Notion — это совместное AI-рабочее пространство, где команды и агенты думают вместе. Мы создаём единое место, где знания, проекты, встречи и AI-инструменты сосуществуют рядом, чтобы работа была быстрее, понятнее и менее разрозненной. Миллионы частных пользователей, небольших команд и крупных компаний ведут свою работу в Notion.
Notinos (наши сотрудники) — это «клиент ноль» в воплощении этого будущего работы. Нам важны мастерство, создание вещей на долгие годы и убеждение, что по-настоящему великая работа по-прежнему остаётся по сути человеческой. Наша цель — не выпустить очередную функцию. Каждая команда Notinos работает над тем, чтобы задать стандарт того, как люди работают вместе в эпоху AI. От построения системы учёта для бизнеса до создания и управления AI-агентами и автоматизации рутины — мы глубоко заботимся о том, чтобы у наших клиентов было больше времени на их главное дело в жизни.
Миллионы людей полагаются на Notion в своей самой важной работе, и защита этого доверия — основа всего, что мы создаём.
Мы ищем практикующего инженера по детектированию (Detection Engineer), который будет создавать и эксплуатировать системы и процессы, с помощью которых мы обнаруживаем атаки и реагируем на них в облачной среде Notion. Вы будете внедрять детекции с высоким сигналом, улучшать платформу, на которой они работают, участвовать в реагировании на инциденты и помогать формировать то, как инженерия детектирования и реагирования масштабируется в Notion.
Вы будете тесно работать с инженерией, корпоративной безопасностью и инфраструктурой, с широкой свободой выявлять пробелы, расставлять приоритеты инвестиций и строить то, что нужно дальше.
Мы рассматриваем детектирование и реагирование как дисциплину программной инженерии: детекции — это код, платформы — продукты, а измерения имеют значение
Создавать и настраивать детекции с высоким сигналом в облачных средах, идентичности, на конечных точках и в SaaS, с ревью и наставничеством от старших коллег по мере вашего входа в роль.
Вносить вклад в платформу детектирования, включая управление жизненным циклом правил, настройку, измерения и безопасность развёртывания.
Создавать инструменты и автоматизацию, ускоряющие триаж, обогащение, расследование и написание детекций, включая рабочие процессы на основе LLM, где это полезно.
Превращать разведданные об угрозах и TTP противника в детекции, требования к телеметрии и улучшения реагирования.
Участвовать в расследованиях, реагировании на инциденты и постмортемах и помогать превращать полученный опыт в долговременные исправления.
Помогать определять и отслеживать метрики, такие как покрытие, MTTD и качество алертов.
Участвовать в общей дежурной смене по реагированию на инциденты.
Мы нанимаем на разных уровнях опыта. Если у вас есть часть этих навыков, но не все — мы всё равно хотели бы услышать от вас.
3+ года опыта в инженерии детектирования, операциях безопасности, реагировании на инциденты, охоте за угрозами или в тесно связанной роли в области безопасности или программной инженерии.
Вы писали или настраивали детекции, работающие в продакшене, и заботитесь о качестве сигнала и сокращении шума.
Практические знания хотя бы одного языка детектирования или запросов (Sigma, KQL, SPL, YARA-L, EQL или Panther) либо сильные навыки SQL или Python и стремление быстро освоить один из таких языков.
Понимание того, как действуют атакующие (например, MITRE ATT&CK), и умение использовать это для решения, что детектировать.
Практический опыт работы с AWS, GCP или Azure, желательно включая логи идентичности и доступа.
Опыт использования SIEM, EDR или SOAR в среде любого масштаба.
Умение ясно писать в runbook’ах, дизайн-документах и заметках по инцидентам и доводить до конца хорошо очерченные проекты.
Опыт руководства упражнениями purple team, blue team или эмуляции противника, которые улучшили детекции или телеметрию.
Опыт эксплуатации платформ SIEM, EDR или SOAR в большом масштабе.
Опыт создания или поддержки рабочих процессов detection-as-code (контроль версий, CI и тесты для детекций).
Опыт применения LLM или инструментов в стиле агентов к рабочим процессам безопасности.
Опыт защиты систем с поддержкой AI или инструментов на конечных точках.
Опыт детектирования в Kubernetes или контейнерных средах.
Опыт в разведке угроз, анализе вредоносного ПО или цифровой криминалистике.
Вклад в сообщество безопасности через исследования, инструменты, CTF или выступления.
Опыт в быстрорастущем стартапе или AI-компании.
Notion стремится предлагать высококонкурентную денежную компенсацию, опционы и льготы. Компенсация по этой роли будет определяться с учётом множества факторов, таких как локация, масштаб и сложность роли, а также опыт и экспертиза кандидата, и может отличаться от указанного ниже диапазона. Для ролей в Сан-Франциско или Нью-Йорке ориентировочный базовый диапазон зарплаты для этой роли составляет $185 000 – $280 000 в год.
Нажимая «Submit Application» (Отправить заявку), я понимаю и соглашаюсь с тем, что Notion и её аффилированные лица и дочерние компании будут собирать и обрабатывать мою информацию в соответствии с Глобальной политикой конфиденциальности при найме Notion и NYLL 144.
#LI-Onsite
Для каждой роли не требуется глубокая экспертиза в AI, но мы ожидаем от каждого Notino интеллектуальной любознательности, тяги к экспериментам и открытиям и энтузиазма в использовании AI как реального соавтора в работе. Для некоторых ролей владение AI — ключевое требование; когда это так, мы явно укажем это в квалификациях. Те, кому здесь хорошо, не относятся к AI как к новинке. Они используют его, чтобы думать лучше, и делают свою работу удобнее для тех, кто будет на неё опираться.
Мы нанимаем талантливых людей с самым разным бэкграундом. Если вас вдохновляет эта роль, но вы не соответствуете каждому пункту, мы всё равно призываем вас откликнуться. Notion — работодатель с равными возможностями и не допускает дискриминации по каким-либо юридически защищённым признакам. В соответствии с применимым законодательством мы будем рассматривать к найму квалифицированных кандидатов с записями об арестах и судимостях. Notion предоставляет разумные адаптации в процессе подачи заявки; если она вам нужна, сообщите об этом своему рекрутеру.
Notion с гордостью является работодателем с равными возможностями. Мы не допускаем дискриминации при найме или в любых кадровых решениях по признакам расы, цвета кожи, религии, национального происхождения, возраста, пола (включая беременность, роды или связанные медицинские состояния), семейного положения, происхождения, физических или психических ограничений, генетической информации, статуса ветерана, гендерной идентичности или самовыражения, сексуальной ориентации или иных применимых юридически защищённых признаков. Notion рассматривает квалифицированных кандидатов с судимостями в соответствии с применимым федеральным, штатным и местным законодательством. Notion также обязуется предоставлять разумные адаптации квалифицированным лицам с инвалидностью и инвалидам-ветеранам в процедурах подачи заявок на работу. Если вам нужна помощь или адаптация в связи с инвалидностью, сообщите об этом своему рекрутеру.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.