О компании Nebius:
Nebius возглавляет новую эру в области облачной инфраструктуры для глобальной экономики искусственного интеллекта. Мы создаём полнофункциональную AI-облачную платформу, которая поддерживает разработчиков и предприятия от обработки данных и обучения моделей до развертывания в производстве, без затрат и сложности создания крупной внутренней инфраструктуры AI/ML.
Создано инженерами для инженеров. От масштабной оркестрации GPU до оптимизации инференса — мы решаем сложнейшие задачи в области вычислений, хранения данных, сетей и прикладного ИИ.
Компания котируется на Nasdaq (NBIS) и имеет штаб-квартиру в Амстердаме, а также глобальное присутствие с исследовательскими центрами в Европе, Великобритании, Северной Америке и Израиле. В нашей команде из более чем 1500 человек сотни инженеров с глубокими знаниями в области аппаратного обеспечения, программного обеспечения и исследований в области ИИ.
Роль
Мы ищем инженера по решениям в области безопасности с сильным опытом стратегической оценки решений, оценки поставщиков и практической валидации Proof-of-Concept (PoC). Эта роль является важным мостом между определением требований безопасности заказчика и внедрением лучших в своем классе корпоративных решений. Вы будете отвечать за определение критериев, исследование рынка и проведение технической валидации всех основных инструментов и сервисов безопасности, используемых компанией.
Основные обязанности:
1. Стратегические исследования и определение требований
- Картирование угроз к решениям: Проактивный анализ ожиданий заказчиков, нормативных/комплаенс-требований и моделей угроз для точного определения функциональных и нефункциональных требований к новым решениям безопасности.
- Анализ рынка и поиск: Проведение тщательного мониторинга рынка для выявления передовых продуктов, платформ и поставщиков в ключевых областях (например, CSPM/CNAPP, DLP, IAM/IGA, EDR/XDR, защита данных, безопасность Kubernetes и безопасность AI/ML).
- Дью-дилидженс поставщиков: Оценка потенциальных поставщиков на основе технических возможностей, уровня безопасности, требований к интеграции, дорожной карты, требований к размещению данных/комплаенсу и качества поддержки, с последующим отбором кандидатов для этапа PoC.
2. Техническая валидация и руководство Proof-of-Concept (PoC)
- Планирование и проектирование PoC: Разработка детальных, объективных и ориентированных на угрозы планов тестирования и критериев успеха для всех Proof-of-Concept решений безопасности, включая количественные метрики успеха, охват ключевых сценариев атак и возможности автоматизации.
- Практическая настройка среды: Самостоятельное проектирование и развертывание изолированных PoC-сред, которые точно имитируют нашу производственную инфраструктуру (например, настройка облачных VPC, кластеров Kubernetes, интеграция с тестовыми данными через IaC и имитация типичных нагрузок).
- Тестирование и анализ: Проведение методик исследований безопасности в рамках PoC (например, моделирование сценариев атак, глубокая проверка функций, оценка уровня ложных срабатываний и пропусков) для тщательной проверки эффективности решения поставщика.
- Создание артефактов: Документирование всех результатов, включая технические данные о производительности, проблемы интеграции, выявленные пробелы в безопасности и чёткие сравнительные метрики анализа.
3. Поддержка принятия решений и коммуникация
- Рекомендации и аналитика: Предоставление комплексных, основанных на данных отчётов и убедительных презентаций для руководства по безопасности, продукту и инженерным командам с чёткой рекомендацией по оптимальному выбору решения и поставщика.
- Планирование интеграции: Тесное сотрудничество с командами Security Engineering, Platform/Infra и DevOps для обеспечения возможности интеграции, эксплуатации и масштабирования выбранных решений, а также передачи результатов PoC в планы реализации.
Обязательные требования:
- Опыт: Минимум 6+ лет в области инженерии безопасности, архитектуры безопасности или в специализированной роли исследователя безопасности с фокусом на валидацию решений и управление поставщиками.
- Техническая глубина: Глубокое понимание современных принципов облачной безопасности (например, модели безопасности AWS/Azure/GCP, Kubernetes/контейнеры, сегментация сети, сканирование IaC, принцип наименьших привилегий, безопасность, ориентированная на идентичность, конфиденциальные вычисления).
- Программирование и автоматизация — сильные навыки скриптинга/программирования (например, Python, Go или аналогичные) для автоматизации PoC, создания тестовых каркасов и интеграции инструментов через API и CI/CD пайплайны.
- Экспертиза в решениях: Подтверждённый практический опыт архитектуры, развертывания и тестирования двух и более корпоративных инструментов безопасности (например, платформ SIEM/SOAR, Endpoint Detection and Response (EDR), управления уязвимостями, управления секретами).
- Навыки PoC: Демонстрированная способность планировать и выполнять сложные технические Proof-of-Concept, включая настройку тестовых сред и определение количественных метрик успеха.
- Мягкие навыки: Исключительные аналитические способности с умением переводить сложные технические выводы в понятные бизнес-риски и стратегические рекомендации. Сильные навыки письменного и устного общения.
Желательные качества:
- Опыт работы в облачных или облачно-ориентированных компаниях.
- Опыт работы в индустрии с акцентом на комплаенс (например, финансы, здравоохранение или облачная инфраструктура) и знание таких стандартов, как ISO 27001, SOC 2 или GDPR.
- Продвинутые профессиональные сертификаты, такие как CISSP, CCSK или соответствующие облачные сертификаты (например, AWS/GCP/Azure Security Specialty).
- Опыт участия в разработке стандартов безопасности, open-source инструментов, выступлениях или публикациях.
Преимущества и бонусы:
- Конкурентоспособная компенсация
- Возможности карьерного роста и обучения
- Гибкость и ответственность
- Сотрудничество и инновационная культура
- Возможность работать над значимыми AI-проектами
- Международная среда и талантливые команды
Каково работать в Nebius:
Быстрое развитие - Смелое мышление - Постоянный рост - Значимое влияние - Доверие и реальная ответственность - Возможность формировать будущее ИИ
Заявление о равных возможностях:
Nebius является работодателем с равными возможностями. Мы стремимся создавать инклюзивную и разнообразную рабочую среду и обеспечивать равные возможности трудоустройства во всех аспектах занятости. Мы не допускаем дискриминации по признаку расы, цвета кожи, религии, пола (включая беременность), национального происхождения, происхождения, возраста, инвалидности, генетической информации, семейного положения, статуса ветерана, сексуальной ориентации, гендерной идентичности или выражения, или любой другой характеристики, защищённой применимым законодательством.
Кандидаты должны иметь разрешение на работу в стране, в которой они подают заявку, и будут обязаны предоставить подтверждение права на трудоустройство в качестве условия найма.
Если вам необходимы особые условия во время процесса подачи заявки, пожалуйста, сообщите нам.