9 067 активных вакансий
← Все вакансии

6TM5FM8T Опубликовано 18 сен 3 просмотров

Руководитель центра оперативного реагирования на уязвимости

Nebius внешнее объявление
Нанимают из: Europe Удалённо Полная занятость IT / программирование
Откликнуться на сайте компании ↗
По договорённости Приём откликов до 2 окт

Переведено автоматически с языка оригинала. Читать оригинал по-английски →

О Nebius:

Nebius возглавляет новую эру в облачной инфраструктуре для глобальной экономики ИИ. Мы создаем полнофункциональную облачную платформу ИИ, которая поддерживает разработчиков и предприятия от обучения данных и моделей до развертывания в производстве, без затрат и сложности создания большой внутренней инфраструктуры ИИ/ML.

Создано инженерами для инженеров. От крупномасштабной оркестровки GPU до оптимизации вывода, мы занимаемся сложными проблемами в области вычислений, хранения, сетевых технологий и прикладного ИИ.

Входит в список Nasdaq (NBIS) и штаб-квартирой в Амстердаме, мы имеем глобальное присутствие с центрами исследований и разработок по всей Европе, Великобритании, Северной Америке и Израилю. Наша команда из более 1500 человек включает сотни инженеров с глубоким опытом в области аппаратного, программного обеспечения и исследований и разработок ИИ. Центр оперативного реагирования на уязвимости Команда поддерживает полный жизненный цикл управления уязвимостями - от обнаружения и категоризации до отслеживания устранения и отчетности - для облачной инфраструктуры Nebius, продукта и аппаратного стека. Команда фокусируется на улучшении возможностей категоризации уязвимостей и качества данных об уязвимостях,推動ает эффективное устранение и служит первой линией реагирования на наиболее критические уязвимости нулевого дня. Роль Мы создаем центр оперативного реагирования на уязвимости с нуля и нуждаемся в старшем специалисте для руководства. Вы будете владеть полным жизненным циклом управления уязвимостями - от обнаружения до категоризации и отслеживания устранения и отчетности - для облачной инфраструктуры Nebius, продукта и аппаратного стека. Это роль с высоким уровнем воздействия и большой ответственностью: вы будете определять процессы, выбирать инструменты, работать напрямую с инженерными командами и устанавливать стандарты реагирования Nebius на уязвимости. Что вы будете делать

  • Улучшать и поддерживать автоматизированные возможности категоризации уязвимостей и качество данных об уязвимостях посредством обогащения данных (внутренние и внешние источники разведки), метрик качества, помощи ИИ в категоризации, контекстно-зависимой оценки рисков и корреляции/цепочки уязвимостей.
  • Практическая проверка и категоризация наиболее критических/нулевых уязвимостей
  • Тесное сотрудничество с потребителями данных об уязвимостях и заинтересованными сторонами по всей организации для удовлетворения инженерных, нормативных и регуляторных требований путем предоставления высококачественных, актуальных результатов и推動а эффективного устранения.
  • Участие в разработке внутренних платформ, включая систему Unified Vulnerability Management (UVM) и платформу оркестровки безопасности, для автоматизации основных рабочих процессов управления уязвимостями и снижения ручного труда.
  • Выявление текущих недостатков в управлении исправлениями,推動а и контроль улучшений по инженерным командам и бизнес-подразделениям для повышения эффективности устранения и снижения организационных рисков
  • Собственный процесс обработки уязвимостей из всех источников - сканеров, программ bug bounty, лент threat intel и тестов на проникновение
  • Приоритизация находок с использованием риск-ориентированных фреймворков (CVSS, EPSS, SSVC, критичность активов, контекст эксплуатабельности, влияние на бизнес) и снижение шума ложных срабатываний
  • Управление ответственностью за устранение уязвимостей в командах инфраструктуры, платформы и инженерной разработки продукта
  • Выявление, отслеживание и отчетность по метрикам управления уязвимостями, представление KPI и тенденций руководству по безопасности
  • Координация реагирования на критические/zero-day уязвимости, выступая в качестве основной точки контакта между безопасностью, инженерией и операциями
  • Определение и поддержание интеграции между инструментами VOC и более широкой экосистемой безопасности

Что мы ищем

  • 5-8 лет опыта в области информационной безопасности, из них не менее 3 лет сосредоточено на управлении уязвимостями или операциях безопасности
  • Глубокое знакомство с инструментами сканирования уязвимостей и их сильными/слабыми сторонами в облачных средах
  • Твердое понимание CVE/NVD, оценки CVSS, EPSS, SSVC и того, как применять их к реальной приоритизации
  • Опыт управления уязвимостями в IaaS/облачной инфраструктуре (AWS, GCP, Azure или частное облако) - опыт работы с GPU/HPC средами является преимуществом
  • Глубокое понимание ограничений источников уязвимостей и особых случаев для разных классов уязвимостей
  • Способность писать и проверять код (умение или желание разрабатывать на Golang) - достаточно хорошо, чтобы оценить эксплуатабельность, проверить исправления и создать легковесную автоматизацию (например, скрипты обнаружения вариантов, инструментарий для первичной обработки, конвейеры данных для анализа тенденций)
  • Твердое понимание общих классов уязвимостей на уровне кода и инфраструктуры
  • Умение предоставлять хорошо документированные шаблоны уязвимостей в рабочие процессы проверки кода с помощью ИИ и критически оценивать выходные данные
  • Доказанный опыт работы с межфункциональными командами и удержания заинтересованных сторон ответственными за сроки без того, чтобы стать узким местом
  • Сильные письменные и устные коммуникативные навыки - способность переводить технический риск в бизнес-воздействие для не-технических аудиторий

Желательно

  • Опыт создания программы управления уязвимостями с нуля
  • Знакомство с безопасностью контейнеров и Kubernetes
  • Опыт работы с безопасностью цепочки поставок (SBOMs, сканирование зависимостей)
  • Опыт первичной обработки программ bug bounty
  • Публичные выступления или исследовательские статьи

Почему эта роль в Nebius

  • Создание программы безопасности уязвимостей платформы с нуля и возможность создать и возглавить собственную команду
  • Потенциал для развития внутренней платформы управления уязвимостями на основе ИИ в облачное предложение безопасности для клиентов Nebius
  • Работа вместе с мировыми инженерами над инфраструктурой, поддерживающей передовой ИИ
  • Конкурентная компенсация с возможностью получения доли в быстрорастущей компании, включенной в список Nasdaq.
  • Гибкая, удаленная культура

#LI-CP1 Преимущества и льготы:

  • Конкурентная компенсация
  • Возможности карьерного роста и обучения
  • Гибкость и автономность
  • Коллаборативная и инновационная культура
  • Возможность работать над impactful проектами ИИ
  • Международная среда и талантливые команды

Что значит работать в Nebius:

Поделиться этой страницей FacebookTelegramLinkedInX

Пожаловаться

Это ваше объявление?

Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.

Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.

О работодателе
Nebius
Сайт ↗
Похожие объявления

Нанимайте в Грузии без лишних хлопот

Размещение бесплатно