Auf einen Blick
Du wirst als Senior Infrastructure Security Engineer die Cloud-Sicherheit bei Quora verbessern. Der Fokus liegt auf AWS-Infrastruktur, IaC-Pipelines und Container-Sicherheit.
💰 $160.000–220.000/Jahr
📊 Senior
🕒 Vollzeit
🌍 Remote
🗺️ Americas
- Herausragende Software-Engineering-Fähigkeiten
- AWS Cloud-Sicherungs-Erfahrung
- IaC-Tool-Expertise (Terraform/CloudFormation)
- Kubernetes oder Serverless-Erfahrung
Infrastructure as Code
Kubernetes
Container Security
Linux
Terraform
✅ Geeignet für
- Erfahrene Security Engineers mit AWS-Hintergrund
- Infrastructure Specialists mit Cloud-Security-Fokus
🚫 Weniger geeignet
- Anfänger ohne Cloud-Sicherungs-Erfahrung
- Kandidaten ohne Linux/Container-Kenntnisse
💡 Gut zu wissen
- AWS-Spezialisierung ist kritisch
- IaC-Erfahrung (Terraform/CloudFormation) erforderlich
- Container und Kubernetes-Sicherheit ist Kernfokus
Über das Unternehmen
Quora ist ein privatgeführtes, remote-first Unternehmen mit zwei Plattformen: Quora, eine globale Wissensteilen-Plattform mit über 300 Millionen monatlichen Besuchern, und Poe, eine Plattform für KI-Chatbots und Sprachmodelle. Das Unternehmen arbeitet mit leidenschaftlichen Teams an weltweit einflussreichen Projekten.
Deine Aufgaben
- Mit Engineering-Teams zusammenarbeiten zur Überprüfung von Cloud- und Compute-Architektur-Designänderungen
- Threat-Modellierung für Cloud- und Compute-Infrastruktur durchführen
- Open-Source-Tools zur Überwachung und Härtung der Cloud-Infrastruktur entwickeln oder adoptieren
- Security-Engineering-Prozesse und Best Practices implementieren
- Production-Sicherheitsincidents untersuchen und reagieren
Deine Voraussetzungen
- Herausragende Software-Engineering-Fähigkeiten in mindestens einer Programmiersprache
- Erfahrung mit Cloud-Infrastruktur-Sicherung, besonders AWS
- Leidenschaft für Infrastructure-as-Code (IaC) mit Terraform oder CloudFormation
- Verständnis von IAM-Richtlinien, Netzwerk-Segmentierung und VPC-Design
- Erfahrung mit Kubernetes-Clustern oder serverless Architekturen
- Gute Kenntnisse von Linux, POSIX Capabilities, SECCOMP und LSM
- Erfahrung mit OSQuery und eBPF ein Plus