О Nebius:
Nebius открывает новую эру облачной инфраструктуры для глобальной экономики ИИ. Мы создаём полноценную облачную AI-платформу, которая сопровождает разработчиков и компании от данных и обучения моделей до промышленного развёртывания — без затрат и сложности построения собственной крупной AI/ML-инфраструктуры.
Создано инженерами для инженеров. От масштабной оркестрации GPU до оптимизации инференса — мы решаем сложные задачи в области вычислений, хранения, сетей и прикладного ИИ.
Компания торгуется на Nasdaq (NBIS), штаб-квартира в Амстердаме, глобальное присутствие и центры R&D в Европе, Великобритании, Северной Америке и Израиле. В команде более 1 500 человек, среди них сотни инженеров с глубокой экспертизой в hardware, software и AI R&D.
Detection and Response
Команда отвечает за инженерию детектирования, threat intelligence и реагирование на инциденты в Nebius Cloud. Цель — улучшать и поддерживать возможности мониторинга безопасности Nebius, а также выстраивать и сопровождать сквозную программу Security Incident Response — люди, процессы и инструменты.
Роль
Мы ищем Detection Engineering & Response Lead, который с нуля выстроит и будет развивать наше направление D&R. Вы возьмёте на себя функции инженерии детектирования, threat intelligence и incident response в Nebius Cloud — и будете руководить небольшой растущей командой аналитиков и инженеров.
Это лидерская инженерная роль: разработка детектирования, работа с самыми сложными инцидентами безопасности, форензика и формирование стратегии D&R.
Чем вы будете заниматься
- Руководить разработкой детектирования: поддерживать низкий уровень ложноположительных и ложноотрицательных срабатываний. Тесно работать с потребителями алертов (20+ команд), чтобы снижать шум и повышать сигнал, чтобы они могли быстро действовать, не упуская реальные угрозы
- Проектировать и обеспечивать покрытие детектированием в облачной и bare-metal средах
- Развивать внутренние инструменты и пайплайны D&R — подключать новые логи, создавать и автоматизировать runbooks реагирования
- Встраивать threat intelligence в логику детектирования и IR playbooks, отслеживать TTP противников, релевантные для облачной инфраструктуры
- Вести incident response end-to-end: определение масштаба, сдерживание, root cause analysis, post-incident reviews и контроль закрытия критичных action items для предотвращения повторных инцидентов
- Сотрудничать с командами Compliance и Engineering, чтобы выявлять реальные угрозы и удовлетворять потребности и инженеров, и регуляторов
- Определять и отчитываться по метрикам D&R: MTTD, MTTR, покрытие детектированием, доля ложноположительных срабатываний и т. д.
- Выстраивать и поддерживать программу Security Incident Response: люди, процессы, инструменты
- Создавать инструменты, runbooks и процессы on-call, которые масштабируются вместе с ростом компании
Что мы ищем
- 6+ лет в security operations, detection engineering или incident response — с минимум 1–2 годами руководства или менторства команды.
- Глубокий практический опыт в cloud-native средах (Kubernetes, Linux workloads, контейнерная инфраструктура).
- Сильные навыки detection engineering: написание и настройка правил/детектов в SIEM (например, Chronicle, Splunk, Elastic) и SQL.
- Опыт создания или эксплуатации SOAR workflows и автоматизации реагирования в масштабе (желательно с Golang и Temporal).
- Рабочее знание фреймворков threat intelligence (MITRE ATT&CK, Pyramid of Pain, Kill Chain) и их применения в детектах.
- Прочная база по IR: memory forensics, анализ логов, анализ сетевого трафика и отчётность после инцидентов.
- Управление стейкхолдерами: умение координировать инженеров, compliance, legal, руководство в активной фазе инцидента. Быть основным владельцем и драйвером сложных изменений по результатам post-mortem инцидентов.
Будет плюсом:
- Опыт с угрозами, связанными с AI/ML и GPU-кластерами.
- Знакомство с детектированием на eBPF или runtime security (Falco, Tetragon).
- Опыт threat hunting.
Почему эта роль в Nebius
- Выстраивать D&R в компании, которая в реальном времени масштабируется от стартапа до глобального провайдера инфраструктуры.
- Возможность превратить внутреннюю D&R-платформу в новый облачный security-продукт с новой observability для neocloud-клиентов — от big tech до AI-стартапов.
- Работа рядом с сильными инженерами над инфраструктурой, на которой строится передовой ИИ.
- Конкурентная компенсация с долей в акциях публичной высокоростной компании на Nasdaq.
- Гибкая культура с приоритетом удалённой работы.
Процесс найма
- Разговор с рекрутером (30 мин)
- Live-coding интервью (60 мин) для оценки базовых навыков программирования
- Security-интервью (60 мин) для оценки экспертизы в домене
- Интервью по Incident Response (90 мин) для оценки практического опыта
- (Опционально) Technical deep dive (90 мин) — презентация сложного и значимого проекта.
- Финальное интервью для завершения процесса найма (45 мин)
Льготы и бонусы:
- Конкурентная компенсация
- Карьерный рост и обучение
- Гибкость и ответственность
- Коллаборативная и инновационная культура
- Возможность работать над значимыми AI-проектами
- Международная среда и сильные команды
Каково работать в Nebius:
Быстрый темп - Смелые идеи - Постоянный рост - Осмысленный вклад - Доверие и реальная ответственность - Возможность формировать будущее ИИ
Равные возможности:
Nebius — работодатель, предоставляющий равные возможности. Мы стремимся к инклюзивному и разнообразному рабочему месту и равным условиям трудоустройства во всех аспектах. Мы не допускаем дискриминации по расе, цвету кожи, религии, полу (включая беременность), национальному происхождению, происхождению, возрасту, инвалидности, генетической информации, семейному положению, статусу ветерана, сексуальной ориентации, гендерной идентичности или самовыражению либо по любому другому признаку, защищённому применимым законодательством.
Кандидаты должны иметь право на работу в стране подачи заявки и по условию найма предоставить подтверждение права на трудоустройство.
Если вам нужны accommodations в процессе подачи заявки, сообщите нам.