9,067 აქტიური ვაკანსია
← ყველა ვაკანსია

P7MZ4VJX გამოქვეყნდა 18 სექ 4 ნახვა

შეტევითი უსაფრთხოების ხელმძღვანელი

Nebius გარე განცხადება
ასაქმებს რეგიონიდან: Europe დისტანციური სრული განაკვეთი IT / პროგრამირება
განაცხადი კომპანიის საიტზე ↗
შეთანხმებით ბოლო ვადა: 2 ოქტ

ნათარგმნია ავტომატურად ორიგინალი განცხადებიდან. ორიგინალის წაკითხვა ინგლისურად →

ნებიუსის შესახებ:

ნებიუსი ახალი ეპოქის წამყვანი კომპანიაა გლობალური ხელოვნური ინტელექტის ეკონომიკისთვის ღრუბლოვანი ინფრასტრუქტურის სფეროში. ჩვენ ვქმნით სრულფასოვან ღრუბლოვან პლატფორმას ხელოვნური ინტელექტისთვის, რომელიც მხარს უჭერს დეველოპერებსა და საწარმოებს მონაცემთა და მოდელის მომზადებიდან წარმოების განლაგებამდე, დიდი შიდა AI/ML ინფრასტრუქტურის აშენების ხარჯებისა და სირთულის გარეშე.

აშენებულია ინჟინრების მიერ, ინჟინრებისთვის. დიდი მასშტაბის GPU ორკესტრაციიდან ინფერენციის ოპტიმიზაციამდე, ჩვენ ვფლობთ რთულ პრობლემებს გამოთვლითი, შენახვის, ქსელის და გამოყენებული AI-ის სფეროში.

ნასდაკზე ჩამოთვლილი (NBIS) და ამსტერდამში დაფუძნებული, ჩვენ გვაქვს გლობალური წარმომადგენლობა ევროპაში, დიდ ბრიტანეთში, ჩრდილოეთ ამერიკასა და ისრაელში R&D ჰაბებით. ჩვენი გუნდი 1500+ ადამიანისგან შედგება, მათ შორის ასობით ინჟინრისგან, რომელთაც აქვთ ღრმა ექსპერტიზა აპარატურის, პროგრამული უზრუნველყოფისა და AI კვლევების სფეროში. შეტევითი უსაფრთხოება შიდა შეტევითი უსაფრთხოების გუნდი პასუხისმგებელია შეღწევადობის ტესტირების პროგრამაზე, წითელი გუნდის ჩართულობაზე და შეტევითი კვლევების მიზნით, რომლებიც მიმართულია ნებიუსის ღრუბლოვანი სტეკის მაღალი ღირებულების აქტივების მიმართულებით დახვეწილი შეტევის სცენარების გამოვლენისკენ.

როლი ჩვენ ვეძებთ შეტევითი უსაფრთხოების ხელმძღვანელს, რათა ავაშენოთ და გავუშვათ ნებიუსის წითელი გუნდის შესაძლებლობები. თქვენ შეიმუშავებთ და შეასრულებთ ადვერსიულ სიმულაციას ჩვენი ღრუბლოვანი პლატფორმის მასშტაბით - თავს დაესხმებით იმავე ინფრასტრუქტურას, რომელზეც ჩვენი მომხმარებლები არიან დამოკიდებული - და თარგმნით დასკვნებს გაზომვადი უსაფრთხოების გაუმჯობესებად. ეს არის ხელმძღვანელობის ხელსაყრელი როლი პროდუქტის უსაფრთხოების გუნდში. თქვენ ავაშენებთ შიდა წითელ გუნდს, ჩამოაყალიბებთ შეღწევადობის ტესტირების პროგრამას და ჩაატარებთ კვლევებს ნებიუსის ტექნოლოგიური სტეკის მაღალი ღირებულების აქტივების მიმართულებით დახვეწილი შეტევის სცენარების გამოსავლენად.

რა გააკეთებთ

  • ააშენებთ და ხელმძღვანელებთ წითელი გუნდის ფუნქციას პროდუქტის უსაფრთხოების გუნდში, დაიქირავებთ და განავითარებთ შეტევითი უსაფრთხოების ინჟინრებს.
  • გადაამოწმებთ და გააფართოვებთ ადრეული ეტაპის Secure SDLC საფრთხის მოდელებს უწყვეტი შეღწევადობის ტესტირების გზით, აფასებთ საფრთხის სიმძიმეს და შერბილების სტატუსს, ხოლო ეჭვქვეშ აყენებთ საფრთხის მოდელირებისა და სისტემის განვითარების დროს გაკეთებულ ვარაუდებს. ავტომატიზირებთ რუტინული გადამოწმების პროცესს, რათა შეინარჩუნოთ მზარდი ფუნქციების ნაკადი, ხელით ანალიზისთვის დატოვებთ მხოლოდ ნამდვილად კომპლექსურ შემთხვევებს.
  • დაგეგმავთ და შეასრულებთ სრულმასშტაბიან წითელი გუნდის ჩართულობებს ნებიუსის ღრუბლოვანი პლატფორმის წინააღმდეგ - მათ შორის გამოთვლითი, შენახვის, ინფერენციის, ქსელის, ორკესტრაციის ფენებისა და შიდა ინსტრუმენტების. განსაზღვრავთ საფრთხეებს, რომელთაც შეუძლიათ გავლენა მოახდინონ ორგანიზაციის ოპერაციებზე. მჭიდროდ თანამშრომლობთ Detection & Response და სხვა უსაფრთხოების ინჟინინგ გუნდებთან, რათა გაუშვათ purple team სავარჯიშოები, გადაამოწმოთ გამოვლენის დაფარვა და ერთობლივად დახუროთ ხარვეზები.
  • შეისწავლეთ ახალი შეტევები GPU ინფრასტრუქტურის წინააღმდეგ (მაგ., დახურული კოდის firmware და ვენდორის დრაივერების ბინარები, მოწყობილობის პასთროუ ექსპლოიტები, SR-IOV/IOMMU არასწორი კონფიგურაციები, RDMA/InfiniBand ქსელის შეტევები და ა.შ.), ინფერენციის სტეკი (მაგ., vLLM, TRT-LLM) და AI პლატფორმის მართვადი სერვისები (მაგ., მართვადი Slurm). შეაფასეთ ტენანტის იზოლაციის საზღვრები და როგორ შეიძლება მათი დარღვევა დაბალ დონეზე.
  • ჩაატარეთ ახალი პროდუქტებისა და ინფრასტრუქტურული ცვლილებების მიზნობრივი შეფასებები მათ გამოსვლამდე.
  • მიაწოდეთ მკაფიო, აქტიური ანგარიშები როგორც ტექნიკური აუდიტორიისთვის, ასევე ლიდერობისთვის - პრიორიტეტული დასკვნებით და გამოსასწორებელი მითითებებით.
  • ჩამოყალიბეთ წითელი გუნდის პროცესები, ინსტრუმენტები და მეთოდოლოგია, რომელიც იზრდება პლატფორმის ზრდასთან ერთად.

რას ვეძებთ

  • 6+ წელი შეტევითი უსაფრთხოების სფეროში - შეღწევადობის ტესტირება, წითელი გუნდის მუშაობა ან მოწინააღმდეგის სიმულაცია - მინიმუმ 1-2 წლიანი გუნდის ხელმძღვანელობით ან მენტორობით.
  • ღრმა გამოცდილება ღრუბლოვანი გარემოს შეტევისას: Kubernetes პრივილეგიის ესკალაცია, ღრუბლოვანი IAM ბოროტად გამოყენება, ვირტუალიზაციის და კონტეინერების გაქცევა.
  • ძლიერი საფუძვლები შეტევის ცხოვრების ციკლის მასშტაბით: საწყისი წვდომა, პერსისტენცია, გვერდითი მოძრაობა, მონაცემთა ექსფილტრაცია.
  • პროფესიონალობა შეკვეთილი ინსტრუმენტების შემუშავებასა და ექსპლოიტაციის შემდგომ შესაძლებლობებში (Python, Go ან მსგავსი).
  • გამოცდილება პურპుల გუნდის ვარჯიშების ჩატარებისა და კონსტრუქციული მუშაობისას ლურჯ გუნდებთან.
  • უნარი დაწეროს მკაფიო, უფროს დონის ანგარიშები ბიზნეს-კონტექსტუალური რისკით (არა მხოლოდ ნედლი დასკვნებით), რომელსაც ინჟინრებს შეუძლიათ ადვილად გამოიყენონ.

სასიამოვნოა

  • გამოცდილება ML ინფრასტრუქტურის, მოდელის სერვირების პाइपლაინების ან GPU კლასტერების შეტევისას.
  • გამოცდილება უკუ ინჟინერიისა და ექსპლოიტების განვითარებაში.
  • აპლიკაციის უსაფრთხოების გამოცდილება.
  • გაცნობა eBPF ბიპას ტექნიკებთან ან kernel-ის დონის ექსპლოიტაციასთან.
  • ფონი მოწყვლადობის კვლევაში ან CVE აღმოჩენაში.
  • გამოცდილება ღრუბლოვანი პროვაიდერის შიდა სტრუქტურებთან (ჰიპერვიზორის/ქსელის ფენები).
  • თქვენი უსაფრთხოების კვლევის პრეზენტაცია კონფერენციებზე, როგორიცაა BlackHat/DefCon და ა.შ.

რატომ ეს როლი ნებიუსში

  • შექმენით წითელი გუნდი ნულიდან კომპანიაში, რომელიც მუშაობს სასაზღვრო AI ინფრასტრუქტურაზე.
  • შეტევის ზედაპირი, რომელიც ნამდვილად ახალია - GPU კლასტერები, AI პლატფორმები, მრავალტენანტიანი ღრუბელი მასშტაბით.
  • მუშაობა მსოფლიო დონის ინჟინრებთან ერთად ინფრასტრუქტურაზე, რომელიც ამუშავებს სასაზღვრო AI-ს.
  • კონკურენტული კომპენსაცია კაპიტალის ზრდით Nasdaq-ის ჩამოთვლილ, მაღალზრდილ კომპანიაში.
  • მოქნილი, დისტანციური კულტურა

#LI-CP1 სარგებელი და პრივილეგიები:

  • კონკურენტული კომპენსაცია
  • კარიერული ზრდისა და სწავლის შესაძლებლობები
  • მოქნილობა და საკუთრება
  • კოლაბორაციული და ინოვაციური კულტურა
  • შესაძლებლობა იმუშაოთ გავლენიან AI პროექტებზე
  • საერთაშორისო გარემო და ნიჭიერი გუნდები

როგორია მუშაობა ნებიუსში:

სწრაფი მოძრაობა - თამამი აზროვნება - მუდმივი ზრდა - მნიშვნელოვანი გავლენა - ნდობა და რეალური საკუთრება - შესაძლებლობა ჩამოაყალიბოთ ხელოვნური ინტელექტის მომავალი

თანაბარი შესაძლებლობების განცხადება:

ნებიუსი თანაბარი შესაძლებლობების დამployerია. ჩვენ მზად ვართ ხელი შევუწყოთ ინკლუზიურ და მრავალფეროვან სამუშაო გარემოს შექმნას და თანაბარი დასაქმების შესაძლებლობების უზრუნველყოფას დასაქმების ყველა ასპექტში. ჩვენ არ ვ차歧ამიზნებთ რასის, ფერის, რელიგიის, სქესის (ორსულობის ჩათვლით), ეროვნული წარმოშობის, წარმოშობის, ასაკის, ინვალიდობის, გენეტიკური ინფორმაციის, ოჯახური მდგომარეობის, ვეტერანული სტატუსის, სექსუალური ორიენტაციის, გენდერული იდენტობის ან გამოხატვის, ან სხვა კანონით დაცული მახასიათებლის საფუძველზე.

მუშაკებმა უნდა ჰქონდეთ უფლება იმ ქვეყანაში მუშაობისათვის, სადაც ისინი განაცხადს აკეთებენ და მოეთხოვებათ დასაქმების უფლების დამადასტურებელი საბუთის წარდგენა დასაქმების პირობად.

გააზიარე ეს გვერდი FacebookTelegramLinkedInX

გაასაჩივრე

ეს თქვენი განცხადებაა?

ამ განცხადების ასლს ვაქვეყნებთ, რომ საქართველოში სამუშაოს მაძიებლებმა იპოვონ, პირვანდელ წყაროზე ბმულით. თუ თქვენია, შეგიძლიათ მისი მართვა თავად აიღოთ, ან მოგვთხოვოთ მოხსნა.

აღებული განცხადება პირდაპირი ხდება: ჩანს სარკისებურ ასლებზე მაღლა, განაცხადები შენს პანელში მოდის და განცხადება Google-ის ვაკანსიების ძიებაში ხვდება.

დამსაქმებლის შესახებ
Nebius
ვებგვერდი ↗
მსგავსი განცხადებები

დაიქირავე საქართველოში ზედმეტი თავსატეხის გარეშე

განთავსება უფასოა