Salta al contenuto

Piombo di sicurezza offensiva

Nebius Da remoto (Europa) 17 ago 2026
Informatica e IT Full-time Da remoto ~€2.807/mese stima

Descrizione

Anteprima

Nebius: Nebius sta conducendo una nuova era nell'infrastruttura cloud per l'economia globale dell'AI. Stiamo costruendo una piattaforma cloud AI full-stack che supporta sviluppatori e aziende dalla formazione di dati e modelli fino alla distribuzione di produzione, senza il costo e la complessità della costruzione di grandi infrastrutture AI/ML interne. Costruito da ingegneri, per gli ingegneri. Dall'orchestrazione GPU su larga scala all'ottimizzazione dell'inferenza, possediamo i problemi duri tra elaborazione, storage, networking e AI applicata. Elencato su Nasdaq (NBIS) e con sede ad Amsterdam, abbiamo un'impronta globale con hub R&D in tutta Europa, Regno Unito, Nord America e Israele. Il nostro team di 1.500+ include centinaia di ingegneri con profonda esperienza in hardware, software e sicurezza AI R&D.Offensive Il team di sicurezza offensivo interno è responsabile per il programma di test di penetrazione, gli impegni del team rosso e la ricerca offensiva finalizzata a scoprire scenari di attacco sofisticati che mirano a beni di alto valore attraverso lo stack Nebius Cloud. Il RoleWe sta assumendo un Offensive Security Lead per costruire e gestire la capacità del team rosso di Nebius. Potrai progettare ed eseguire la simulazione avversaria attraverso la nostra piattaforma cloud - attaccare la stessa infrastruttura che i nostri clienti dipendono da - e tradurre i risultati in miglioramenti di sicurezza misurabili. Questo è un ruolo di leadership pratico all'interno del Product Security Team. Si costruirà un team rosso interno, stabilire un programma di test di penetrazione, e condurre la ricerca per scoprire scenari di attacco sofisticati che mirano beni di alto valore attraverso lo stack di tecnologia Nebius. Quello che fareteBuild e condurre una funzione di squadra rossa all'interno del Product Security Team, assumendo e sviluppando ingegneri di sicurezza offensivi. Convalidare ed estendere i modelli di minaccia SDLC in fase iniziale tramite test di penetrazione continua, valutando la gravità della minaccia e lo stato di mitigazione mentre le assunzioni impegnative effettuate durante la modellazione delle minacce e lo sviluppo del sistema. Automatizzare le validazioni di routine per mantenere il passo con il flusso di funzionalità crescente, riservando l'analisi manuale per casi veramente complessi. Pianificare ed eseguire gli impegni del team rosso a tutto tondo contro la piattaforma cloud Nebius - tra cui compute, storage, inference, networking, livelli di orchestrazione e strumenti interni. Identificare le minacce, che sono in grado di influenzare le operazioni di un'organizzazione. Lavorare a stretto contatto con Detection & Response e altri team di ingegneria della sicurezza per eseguire esercizi di team viola, convalidare la copertura di rilevamento e chiudere le lacune in collaborazione. I nuovi attacchi di ricerca contro l'infrastruttura GPU (ad esempio, il firmware delle risorse chiuse e i binari del driver del fornitore, gli exploit del passthrough del dispositivo, le misconfigurazioni SR-IOV/IOMMU, gli attacchi del tessuto RDMA/InfiniBand, ecc.), lo stack di inferenza (ad esempio, vLLM, TRT-LLM) e i servizi gestiti dalla piattaforma AI (ad esempio, Slurm gestito). Valuta i confini dell'inquinamento e come possono essere rotti allo stack di basso livelloCondurre valutazioni mirate di nuovi prodotti e cambiamenti delle infrastrutture prima di spedire. Fornire rapporti chiari e fattibili sia per il pubblico tecnico che per la leadership - con risultati prioritari e linee guida di bonifica. Stabilire processi di team rosso, utensile e una metodologia che scala mentre la piattaforma cresce. Quello che stiamo cercando per6+ anni in sicurezza offensiva - test di penetrazione, teaming rosso, o simulazione avversaria - con almeno 1-2 anni leader o mentoring una squadra. Esperienza profonda che attacca gli ambienti cloud-native: Kubernetes privilegia l'escalation, l'abuso di cloud IAM, la virtualizzazione e le fughe dei container. Fondamenti forti attraverso il ciclo di vita di attacco: accesso iniziale, persistenza, movimento laterale, esfiltrazione dei dati. Proficienza nello sviluppo di strumenti personalizzati e capacità di post-esplorazione (Python, Go, o simili). Prova a eseguire esercizi di squadra viola e lavorare costruttivamente con le squadre blu. Capacità di scrivere rapporti chiari e di alto livello con rischio contestualizzato dal business (non solo risultati grezzi) che gli ingegneri possono facilmente utilizzare. È bello avereExperience che attacca l'infrastruttura ML, modelli di tubazioni di servizio, o cluster GPU. Ingegneria inversa e sfrutta l'esperienza di sviluppoApplication security experienceFamiliarity con le tecniche di bypass eBPF o lo sfruttamento a livello di kernel. Sfondo nella ricerca di vulnerabilità o CVE scoperta. Esperienza con gli interni del provider cloud (strati ipervisor/networking). Presentare la vostra ricerca di sicurezza a conferenze come BlackHat/DefCon, ecc. Perché questo ruolo a NebiusBuild un team rosso da zero in un'infrastruttura AI di frontiera aziendale. Superficie di attacco che è veramente nuovo - cluster GPU, piattaforme AI, cloud multi-tenant in scala. Lavorare a fianco di ingegneri di livello mondiale sulle infrastrutture che alimentano l'IA. Compensazione competitiva con equità a testa in una Nasdaq-listed, società ad alta crescita. Flessibile, prima coltura #LI-CP1 Vantaggi & vantaggi:compenso competitivo Opportunità di carriera e opportunità di apprendimentoFlessibilità e proprietàCollaborativa e cultura innovativaOpportunità di lavorare su progetti di AIimpattoAmbiente internazionale e team di talento Com'è lavorare a Nebius: Veloce movimento - pensiero audace - crescita costante - impatto significativo - Fiducia e proprietà reale - Opportunità di modellare il futuro di AIEqual Opportunity Dichiarazione: Nebius è un datore di lavoro pari opportunità. Ci impegniamo a promuovere un posto di lavoro inclusivo e diversificato e a fornire pari opportunità di lavoro in tutti gli aspetti dell'occupazione. Non discriminare sulla base di razza, colore, religione, sesso (compresa la gravidanza), origine nazionale, discendenza, età, disabilità, informazioni genetiche, stato civile, stato veterano, orientamento sessuale, identità di genere o espressione, o qualsiasi altra caratteristica protetta dalla legge applicabile. I candidati devono essere autorizzati a lavorare nel paese in cui si applicano e saranno tenuti a fornire la prova di idoneità del lavoro come condizione di noleggio. Se avete bisogno di alloggi durante il processo di applicazione, fatecelo sapere.

Questa è un'anteprima dell'annuncio. La descrizione completa, i requisiti, l'orario e le modalità di candidatura sono disponibili sul sito originale.

Leggi l'annuncio completo e candidati

Fonte dell'annuncio: Fonte: Jobicy (Smart working) · vai alla fonte ↗

L'annuncio proviene da una fonte esterna. La candidatura avviene sul sito originale. Ti consigliamo di verificare sempre dettagli, requisiti e scadenza direttamente presso la fonte.

Annunci correlati

Logo Ruby Labs

Senior Data Analyst

Ruby Labs · Da remoto (Europa)

Nuovo
Stima stipendio · ~€2.807/mese media di categoria
Informatica e IT Full-time Senior Da remoto

About usRuby Labs is a leading tech company that creates and operates innovative consumer products. We offer a diverse range of opportunities across the health, education, and entertainment industries. Our innovative tea...

ELETTRICISTA

Orienta · Spoleto

Nuovo

14.400 – 19.200 EUR/anno

Informatica e IT

Orienta Spa - Società Benefit - Filiale di Foligno ricerca un/una Elettricista da inserire presso realtà operante nel settore impiantistico elettrico a SPOLETO (PG). ATTIVITÀ/MANSIONI - Installazione e manutenzione di im...

· Jobs by Adzuna
Vedi annuncio →
Candidati sul sito originale

Utilizziamo cookie tecnici necessari al funzionamento del sito e, solo con il tuo consenso, cookie analitici. Puoi accettare, rifiutare o personalizzare le tue scelte. Consulta la Cookie Policy.