelinde R&D merkezleri ile küresel bir ayak izine sahiptir. 1.500'den fazla kişiden oluşan ekibimiz, donanım, yazılım ve yapay zeka R&D alanlarında derin uzmanlığa sahip yüzlerce mühendis içerir. Vulnerability Operation Center Ekip, Nebius'un bulut altyapısı, ürün ve donanım yığını genelinde - algılamadan, sınıflandırmadan iyileştirme izleme ve raporlamaya kadar - tam bir güvenlik açığı yönetimi yaşam döngüsünü sürdürmektedir. Ekibin odak noktası, güvenlik açığı sınıflandırma yeteneklerini ve güvenlik açığı veri kalitesini iyileştirmek, etkili iyileştirme sağlamak ve en kritik sıfır gün güvenlik açıkları için ilk yanıt hattı olarak hizmet vermektir. The role Bir Vulnerability Operations Center'ı baştan kuruyoruz ve liderliğini yapacak kıdemli bir uzman arıyoruz. Güvenlik açığı yönetimi yaşam döngüsünün tamamını - algılamadan sınıflandırma, iyileştirme izleme ve raporlamaya kadar - Nebius'un bulut altyapısı, ürün ve donanım yığını genelinde sahipleneceksiniz. Bu, büyük bir etkiye sahip, yüksek düzeyde sahiplik gerektiren bir rol: süreçleri tanımlayacak, araçları seçecek, doğrudan mühendislik ekipleriyle çalışacak ve Nebius'un güvenlik açıklarına nasıl yanıt verdiği konusunda standart belirleyeceksiniz. What You'll Do
- Otomatik güvenlik açığı sınıflandırma yeteneklerini ve güvenlik açığı veri kalitesini - veri zenginleştirme (iç ve dış istihbarat akışları), kalite metrikleri, yapay zeka destekli sınıflandırma, içerik farkındalı risk puanlama ve güvenlik açığı korelasyonu/bağlantısı yoluyla - iyileştirmek ve sürdürmek.
- En kritik/sıfır gün güvenlik açıklarının pratik doğrulama ve sınıflandırma işlemlerini yapmak.
- Organizasyon genelinde güvenlik açığı veri tüketicileri ve paydaşlarla yakın çalışarak mühendislik, uyum ve düzenleyici gereksinimleri karşılamak için yüksek kaliteli, eyleme geçirilebilir bulgular sunmak ve etkili iyileştirme sağlamak.
- Birleşik Güvenlik Açığı Yönetimi (UVM) sistemi ve güvenlik düzenleme platformu dahil olmak üzere iç platformaların geliştirilmesine katkıda bulunarak temel güvenlik açığı yönetimi iş akışlarını otomatize etmek ve manuel çabayı azaltmak.
- Yama yönetimindeki mevcut eksiklikleri belirlemek, mühendislik ekipleri ve iş birimleri genelinde iyileştirmeleri yönlendirmek ve denetlemek, iyileştirme verimliliğini artırmak ve organizasyonel riski azaltmak.
- Tüm kaynaklardan - tarayıcılar, hata ödülleri, tehdit istihbarat akışları ve penetrasyon testleri - güvenlik açıkları bilgilerini toplamak
- Risk tabanlı çerçeveleri (CVSS, EPSS, SSVC, varlık kritikliği, istismar edilebilirlik bağlamı, iş etkisi) kullanarak bulguları önceliklendirmek ve yanlış pozitif gürültüyü azaltmak
- Altyapı, platform ve ürün mühendislik ekipleri arasında iyileştirme sorumluluğunu teşvik etmek
- Güvenlik açığı yönetimi metriklerini tanımlamak, takip etmek ve raporlamak, güvenlik liderliğine KPI'leri ve trendleri sunmak
- Kritik/sıfır gün güvenlik açıklarına yanıtı koordine etmek, güvenlik, mühendislik ve operasyonlar arasında birincil temas noktası olarak hareket etmek
- VOC araçları ile daha geniş güvenlik ekosistemi arasında entegrasyonu tanımlamak ve sürdürmek
What We're Looking For
- Bilgi güvenliğinde 5-8 yıl, en az 3 yıl güvenlik açığı yönetimi veya güvenlik operasyonlarına odaklanmış deneyim
- Bulut tabanlı ortamlarda güvenlik açığı tarama araçları ve bunların güçlü/zayıf yönleri hakkında derinlemesine bilgi
- CVE/NVD, CVSS puanlama, EPSS, SSVC ve bunları gerçek dünya önceliklendirmesine nasıl uygulanacağı hakkında güçlü bir anlayış
- IaaS/bulut altyapısı (AWS, GCP, Azure veya özel bulut) genelinde güvenlik açıklarını yönetme deneyimi - GPU/HPC ortamları ile deneyim ek bir avantaj
- Güvenlik açığı kaynaklarının sınırlamaları ve farklı güvenlik açığı sınıfları için köşe vakaları hakkında derinlemesine anlayış
- Kod yazabilme ve inceleyebilme (Golang'da geliştirme yeteneği veya isteği) - istismar edilebilirliği değerlendirmek, düzeltmeleri doğrulamak ve hafif otomasyon oluşturmak (örneğin, varyant algılama komut dosyaları, triyaj araçları, trend analizi için veri boru hatları) için yeterli
- Yaygın güvenlik açığı sınıfları hakkında kod ve altyapı düzeyinde güçlü bir anlayış
- İyi belgelenmiş güvenlik açığı desenlerini AI destekli kod incelemesi iş akışlarına besleyebilme ve çıktıyı eleştirel olarak değerlendirebilme
- Mühendislik ekipleri ile işlevler arası çalışabilme ve paydaşları zaman çizelgelerine göre sorumlu tutabilme, ancak darboğaz olmama
- Güçlü yazılı ve sözlü iletişim - teknik riski, güvenlik dışı kitleler için iş etkisi olarak çevirebilme
Nice to Have
- Sıfırdan bir güvenlik açığı yönetimi programı oluşturma deneyimi
- Konteynır ve Kubernetes güvenliği hakkında bilgi
- Tedarik zinciri güvenliği (SBOM'ler, bağımlılık taraması) deneyimi
- Hata ödülü triyaj deneyimi
- Kamuya açık konuşmalar veya araştırma makaleleri
Why this role at Nebius
- Sıfırdan bir Platform Güvenlik Açığı programı oluşturmak ve kendi ekibinizi oluştururken ve yönetirken
- Nebius müşterileri için bir bulut güvenlik teklifine evrilebilecek bir ev içi AI destekli güvenlik açığı yönetimi platformunu geliştirme potansiyeli
- Sınır AI'yı güçlendiren altyapı üzerinde dünya sınıfı mühendislerle birlikte çalışma
- Nasdaq listesinde yer alan, yüksek büyüme gösteren bir şirkette rekabetçi ücret ve özkaynak artış imkanı.
- Esnek, uzaktan çalışma öncelikli kültür
#LI-CP1 Faydalar ve Avantajlar:
- Rekabetçi ücret
- Kariyer gelişimi ve öğrenme fırsatları
- Esneklik ve sahiplik
- İşbirlikçi ve yenilikçi kültür
- Etkili yapay zeka projelerinde çalışma fırsatı
- Uluslararası ortam ve yetenekli ekipler
Nebius'ta çalışmak nasıl bir şey:
Bu iş ilanının bir kopyasını, Gürcistan'da iş arayanların bulabilmesi için yayınlıyoruz, orijinal ilanınıza geri bağlantı ile. Eğer sizin ise, yönetimini ele alabilir veya bizden kaldırmamızı isteyebilirsiniz.
Sahiplenilen bir ilan Direct olur: aynalı kopyaların üzerinde gösterilir, başvurular panonuza düşer ve ilan Google iş aramaya dahil olur.