
Staff biztonsági mérnök, globális SOC
A Delivery Hero Staff biztonsági mérnököt keres a globális SOC csapatába, aki a biztonsági monitorozás és a fenyegetésészlelés technikai támasza egy nagy tranzakciószámú, naponta több millió rendelést kezelő ételkézbesítési és gyorskereskedelmi platformon. A szerepkörben a fenyegetésészlelést szoftvermérnöki diszciplínaként kezeled: naplófeldolgozó pipeline-okat, SIEM- és SOAR-infrastruktúrát tervezel, és a detektálásmérnökséget kódként valósítod meg egy erősen szabályozott környezetben.
Feladatok
- ▹A biztonsági naplókezelés (AWS-en), a SIEM és a SOAR (Google SecOps) infrastruktúra tervezése, bevezetése és skálázása, a naplóbetöltési pipeline-ok tulajdonlása a magas rendelkezésre állás, teljesítmény és megőrzés érdekében.
- ▹Detektálási szabályok (pl. YARA-L), API-integrációk, valamint SOAR-munkafolyamatok és pluginok építése és karbantartása 'Detection as Code' szemlélettel, verziókövetve és CI/CD-n keresztül telepítve.
- ▹Kiberfenyegetettségi hírszerzés (CTI) kialakítása és integrálása, a detektálások leképezése a MITRE ATT&CK keretrendszerre, valamint proaktív fenyegetésvadászat.
- ▹Nagy pontosságú riasztási triage- és eszkalációs munkafolyamatok tervezése, amelyek gazdagítják az eseményeket és a validált incidenseket a CSIRT csapathoz továbbítják.
- ▹Elsődleges kapcsolattartás a globális SOC és a mérnökcsapatok, a CISO-k és a CSIRT csapat között.
- ▹Detektálásmérnökök és regionális biztonsági csapatok mentorálása a szakmai színvonal emelése érdekében.
- ▹Alapvető üzemeltetési mutatók (naplópipeline-állapot, riasztási pontosság, valós pozitív arány, MTTD) meghatározása, követése és javítása.
- ▹Részvétel ügyeleti (on-call) rotációban, amely a SIEM/SOAR-infrastruktúra állapotára, a magas súlyosságú riasztások triage-ára és a sürgősségi eszkalációkra összpontosít.
Elvárások
- ▹Több mint 7 év átfogó kiberbiztonsági tapasztalat, valamint 5+ év kifejezetten SOC- vagy fenyegetésészlelés-mérnöki környezetben.
- ▹Mély üzemeltetési és architekturális szakértelem a modern SIEM- és SOAR-platformokban (kifejezetten Google SecOps / Chronicle), az EDR-ben és a felhőinfrastruktúrában (AWS/GCP).
- ▹Bizonyított tapasztalat Git/GitHub és CI/CD pipeline-ok használatában szabályok telepítéséhez, valamint az infrastruktúra és az automatizálás kódként való kezeléséhez.
- ▹Erős háttér a kiberfenyegetettségi hírszerzés (CTI) operatív alkalmazásában és skálázható, a téves riasztásokat csökkentő triage-folyamatok építésében.
- ▹Bizonyított, mély tapasztalat a riasztások triage-ában és nagy pontosságú detektálások építésében nyilvános felhőben (AWS/GCP), identitásszolgáltatókban (Okta, Entra ID, Google Workspace) és EDR-platformokon (CrowdStrike, SentinelOne, Defender).
- ▹Kivételes kommunikátor, aki formális hatáskör nélkül is képes befolyásolni a keresztfunkcionális érintetteket.
Előny
- ▹Tapasztalat AI/LLM képességek és az MCP (Model Context Protocol) integrálásában a fenyegetésészlelésbe és a SOAR-ba.
- ▹Tapasztalat fenyegetettségi hírszerzési programok építésében és hírszerzési platformok (pl. MISP) kezelésében.
- ▹Globális kiberbiztonsági és adatvédelmi keretrendszerek mély ismerete (PCI-DSS, GDPR, NIS2, DORA, MAS TRM).
- ▹Iparágban elismert technikai tanúsítványok (AWS Certified Security/Solutions Architect, GCIA/GCDA/GMON, CISSP).
Soft skillek
Amit kínálunk
- ▹Hibrid munkavégzési modell, heti 2 nap a berlini kampuszon.
- ▹27 nap szabadság, a 2. és 3. szolgálati évben egy-egy extra nappal.
- ▹1 000 EUR képzési keret, nyelvtanfolyamok, szülői támogatás és Udemy Business hozzáférés.
- ▹Egészségügyi szűrések, meditáció, valamint edzőtermi és kerékpár-hozzájárulás.
- ▹Munkavállalói részvényvásárlási program, sabbatical bank, tömegközlekedési bérletkedvezmény, élet- és balesetbiztosítás, valamint vállalati nyugdíjprogram.
- ▹Digitális étkezési utalványok, ételutalványok és céges kedvezmények.
- ▹Költözési támogatás a berlini letelepedéshez.
A munkáltatóról
A Delivery Hero a világ egyik úttörő helyi kézbesítési platformja, mintegy 65 országban van jelen, központja a németországi Berlinben található. Európa egyik legnagyobb technológiai platformjaként 2017 óta a Frankfurti Értéktőzsdén jegyzik, és az MDAX index tagja.
Hasonló állások

Staff Security Engineer, CSIRT

Staff Security Engineer, CSIRT

Principal Threat Hunting and Emulation Engineer - InfoSec

Staff Security Engineer

Staff Security Engineer
