
Staff SecOps mérnök
A Ledger Staff Security Operations mérnököt keres a SecOps csapatába, amely a Ledger vállalati, felhő-, SaaS- és adatközponti környezeteit védi. A csapat legmagasabb szintű technikai szakértőjeként és az incidenskezelés kulcsembereként te vezeted a legkritikusabb és legösszetettebb incidensekre adott választ (CSIRT), irányítod a proaktív fenyegetésvadászatot, és meghatározod az észlelési és válaszstratégiát. Ez egy szakértői, egyéni közreműködői (IC) szerep, ahol a hatásod a szakértelmedből, a nyomás alatti ítélőképességedből és a befolyásodból fakad. Emellett építed és fejleszted az észlelési pipeline-t, a SIEM-et, az automatizációt és a Ledger saját fejlesztésű Agentic SOC-ját.
Feladatok
- ▹Elsődleges kontakt és koordinátor a legösszetettebb incidenseknél a felhő, vállalati rendszerek, végpontok, identitások és az adatközpont területén
- ▹Teljes körű vizsgálatok végzése: gyökérok-elemzés, forensics, idővonal-rekonstrukció és helyreállítási javaslatok
- ▹Az incidensek kezelésének, eszkalálásának és dokumentálásának szigorú, következetes megközelítése
- ▹A csapat észlelési stratégiájának, architektúrájának és módszertanának meghatározása
- ▹Proaktív fenyegetésvadászat vezetése CTI és OSINT felhasználásával a kockázatok semlegesítésére, mielőtt hatnának a Ledgerre
- ▹A SIEM (Splunk) architektúra és a SOAR (Torq) munkafolyamatok tervezése és optimalizálása
- ▹A Splunk-környezet felzárkóztatása a legkorszerűbb szintre: adatminőség és szabványosítás (CIM), adatmodellek, keresési teljesítmény, észlelési irányítás
- ▹A belső Agentic SOC és a log-/adatpipeline architektúrájának építése, fejlesztése és tulajdonlása, valamint a SecOps riportolás automatizálása
- ▹Felhőbiztonsági szakértelem (AWS, EKS/Kubernetes) és a Wiz (CSPM/CNAPP) alkalmazása a felhő megerősítésére és a kitettség priorizálására
- ▹Szabványok, playbookok és runbookok kialakítása; senior és junior mérnökök mentorálása
- ▹Együttműködés a Mérnöki, Infrastruktúra, IT és Felhő csapatokkal az operatív biztonság szervezeti célokhoz igazítására
Elvárások
- ▹Legalább 9 év tapasztalat biztonsági műveletek, incidenskezelés és CSIRT területén
- ▹Igazolt eredmények technikai szakértőként incidenskezelésben, fenyegetésvadászatban és detection engineeringben
- ▹Mély szakértelem SIEM (ideálisan Splunk) és SOAR platformokban, valamint CTI/OSINT módszertanokban
- ▹Szilárd AWS biztonsági ismeretek (IAM, audit logok, hálózati konfigurációk, workloadok, konténerek, Kubernetes) és felhőbiztonsági eszközök (ideálisan Wiz, CSPM/CNAPP)
- ▹EDR-tapasztalat (ideálisan CrowdStrike)
- ▹Erős incidenskezelési és forensics készség összetett, teljes körű vizsgálatokhoz
- ▹Feladatok és riportolás automatizálásának képessége Pythonnal, Bash-sel, API-kkal, GitHub Actionsszel, SOAR platformmal vagy ezekkel egyenértékű eszközökkel
- ▹Az infrastruktúra (felhő, hálózat, konténerek, CI/CD) szilárd ismerete és a log-/adatpipeline-ok, integrációk és belső szolgáltatások építésének, skálázásának képessége
- ▹Otthonos egyéni közreműködőként és csapatjátékosként is pörgős felhő- és SaaS-környezetben
Előny
- ▹Erős érdeklődés vagy tapasztalat a biztonsági műveletekre alkalmazott AI, ügynökalapú munkafolyamatok és SOC-automatizáció terén
Soft skillek
A munkáltatóról
A Ledger a digitális eszközök és a Web3 globális platformja: a világ kriptoeszközeinek több mint 20%-a a Ledger eszközein keresztül van biztosítva. Központja Párizsban van, irodákkal Vierzonban, Grenoble-ban, Montpellier-ben, Londonban, Portlandben, Genfben, Zürichben és Szingapúrban; mintegy 600 szakembert foglalkoztat, és több mint 7,5 millió hardveres pénztárcát adott el 200 országban. Küldetése, hogy elérhetővé tegye az önkezű letétkezelést, és az emberek kezébe adja saját pénzügyi jövőjük kulcsait.
Hasonló állások

Staff DevSecOps Engineer, Enterprise Technology

Staff Engineer

Principal DevSecOps Engineer

Staff Engineer

Principal Engineer
