
Állás
Biztonsági mérnök – észlelés és reagálás
Security Engineer
• Hibrid
• Teljes munkaidő
•
Dublin, Írország
Gyakorlatorientált detekciós mérnököt keresnek, aki a Notion felhőalapú környezetében épít és üzemeltet támadás-észlelő és reagáló rendszereket. A detekciókat kódként kezelik: a munka része az incidenskezelés és a detekciós platform fejlesztése is.
Feladatok
- ▹Jó jelerősségű detekciók építése és hangolása felhő-, identitás-, végpont- és SaaS-környezetekben, a rámpázás alatt senior kollégák átnézésével és mentorálásával
- ▹Hozzájárulás a detekciós platformhoz: szabályok életciklus-kezelése, hangolás, mérés, biztonságos bevezetés
- ▹Eszközök és automatizmusok építése a triázs, a dúsítás, a vizsgálat és a detekciók írásának gyorsítására, szükség esetén LLM-alapú munkafolyamatokkal
- ▹Fenyegetés-felderítési információk és támadói TTP-k átalakítása detekciókká, telemetria-igényekké és reagálási fejlesztésekké
- ▹Részvétel vizsgálatokban, incidenskezelésben és utólagos elemzésekben, a tanulságok tartós javításokká alakítása
- ▹Lefedettségi és minőségi mutatók (például MTTD, riasztásminőség) meghatározása és követése
- ▹Részvétel a közös ügyeleti rotációban az incidenskezeléshez
Elvárások
- ▹Legalább 3 év tapasztalat detekciós mérnöki, biztonsági üzemeltetési, incidenskezelési, threat hunting vagy hasonló biztonsági vagy szoftvermérnöki szerepkörben
- ▹Éles környezetben futó detekciók írása vagy hangolása, figyelem a jelminőségre és a zaj csökkentésére
- ▹Legalább egy detekciós vagy lekérdezőnyelv ismerete (Sigma, KQL, SPL, YARA-L, EQL vagy Panther), vagy erős SQL- vagy Python-tudás és a gyors tanulás igénye
- ▹A támadók működésének ismerete (például MITRE ATT&CK), és ennek használata a detektálandók kiválasztásához
- ▹Gyakorlati tapasztalat AWS-sel, GCP-vel vagy Azure-ral, lehetőleg identitás- és hozzáférési naplókkal
- ▹SIEM-, EDR- vagy SOAR-eszközök használata, bármekkora környezetben
- ▹Világos írásbeli kommunikáció runbookokban, tervdokumentumokban és incidensjegyzetekben; jól körülhatárolt projektek végigvitele
Előny
- ▹Purple team, blue team vagy támadás-emulációs gyakorlatok vezetése, amelyek javították a detekciókat vagy a telemetriát
- ▹SIEM-, EDR- vagy SOAR-platformok nagy léptékű üzemeltetése
- ▹Detection-as-code munkafolyamatok építése vagy fenntartása (verziókezelés, CI, detekciók tesztelése)
- ▹LLM-ek vagy ügynök-jellegű eszközök alkalmazása biztonsági munkafolyamatokban
- ▹AI-alapú rendszerek vagy végpont-eszközök védelme
- ▹Kubernetes- vagy konténer-detekciós tapasztalat
- ▹Háttér a fenyegetés-felderítésben, malware-elemzésben vagy digitális forenzikában
- ▹Hozzájárulás a biztonsági közösséghez kutatással, eszközökkel, CTF-ekkel vagy előadásokkal
- ▹Tapasztalat gyorsan növekvő startupnál vagy AI-cégnél
Soft skillek
Világos írásbeli kommunikációÖnálló munkavégzés, jól körülhatárolt projektek végigviteleKíváncsiság, nyitottság az AI kollégaként való használatára
Amit kínálunk
- ▹Versenyképes készpénzes javadalmazás, részvényopció és juttatások
- ▹Becsült éves alapbér: 75 000–142 000 euró
A munkáltatóról
A Notion egy közös, AI-alapú munkatér, ahol a tudás, a projektek, a megbeszélések és az AI-eszközök egy helyen vannak. Egyének, kis csapatok és nagyvállalatok milliói használják a munkájukhoz.
Hasonló állások

Állás
Infrastruktúra-biztonsági mérnök – London
SpaceXAI
AI/MLCloudformation
+8
💰 Bér: nincs megadva
🏢 Helyszíni
Dublin
🗣️ EN

Állás
Biztonsági mérnök (vállalati biztonság)
Notion
+3
💰 Bér: nincs megadva
🔀 Hibrid
Dublin
🗣️ EN

Állás
Security Engineer - Red Team -11893
Coupa
AI/MLLlm
+1
💰 Bér: nincs megadva
🏢 Helyszíni
Pune
🗣️ EN

Állás
Információbiztonsági mérnök
Algolia
+1
66 080–91 800 GBP/év
bruttó
🌍 Remote
Anywhere in the World
🗣️ EN

Állás
Offensive Security Engineer
Stripe
AI/MLDatabricks
+5
170 400–255 700 USD/év
bruttó
🌍 Remote
US - Remote
🗣️ EN

Állás
AI Security Engineer I
EVERSANA
AI/MLData Science
+3
103 515–124 372 USD/év
bruttó
🔀 Hibrid
Overland Park
🗣️ EN