Higgsfield AI — самая быстрорастущая компания в истории генеративного ИИ, достигшая $500 млн годового дохода, более 25 млн пользователей по всему миру, более 6 млн генераций в день и обслуживающая 390 брендов из списка Fortune 500.
Мы работаем на переднем крае создания видео с помощью ИИ и инструментов следующего поколения для творчества. Присоединение к Higgsfield означает стать частью команды с высоким влиянием, формирующей будущее ИИ-ориентированных продуктов, в компании, которая не просто движется быстро, а переписывает понятие скорости.
Обзор роли
Мы ищем практического инженера по безопасности инфраструктуры, который возьмёт на себя ответственность за безопасность нашей облачной и ML-инфраструктуры — платформы, которая обучает наши модели и обслуживает миллионы генераций в день.
Работа охватывает изоляцию арендаторов для приложений, развернутых пользователями, безопасность GPU-кластеров и защиту моделей от этапа обучения до обслуживания. Вы будете находиться на стыке безопасности, DevOps и ML-инжиниринга.
Вы будете отвечать как за непосредственную реализацию, так и за долгосрочную операционную ответственность: безопасность облачной и ML-инфраструктуры, управление уязвимостями, мониторинг и управление доступом.
Мы ищем человека с опытом масштабирования быстрорастущих стартапов, который сможет сразу внести вклад в следующие области:
Облачная и сетевая безопасность
Оценка, внедрение и поддержка инструментов облачной безопасности.
Ответственность за управление уязвимостями инфраструктуры и контейнеров в наших облачных средах и организация их устранения.
Проектирование и внедрение сегментации сети для усиления внутренних границ безопасности.
Создание централизованного мониторинга безопасности облачной инфраструктуры.
Корпоративный контроль доступа
Ответственность за управление доступом и учетными данными в облачных и внутренних инструментах.
Сотрудничество с командами инженерии, DevOps и IT для повышения стандартов управления идентификацией и доступом.
Техническое руководство:
Определение технического направления по безопасности инфраструктуры и руководство межфункциональными проектами, превращающими установленные вами стандарты в инструменты и ограничения, которые инженеры действительно используют.
Требования:
Мало кто соответствует всем этим требованиям. Если вы сильны в некоторых из них и готовы учиться остальному — подавайте заявку.
7+ лет опыта в области безопасности инфраструктуры или инженерии безопасности, включая работу в быстрорастущем стартапе.
Глубокий практический опыт обеспечения безопасности крупного облачного провайдера и оркестратора контейнеров, управляемых с помощью инфраструктуры как кода (AWS, Kubernetes, Terraform).
Опыт обеспечения безопасности ML-нагрузок — инфраструктуры обучения или инференса, GPU-кластеров или платформ обслуживания моделей.
Прочные знания сетевых технологий, операционных систем и криптографии.
Хорошее понимание практик безопасности контейнеров и инфраструктуры, а также управления уязвимостями.
Уверенность в работе с командами DevOps, инженерии и ML; способность самостоятельно выявлять и устранять пробелы в безопасности.
Высокая инициативность.
Желательно
Опыт работы с песочницами, изоляцией контейнеров или безопасными средами выполнения для недоверенного кода.
Опыт внедрения CSPM.
Опыт реагирования на инциденты и мониторинга безопасности.
Знакомство с SOC 2 или аналогичными стандартами.
Конкурентоспособная базовая зарплата в USD
Акции: участие в программе опционов компании, дающей возможность разделить долгосрочный рост компании.
Работа в офисе в Алматы (мы обеспечим переезд из любой точки).
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.