Компания Quora — частная компания с моделью remote-first. Позиция может выполняться удалённо из любой точки Канады или США.
Миссия Quora — развивать коллективный интеллект мира. У компании две платформы: Quora (глобальная платформа обмена знаниями, более 300 млн уникальных посетителей в месяц) и Poe (платформа, предоставляющая миллионам пользователей доступ к разнообразным ИИ-моделям, включая GPT-5.6-Sol, Claude-Opus-5, Claude-Fable-5, Claude-Sonnet-5, Kimi-K3 и другие). Роль будет поддерживать оба продукта.
Команда безопасности Quora отвечает за защиту критически важных активов компании от внешних угроз и инсайдерских рисков. Это небольшая команда с высоким уровнем ответственности и практическим подходом: создаёт решения там, где не подходят коммерческие продукты, использует ИИ для эффективной работы в масштабе и быстро реагирует на реальные угрозы.
Ищем Detection & Corporate Security Engineer для усиления превентивных и детектирующих возможностей в корпоративной и производственной средах. Это гибридная роль: вы будете создавать и поддерживать системы обнаружения, а также отвечать за корпоративные меры безопасности, защищающие парк устройств сотрудников и внутреннюю инфраструктуру. Вы будете тесно работать с IT-командой, сотрудничать с инженерами безопасности по покрытию производственной стороны и выступать доверенным советником по безопасности для нетехнических команд.
Обязанности:
- Создание и поддержка SIEM для сбора и анализа логов из корпоративных и производственных систем; написание и развертывание детектов и оповещений для выявления вредоносной активности.
- Проектирование и развертывание canary-токенов и механизмов раннего предупреждения для обнаружения угроз до того, как они достигнут критических активов.
- Расследование инцидентов безопасности от начала до конца, включая анализ вредоносного ПО, оценку утечек и восстановление хронологии событий; создание runbook для масштабирования реагирования.
- Совместно с IT — определение и внедрение стандартов безопасности для парка устройств сотрудников, включая защиту конечных точек, требования к управляемым устройствам, соответствие ОС и контроль доступа через VPN.
- Проведение PoC и внедрение Zero-Trust VPN и другой корпоративной инфраструктуры безопасности.
- Предоставление рекомендаций и консультаций по безопасности нетехническим подразделениям.
Минимальные требования:
- Готовность к встречам и оперативной коммуникации в «координационные часы» Quora (пн–пт, 9:00–15:00 по тихоокеанскому времени).
- 5+ лет опыта в инженерии безопасности, детектировании или смежной области.
- Практический опыт создания или поддержки SIEM-инфраструктуры и написания правил детектирования.
- Опыт работы с инструментами защиты конечных точек (например, CrowdStrike или аналогичные EDR-платформы).
- Сильные навыки Python с опытом написания продакшн-кода, проходящего ревью и поставляемого вместе с командами разработки ПО.
- Опыт расследования инцидентов безопасности, включая анализ вредоносного ПО, анализ логов, восстановление хронологии и моделирование угроз.
- Опыт работы с корпоративными мерами безопасности, управлением идентификацией, защитой конечных точек и контролем доступа.
Предпочтительные требования:
- Опыт работы с SIEM/SOAR-решениями, такими как Elastic/Splunk или альтернативы.
- Знакомство с платформами идентификации, такими как Okta.
- Глубокое понимание технологий аутентификации: OAuth, Yubikey, Passkey.
- Опыт с Zero-Trust сетевой архитектурой или внедрением VPN.
- Подтверждённое использование ИИ-инструментов для написания кода для создания или автоматизации процессов безопасности.
- Опыт работы в небольшой команде безопасности или в быстрорастущем стартапе.
- Знакомство с AWS и cloud-native инструментами безопасности.