О компании Nebius:
Nebius возглавляет новую эру облачной инфраструктуры для глобальной экономики ИИ. Мы создаём полнофункциональную облачную платформу ИИ, которая поддерживает разработчиков и предприятия от обработки данных и обучения моделей до развертывания в производстве, без затрат и сложности создания крупной внутренней инфраструктуры ИИ/МО.
Создано инженерами для инженеров. От масштабной оркестрации GPU до оптимизации инференса — мы решаем сложнейшие задачи в области вычислений, хранения, сетей и прикладного ИИ.
Компания котируется на Nasdaq (NBIS) и имеет штаб-квартиру в Амстердаме, с глобальным присутствием и исследовательскими центрами в Европе, Великобритании, Северной Америке и Израиле. В нашей команде из более чем 1500 человек сотни инженеров с глубокими знаниями в области аппаратного обеспечения, программного обеспечения и исследований ИИ.
Офенсивная безопасность
Внутренняя команда офенсивной безопасности отвечает за программу тестирования на проникновение, красные команды и исследовательскую работу, направленную на выявление сложных сценариев атак, нацеленных на ценные активы в стеке Nebius Cloud.
Роль
Мы ищем руководителя офенсивной безопасности для создания и управления возможностями красной команды Nebius. Вы будете разрабатывать и проводить симуляции атак на нашу облачную платформу — атакуя ту же инфраструктуру, от которой зависят наши клиенты — и переводить результаты в измеримые улучшения безопасности.
Это практическая руководящая роль в команде безопасности продукта. Вы создадите внутреннюю красную команду, установите программу тестирования на проникновение и проведёте исследования для выявления сложных сценариев атак, нацеленных на ценные активы в технологическом стеке Nebius.
Что вам предстоит делать
- Создавать и руководить функцией красной команды в составе команды безопасности продукта, нанимать и развивать инженеров офенсивной безопасности.
- Проверять и расширять модели угроз на ранних этапах Secure SDLC с помощью непрерывного тестирования на проникновение, оценивая серьёзность угроз и статус мер по их смягчению, а также подвергая сомнению предположения, сделанные во время моделирования угроз и разработки системы. Автоматизировать рутинные проверки, чтобы успевать за растущим потоком функций, оставляя ручной анализ для действительно сложных случаев.
- Планировать и проводить полномасштабные мероприятия красной команды против облачной платформы Nebius — включая вычислительные ресурсы, хранение, инференс, сети, слои оркестрации и внутренние инструменты. Выявлять угрозы, способные повлиять на работу организации. Тесно сотрудничать с командами обнаружения и реагирования, а также другими командами безопасности для проведения упражнений пурпурной команды, проверки охвата обнаружения и совместного устранения пробелов.
- Исследовать новые виды атак на инфраструктуру GPU (например, закрытое прошивочное обеспечение и бинарные файлы драйверов поставщиков, эксплойты обхода устройств, ошибки конфигурации SR-IOV/IOMMU, атаки на RDMA/InfiniBand и др.), стек инференса (например, vLLM, TRT-LLM) и управляемые сервисы платформы ИИ (например, управляемый Slurm). Оценивать границы изоляции арендаторов и способы их нарушения на низком уровне стека.
- Проводить целевые оценки новых продуктов и изменений инфраструктуры перед их выпуском.
- Предоставлять чёткие, практические отчёты как для технической аудитории, так и для руководства — с приоритетными выводами и рекомендациями по устранению.
- Устанавливать процессы, инструменты и методологии работы красной команды, которые масштабируются по мере роста платформы.
Что мы ищем
- 6+ лет опыта в офенсивной безопасности — тестирование на проникновение, красные команды или симуляция противников — с минимум 1-2 годами руководства или наставничества команды.
- Глубокий опыт атак на облачные среды: повышение привилегий в Kubernetes, злоупотребление облачными IAM, выходы из виртуализации и контейнеров.
- Сильные знания жизненного цикла атаки: начальный доступ, устойчивость, латеральное перемещение, эксфильтрация данных.
- Умение разрабатывать собственные инструменты и возможности постэксплуатации (Python, Go или аналогичные).
- Опыт проведения упражнений пурпурной команды и конструктивного взаимодействия с синими командами.
- Способность писать чёткие отчёты для старшего уровня с учётом бизнес-контекста риска (а не только сырых данных), которые инженеры смогут легко использовать.
Желательно
- Опыт атак на инфраструктуру МО, пайплайны обслуживания моделей или GPU-кластеры.
- Опыт реверс-инжиниринга и разработки эксплойтов.
- Опыт в области безопасности приложений.
- Знание техник обхода eBPF или эксплуатации на уровне ядра.
- Опыт исследований уязвимостей или обнаружения CVE.
- Знание внутренностей облачных провайдеров (гипервизор, сетевые слои).
- Опыт презентации своих исследований по безопасности на конференциях, таких как BlackHat/DefCon и др.
Почему эта роль в Nebius
- Создать красную команду с нуля в компании, работающей с передовой инфраструктурой ИИ.
- Работать с действительно новой поверхностью атаки — GPU-кластеры, платформы ИИ, многоарендный облак в масштабе.
- Сотрудничать с инженерами мирового класса над инфраструктурой, которая поддерживает передовой ИИ.
- Конкурентоспособная компенсация с возможностью получения акций в компании, котирующейся на Nasdaq и быстро растущей.
- Гибкая культура с приоритетом удалённой работы.
#LI-CP1
Преимущества и бонусы:
- Конкурентоспособная оплата
- Возможности карьерного роста и обучения
- Гибкость и ответственность
- Сотрудничество и инновационная культура
- Возможность работать над значимыми проектами в области ИИ
- Международная среда и талантливые команды
Каково работать в Nebius:
Быстрое развитие - Смелое мышление - Постоянный рост - Значимое влияние - Доверие и реальная ответственность - Возможность формировать будущее ИИ
Заявление о равных возможностях:
Nebius является работодателем с равными возможностями. Мы стремимся создавать инклюзивное и разнообразное рабочее пространство и обеспечивать равные возможности трудоустройства во всех аспектах занятости. Мы не допускаем дискриминации по признаку расы, цвета кожи, религии, пола (включая беременность), национального происхождения, происхождения, возраста, инвалидности, генетической информации, семейного положения, статуса ветерана, сексуальной ориентации, гендерной идентичности или выражения, или любой другой характеристики, защищённой применимым законодательством.
Кандидаты должны иметь разрешение на работу в стране, в которой они подают заявку, и будут обязаны предоставить подтверждение права на трудоустройство как условие найма.
Если вам необходимы особые условия во время процесса подачи заявки, пожалуйста, сообщите нам.