Notion — это совместное AI-рабочее пространство, где команды и агенты думают вместе. Мы создаём одно место, где ваши знания, проекты, встречи и AI-инструменты сосуществуют рядом, чтобы работа была быстрее, понятнее и менее разрозненной. Миллионы частных пользователей, небольших команд и крупных компаний ведут свою работу в Notion.
Notinos (наши сотрудники) — это customer zero в том, чтобы воплотить это будущее работы в жизнь. Нам важны мастерство, создание вещей, которые служат долго, и убеждение, что по-настоящему великая работа по-прежнему в корне человеческая. Наша цель — не выпустить следующую функцию. Каждая команда Notinos работает над тем, чтобы задать стандарт того, как люди работают вместе в эпоху AI. От построения системы учёта бизнеса до создания и управления AI-агентами и автоматизации рутины — мы глубоко заботимся о том, чтобы у наших клиентов было больше времени на дело их жизни.
Notion помогает вам создавать красивые инструменты для дела вашей жизни. В современном мире бесконечных приложений и вкладок Notion даёт командам одно место, чтобы всё успевать, плавно связывая документы, заметки, проекты, календарь и почту — с встроенным AI для поиска ответов и автоматизации работы. Миллионы пользователей — от частных лиц до крупных организаций вроде Toyota, Figma и OpenAI — ценят Notion за гибкость и выбирают его, потому что он помогает экономить время и деньги.
Личное сотрудничество в офисе — неотъемлемая часть культуры Notion. Мы требуем от всех членов команды работать из наших офисов по понедельникам, вторникам и четвергам — наши закреплённые Anchor Days. Отдельные команды или позиции могут требовать дополнительных дней работы в офисе.
Миллионы людей полагаются на Notion в своей самой важной работе. Сохранение этого доверия начинается с защиты тех, кто создаёт Notion: наших сотрудников, их ноутбуков, их идентичностей и SaaS-приложений, на которые они ежедневно опираются.
Мы ищем практикующего Corporate Security Engineer, который будет владеть и улучшать технические контроли, обеспечивающие безопасность нашей рабочей силы и корпоративной среды. Это роль инженера по безопасности с фокусом на построение масштабируемых контролей и автоматизации в области идентичности, конечных точек, SaaS и инфраструктуры для сотрудников, а не традиционная роль IT-поддержки или корпоративного инженеринга.
Вы будете владеть и развивать ключевые контроли безопасности, проектировать системы и автоматизацию, которые масштабируются вместе с компанией, и помогать делать безопасность одновременно сильнее и проще в использовании. Вы будете тесно сотрудничать с IT, Infrastructure, GRC и Detection & Response, чтобы улучшать фундамент безопасности, на который сотрудники опираются каждый день.
Усилите наш стек управления идентичностью и доступом, включая Okta и Google Workspace, с MFA, устойчивой к фишингу, надёжными жизненными циклами SSO и SCIM и доступом с минимальными привилегиями в SaaS.
Будете вести программу безопасности конечных точек в парке с приоритетом macOS, включая MDM, EDR и базовые конфигурации, с рабочим покрытием для Windows и ChromeOS.
Обеспечите безопасное использование AI-инструментов на конечных точках, включая управление большими языковыми моделями, AI-агентами и интеграциями model context protocol (MCP); обнаружение и предотвращение несанкционированного или рискованного доступа к AI-сервисам и утечки данных через инструменты с поддержкой AI.
Снизите риски SaaS в масштабе с помощью инструментов SSPM и кастомной автоматизации, включая обнаружение рискованных OAuth-разрешений, избыточных прав, shadow IT и дрейфа конфигурации.
Будете писать код (Python, Terraform) для автоматизации ревью доступа, онбординга и офбординга, обнаружения дрейфа конфигурации и сбора аудиторских доказательств.
Будете сотрудничать с Detection & Response, чтобы корпоративные системы генерировали телеметрию, необходимую для обнаружения злоупотреблений в области идентичности, конечных точек и SaaS.
Будете поддерживать SOC 2, ISO 27001 и аудиты клиентов как побочный продукт хорошей инженерии, а не отдельный поток работ.
Будете сотрудничать с Detection & Response при расследовании и реагировании на инциденты корпоративной безопасности, включая фишинг, компрометацию учётных записей, утерянные устройства и BEC.
Имеете 5+ лет практического опыта в корпоративной безопасности, enterprise security или IT security engineering в cloud-native компании.
Имеете рабочие знания основного провайдера идентичности (Okta, Entra или Google Workspace) и базовых протоколов (SAML, OIDC, OAuth 2.0, SCIM).
Имеете практический опыт эксплуатации инструментов управления конечными точками и обнаружения в средах macOS и enterprise.
Пишете production-quality скрипты и автоматизацию на Python или Bash и внедряли Terraform или другой infrastructure-as-code для конфигурации безопасности.
Знакомы с рисками безопасности SaaS (управление OAuth, аудит-логирование, SSPM) и реалиями интеграции длинного хвоста вендоров.
Имеете рабочие знания как минимум одной крупной облачной платформы (AWS, GCP или Azure) на уровне конфигурации безопасности.
Чётко излагаете мысли письменно и эффективно работаете с IT, Engineering, Legal, People и GRC.
Опыт в быстрорастущей tech- или AI-компании, где программа безопасности должна была опережать рост штата.
Бэкграунд в IT engineering, SRE или production engineering с переходом в security engineering.
Опыт создания внутренних security-инструментов или workflow, улучшивших опыт сотрудников или разработчиков.
Вклад в сообщество безопасности через open-source инструменты, посты в блогах или выступления на конференциях.
Мы нанимаем талантливых и увлечённых людей из разных сфер, потому что хотим, чтобы наша глобальная база сотрудников отражала широкое разнообразие наших клиентов. Если вас вдохновляет эта роль, но ваш прошлый опыт не совпадает идеально с каждым пунктом в описании вакансии, мы всё равно призываем вас откликнуться. Если вы в душе builder, разделяете наши ценности компании и с энтузиазмом относитесь к тому, чтобы сделать создание программных инструментов повсеместным, мы хотим услышать вас.
Notion с гордостью является работодателем, предоставляющим равные возможности. Мы не допускаем дискриминации при найме или в любых решениях, связанных с трудоустройством, по признакам расы, цвета кожи, религии, национального происхождения, возраста, пола (включая беременность, роды или связанные медицинские состояния), семейного положения, происхождения, физической или умственной инвалидности, генетической информации, статуса ветерана, гендерной идентичности или самовыражения, сексуальной ориентации или других применимых юридически защищённых характеристик. Notion рассматривает квалифицированных кандидатов с судимостями в соответствии с применимым федеральным, государственным и местным законодательством. Notion также стремится предоставлять разумные accommodations квалифицированным лицам с инвалидностью и инвалидам-ветеранам в процедурах подачи заявок на работу. Если вам нужна помощь или accommodation в связи с инвалидностью, сообщите об этом своему рекрутеру.
Нажимая «Submit Application», я понимаю и соглашаюсь с тем, что Notion и её аффилированные лица и дочерние компании будут собирать и обрабатывать мою информацию в соответствии с Global Recruiting Privacy Policy Notion.
#LI-Onsite
Для каждой роли не требуется глубокая экспертиза в AI, но мы ожидаем от каждого Notino интеллектуальной любознательности, тяги к экспериментам и открытиям и энтузиазма в использовании AI как реального соавтора в работе. Для некоторых ролей владение AI — ключевое требование; когда это так, мы явно укажем это в квалификациях. Те, кто здесь преуспевает, не относятся к AI как к новинке. Они используют его, чтобы лучше думать, и делают свою работу проще для дальнейшего развития другими.
Мы нанимаем талантливых людей из самых разных сфер. Если вас вдохновляет эта роль, но вы не соответствуете каждому пункту, мы всё равно призываем вас откликнуться. Notion — работодатель, предоставляющий равные возможности, и не допускает дискриминации по любым юридически защищённым характеристикам. В соответствии с применимым законодательством мы будем рассматривать к приёму на работу квалифицированных кандидатов с записями об арестах и судимостях. Notion предоставляет разумные accommodations в процессе подачи заявки; если они вам нужны, сообщите об этом своему рекрутеру.
Notion с гордостью является работодателем, предоставляющим равные возможности. Мы не допускаем дискриминации при найме или в любых решениях, связанных с трудоустройством, по признакам расы, цвета кожи, религии, национального происхождения, возраста, пола (включая беременность, роды или связанные медицинские состояния), семейного положения, происхождения, физической или умственной инвалидности, генетической информации, статуса ветерана, гендерной идентичности или самовыражения, сексуальной ориентации или других применимых юридически защищённых характеристик. Notion рассматривает квалифицированных кандидатов с судимостями в соответствии с применимым федеральным, государственным и местным законодательством. Notion также стремится предоставлять разумные accommodations квалифицированным лицам с инвалидностью и инвалидам-ветеранам в процедурах подачи заявок на работу. Если вам нужна помощь или accommodation в связи с инвалидностью, сообщите об этом своему рекрутеру.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.