Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Notion — это совместное AI-рабочее пространство, где команды и агенты думают вместе. Мы создаём единое место, где знания, проекты, встречи и AI-инструменты сосуществуют рядом, чтобы работа была быстрее, понятнее и менее разрозненной. Миллионы людей, небольших команд и крупных компаний ведут свою работу в Notion.
Notinos (наши сотрудники) — это «клиент номер ноль» в том, чтобы воплотить это будущее работы. Нам важны мастерство, создание вещей, которые служат долго, и убеждение, что по-настоящему великая работа по-прежнему остаётся по сути человеческой. Наша цель — не выпустить очередную функцию. Каждая команда Notinos работает над тем, чтобы задать стандарт того, как люди работают вместе в эпоху AI. От построения системы учёта для бизнеса до создания и управления AI-агентами и автоматизации рутины — мы глубоко заботимся о том, чтобы у наших клиентов было больше времени на дело их жизни.
Миллионы людей полагаются на Notion в своей самой важной работе, и защита этого доверия — основа всего, что мы создаём.
Мы ищем практикующего инженера по обнаружению угроз (Detection Engineer), который будет создавать и эксплуатировать системы и процессы, с помощью которых мы обнаруживаем атаки и реагируем на них в облачной среде Notion. Вы будете внедрять детекции с высоким сигналом, улучшать платформу, на которой они работают, участвовать в реагировании на инциденты и помогать формировать то, как инженерия обнаружения и реагирования масштабируется в Notion.
Вы будете тесно работать с инженерией, корпоративной безопасностью и инфраструктурой, с широкой свободой выявлять пробелы, расставлять приоритеты инвестиций и строить то, что нужно дальше.
Мы рассматриваем обнаружение и реагирование как дисциплину программной инженерии: детекции — это код, платформы — продукты, а измерения имеют значение
Создавать и настраивать детекции с высоким сигналом в облачных средах, идентичности, на конечных точках и в SaaS, с ревью и наставничеством от старших коллег по мере вашего входа в роль.
Участвовать в развитии платформы обнаружения, включая управление жизненным циклом правил, настройку, измерения и безопасность развёртывания.
Создавать инструменты и автоматизацию, ускоряющие триаж, обогащение, расследование и написание детекций, включая workflow на основе LLM, где это уместно.
Превращать разведданные об угрозах и TTP противника в детекции, требования к телеметрии и улучшения реагирования.
Участвовать в расследованиях, реагировании на инциденты и постмортемах и помогать превращать полученный опыт в долговременные исправления.
Помогать определять и отслеживать метрики, такие как покрытие, MTTD и качество алертов.
Участвовать в общей дежурной смене по реагированию на инциденты.
Мы нанимаем на разных уровнях опыта. Если у вас есть часть этих навыков, но не все — мы всё равно хотели бы услышать от вас.
3+ года опыта в detection engineering, security operations, incident response, threat hunting или в смежной роли в области безопасности или программной инженерии.
Вы писали или настраивали детекции, работающие в продакшене, и заботитесь о качестве сигнала и снижении шума.
Практические знания хотя бы одного языка детекций или запросов (Sigma, KQL, SPL, YARA-L, EQL или Panther) либо сильные навыки SQL или Python и стремление быстро освоить один из них.
Понимание того, как действуют атакующие (например, MITRE ATT&CK), и умение использовать это для решения, что детектировать.
Практический опыт работы с AWS, GCP или Azure, желательно включая логи идентичности и доступа.
Опыт использования SIEM, EDR или SOAR в среде любого масштаба.
Умение ясно писать в runbook’ах, дизайн-документах и заметках по инцидентам и доводить до конца хорошо очерченные проекты.
Опыт проведения purple team, blue team или упражнений по эмуляции противника, которые улучшили детекции или телеметрию.
Опыт эксплуатации платформ SIEM, EDR или SOAR в большом масштабе.
Опыт создания или поддержки workflow detection-as-code (контроль версий, CI и тесты для детекций).
Опыт применения LLM или agent-style инструментов к процессам безопасности.
Опыт защиты систем с AI и инструментов на конечных точках.
Опыт детекции в Kubernetes или контейнерных средах.
Опыт в threat intelligence, анализе вредоносного ПО или цифровой криминалистике.
Вклад в сообщество безопасности через исследования, инструменты, CTF или выступления.
Опыт в быстрорастущем стартапе или AI-компании.
Notion стремится предлагать высококонкурентную денежную компенсацию, опционы и льготы. Компенсация по этой роли будет определяться с учётом множества факторов, таких как локация, масштаб и сложность роли, а также опыт и экспертиза кандидата, и может отличаться от указанного ниже диапазона. Ориентировочный базовый диапазон зарплаты для этой роли — €75 000–€142 000 в год.
Нажимая «Submit Application» (Отправить заявку), я понимаю и соглашаюсь с тем, что Notion и её аффилированные лица и дочерние компании будут собирать и обрабатывать мою информацию в соответствии с Глобальной политикой конфиденциальности при найме Notion.
#LI-Onsite
Для каждой роли не требуется глубокая экспертиза в AI, но мы ожидаем от каждого Notino интеллектуальной любознательности, тяги к экспериментам и открытиям и энтузиазма в использовании AI как реального соавтора в работе. Для некоторых ролей владение AI — ключевое требование; в таких случаях мы укажем это явно в квалификациях. Те, кто преуспевает здесь, не относятся к AI как к новинке. Они используют его, чтобы лучше думать, и делают свою работу удобнее для тех, кто будет на неё опираться.
Мы нанимаем талантливых людей с самым разным бэкграундом. Если вас вдохновляет эта роль, но вы не соответствуете каждому пункту — мы всё равно призываем вас откликнуться. Notion — работодатель с равными возможностями и не допускает дискриминации по любому юридически защищённому признаку. В соответствии с применимым законодательством мы рассматриваем к найму квалифицированных кандидатов с записями об арестах и судимостях. Notion предоставляет разумные адаптации в процессе подачи заявки; если она вам нужна, сообщите об этом рекрутеру.
Notion гордится тем, что является работодателем с равными возможностями. Мы не допускаем дискриминации при найме или в любых кадровых решениях по признакам расы, цвета кожи, религии, национального происхождения, возраста, пола (включая беременность, роды или связанные медицинские состояния), семейного положения, происхождения, физических или психических ограничений, генетической информации, статуса ветерана, гендерной идентичности или самовыражения, сексуальной ориентации или иных применимых юридически защищённых признаков. Notion рассматривает квалифицированных кандидатов с судимостями в соответствии с применимым федеральным, штатным и местным законодательством. Notion также обязуется предоставлять разумные адаптации квалифицированным лицам с инвалидностью и инвалидам-ветеранам в процедурах подачи заявок на работу. Если вам нужна помощь или адаптация в связи с инвалидностью, сообщите об этом рекрутеру.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности