Állás

Biztonsági mérnök – észlelés és reagálás

Security Engineer • Hibrid • Teljes munkaidő • Írország Dublin, Írország

Gyakorlatorientált detekciós mérnököt keresnek, aki a Notion felhőalapú környezetében épít és üzemeltet támadás-észlelő és reagáló rendszereket. A detekciókat kódként kezelik: a munka része az incidenskezelés és a detekciós platform fejlesztése is.

Feladatok

  • ▹Jó jelerősségű detekciók építése és hangolása felhő-, identitás-, végpont- és SaaS-környezetekben, a rámpázás alatt senior kollégák átnézésével és mentorálásával
  • ▹Hozzájárulás a detekciós platformhoz: szabályok életciklus-kezelése, hangolás, mérés, biztonságos bevezetés
  • ▹Eszközök és automatizmusok építése a triázs, a dúsítás, a vizsgálat és a detekciók írásának gyorsítására, szükség esetén LLM-alapú munkafolyamatokkal
  • ▹Fenyegetés-felderítési információk és támadói TTP-k átalakítása detekciókká, telemetria-igényekké és reagálási fejlesztésekké
  • ▹Részvétel vizsgálatokban, incidenskezelésben és utólagos elemzésekben, a tanulságok tartós javításokká alakítása
  • ▹Lefedettségi és minőségi mutatók (például MTTD, riasztásminőség) meghatározása és követése
  • ▹Részvétel a közös ügyeleti rotációban az incidenskezeléshez

Elvárások

  • ▹Legalább 3 év tapasztalat detekciós mérnöki, biztonsági üzemeltetési, incidenskezelési, threat hunting vagy hasonló biztonsági vagy szoftvermérnöki szerepkörben
  • ▹Éles környezetben futó detekciók írása vagy hangolása, figyelem a jelminőségre és a zaj csökkentésére
  • ▹Legalább egy detekciós vagy lekérdezőnyelv ismerete (Sigma, KQL, SPL, YARA-L, EQL vagy Panther), vagy erős SQL- vagy Python-tudás és a gyors tanulás igénye
  • ▹A támadók működésének ismerete (például MITRE ATT&CK), és ennek használata a detektálandók kiválasztásához
  • ▹Gyakorlati tapasztalat AWS-sel, GCP-vel vagy Azure-ral, lehetőleg identitás- és hozzáférési naplókkal
  • ▹SIEM-, EDR- vagy SOAR-eszközök használata, bármekkora környezetben
  • ▹Világos írásbeli kommunikáció runbookokban, tervdokumentumokban és incidensjegyzetekben; jól körülhatárolt projektek végigvitele

Előny

  • ▹Purple team, blue team vagy támadás-emulációs gyakorlatok vezetése, amelyek javították a detekciókat vagy a telemetriát
  • ▹SIEM-, EDR- vagy SOAR-platformok nagy léptékű üzemeltetése
  • ▹Detection-as-code munkafolyamatok építése vagy fenntartása (verziókezelés, CI, detekciók tesztelése)
  • ▹LLM-ek vagy ügynök-jellegű eszközök alkalmazása biztonsági munkafolyamatokban
  • ▹AI-alapú rendszerek vagy végpont-eszközök védelme
  • ▹Kubernetes- vagy konténer-detekciós tapasztalat
  • ▹Háttér a fenyegetés-felderítésben, malware-elemzésben vagy digitális forenzikában
  • ▹Hozzájárulás a biztonsági közösséghez kutatással, eszközökkel, CTF-ekkel vagy előadásokkal
  • ▹Tapasztalat gyorsan növekvő startupnál vagy AI-cégnél

Soft skillek

Világos írásbeli kommunikációÖnálló munkavégzés, jól körülhatárolt projektek végigviteleKíváncsiság, nyitottság az AI kollégaként való használatára

Amit kínálunk

  • ▹Versenyképes készpénzes javadalmazás, részvényopció és juttatások
  • ▹Becsült éves alapbér: 75 000–142 000 euró

A munkáltatóról

A Notion egy közös, AI-alapú munkatér, ahol a tudás, a projektek, a megbeszélések és az AI-eszközök egy helyen vannak. Egyének, kis csapatok és nagyvállalatok milliói használják a munkájukhoz.

Hasonló állások