Quora — частная компания с удаленным форматом работы. Позиция доступна из любой точки Канады или США.
О компании: миссия Quora — развивать коллективный интеллект мира. У компании две платформы: Quora — глобальная платформа обмена знаниями с более чем 300 млн уникальных посетителей в месяц, и Poe — платформа, предоставляющая миллионам пользователей доступ к широкому спектру ИИ-моделей, включая GPT-5.6-Sol, Claude-Opus-5, Claude-Fable-5, Claude-Sonnet-5, Kimi-K3 и тысячи других. Роль будет поддерживать оба продукта.
О команде и роли: вы станете ключевым участником новой команды Security Engineering, задача которой — защита Quora от проблем безопасности через создание надежных механизмов защиты продуктов, инфраструктуры и людей.
Что мы ищем:
- Внимание к деталям: понимание нюансов и умение расставлять приоритеты по критическим вопросам.
- Масштабируемость решений: умение адаптировать решения под задачу, а не следовать шаблонам.
- Ответственность: нацеленность на результат, умение преодолевать препятствия, управлять временем и доносить видение до коллег и руководства.
Идеальный кандидат — сильный инженер-программист с экспертизой минимум в одной из областей:
- Безопасность облачной инфраструктуры: практический опыт защиты крупных облачных сред, особенно AWS; создание безопасных IaC-пайплайнов с Terraform или CloudFormation; понимание IAM-политик, сетевой сегментации, проектирования VPC; навыки мониторинга и логирования в cloud-native средах; выявление ошибок конфигурации, снижение рисков и устранение последствий. Плюс — опыт безопасности Kubernetes или serverless-архитектур.
- Автоматизация и безопасная разработка: подход «security as code», автоматизация процессов безопасности, интеграция инструментов в CI/CD-пайплайны; ежедневное использование SAST, DAST и сканеров зависимостей; внедрение безопасных практик кодирования и наставничество команд.
- Безопасность Linux/систем: глубокие знания безопасности AWS-инфраструктуры, интерес к масштабируемости, надежности и операционной дисциплине; понимание контейнерной безопасности, POSIX Capabilities, SECCOMP, LSM; опыт работы с OSQuery и eBPF.
- Безопасность продуктов (желательно, не обязательно): опыт создания безопасных веб-приложений и API, знание OWASP Top 10 и распространенных уязвимостей (XSS, CSRF, SQL-инъекции).
Обязанности:
- Совместно с инженерными командами ревьюить изменения архитектуры облака и вычислений.
- Создавать модели угроз для облачных и вычислительных сред.
- Разрабатывать или внедрять open-source инструменты для мониторинга и укрепления облачной инфраструктуры, ОС, пайплайнов безопасности и обнаружения вторжений.
- Применять экспертные знания лучших практик безопасности AWS и Kubernetes для устранения рисков и формирования плана контроля.
- Определять и внедрять политики безопасности, контролировать их соблюдение.
- Писать код для автоматизации требований безопасности: обнаружение угроз, сдерживание инцидентов, сетевая безопасность.