Назад к вакансиям
Дата обнаружения: 30 августа 2026 г.

Senior Infrastructure Security Software Engineer

Quora

ЗарплатаПо договорённости
Страна
Любая
Город
Не указан
Формат
Удалённо
Грейд
Senior
Направления
Вайбкодинг, Веб-разработка, DevOps, Дизайнер, Автоматизация
Где отклик
Сайт вакансий

Quora — частная компания с удаленным форматом работы. Позиция доступна из любой точки Канады или США.

О компании: миссия Quora — развивать коллективный интеллект мира. У компании две платформы: Quora — глобальная платформа обмена знаниями с более чем 300 млн уникальных посетителей в месяц, и Poe — платформа, предоставляющая миллионам пользователей доступ к широкому спектру ИИ-моделей, включая GPT-5.6-Sol, Claude-Opus-5, Claude-Fable-5, Claude-Sonnet-5, Kimi-K3 и тысячи других. Роль будет поддерживать оба продукта.

О команде и роли: вы станете ключевым участником новой команды Security Engineering, задача которой — защита Quora от проблем безопасности через создание надежных механизмов защиты продуктов, инфраструктуры и людей.

Что мы ищем:

  • Внимание к деталям: понимание нюансов и умение расставлять приоритеты по критическим вопросам.
  • Масштабируемость решений: умение адаптировать решения под задачу, а не следовать шаблонам.
  • Ответственность: нацеленность на результат, умение преодолевать препятствия, управлять временем и доносить видение до коллег и руководства.

Идеальный кандидат — сильный инженер-программист с экспертизой минимум в одной из областей:

  • Безопасность облачной инфраструктуры: практический опыт защиты крупных облачных сред, особенно AWS; создание безопасных IaC-пайплайнов с Terraform или CloudFormation; понимание IAM-политик, сетевой сегментации, проектирования VPC; навыки мониторинга и логирования в cloud-native средах; выявление ошибок конфигурации, снижение рисков и устранение последствий. Плюс — опыт безопасности Kubernetes или serverless-архитектур.
  • Автоматизация и безопасная разработка: подход «security as code», автоматизация процессов безопасности, интеграция инструментов в CI/CD-пайплайны; ежедневное использование SAST, DAST и сканеров зависимостей; внедрение безопасных практик кодирования и наставничество команд.
  • Безопасность Linux/систем: глубокие знания безопасности AWS-инфраструктуры, интерес к масштабируемости, надежности и операционной дисциплине; понимание контейнерной безопасности, POSIX Capabilities, SECCOMP, LSM; опыт работы с OSQuery и eBPF.
  • Безопасность продуктов (желательно, не обязательно): опыт создания безопасных веб-приложений и API, знание OWASP Top 10 и распространенных уязвимостей (XSS, CSRF, SQL-инъекции).

Обязанности:

  • Совместно с инженерными командами ревьюить изменения архитектуры облака и вычислений.
  • Создавать модели угроз для облачных и вычислительных сред.
  • Разрабатывать или внедрять open-source инструменты для мониторинга и укрепления облачной инфраструктуры, ОС, пайплайнов безопасности и обнаружения вторжений.
  • Применять экспертные знания лучших практик безопасности AWS и Kubernetes для устранения рисков и формирования плана контроля.
  • Определять и внедрять политики безопасности, контролировать их соблюдение.
  • Писать код для автоматизации требований безопасности: обнаружение угроз, сдерживание инцидентов, сетевая безопасность.