
Állás
Security engineer, Detection and Response
Security Engineer
• Remote
• Teljes munkaidő
•
EU/EMEA
Gyakorlatorientált Detection Engineerként a Notion felhőalapú környezetének támadásészlelő és incidenskezelő rendszereit építed és üzemelteted, szorosan együttműködve a fejlesztői, biztonsági és infrastruktúra csapatokkal.
Stack
Feladatok
- ▹Nagy jelzésértékű detekciók tervezése és karbantartása felhő-, identitás-, végpont- és SaaS-környezetekben
- ▹A detekciós platform fejlesztése, beleértve a szabályok életciklus-kezelését, finomhangolását és bevezetési biztonságát
- ▹Automatizálási eszközök fejlesztése a triázs, dúsítás, vizsgálat és detekció-írás gyorsítására, LLM-alapú munkafolyamatokkal is
- ▹Fenyegetésfelderítési adatok és támadói taktikák (TTP) átültetése tartós detekciókba és telemetriai követelményekbe
- ▹Részvétel vizsgálatokban, incidenskezelésben és postmortem elemzésekben
- ▹Kulcsmetrikák (lefedettség, MTTD, riasztásminőség) meghatározása és követése
- ▹Részvétel megosztott incidenskezelési ügyeleti rotációban
Elvárások
- ▹6+ év tapasztalat detection engineering, security operations, incident response vagy threat hunting területén
- ▹Éles detekciók építése és üzemeltetése erős jelzésminőséggel és fenntartható finomhangolási folyamatokkal
- ▹Jártasság detekciós nyelvekben, például Sigma, KQL, SPL, YARA-L, EQL vagy Panther
- ▹Támadói szemléletmód, tapasztalat purple team, blue team vagy adversary emulation gyakorlatok vezetésében
- ▹Erős felhőbiztonsági tapasztalat AWS, GCP vagy Azure környezetben, identitásalapú támadásészleléssel
- ▹Gyakorlati tapasztalat SIEM, EDR és SOAR platformokkal nagyméretű környezetekben
- ▹Világos kommunikáció tervdokumentumokon, runbookökön és incidensjelentéseken keresztül, önálló projektvezetés
Előny
- ▹Tapasztalat LLM-ek vagy agent-alapú eszközök alkalmazásában biztonsági munkafolyamatokban
- ▹Tapasztalat AI-alapú rendszerek vagy végpont-eszközök védelmében
- ▹Kubernetes- vagy konténer-detekciós tapasztalat
- ▹Háttér fenyegetésfelderítésben, malware-elemzésben vagy digitális kriminalisztikában
- ▹Közreműködés a detection engineering közösségben kutatás, eszközfejlesztés vagy előadás formájában
- ▹Tapasztalat gyorsan növekvő startupnál vagy AI-cégnél
Soft skillek
Önálló projektvezetés és világos írásbeli kommunikációTámadói szemléletű, proaktív problémamegoldásCsapatok közötti (Engineering, Corporate Security, Infrastructure) együttműködés
Amit kínálunk
- ▹Bér: 127 000–142 000 EUR/év (irányadó alapbér-sáv)
A munkáltatóról
A Notion egy közösen használt AI-munkaterület, ahol csapatok és AI-ügynökök dolgoznak együtt egy helyen — tudásbázis, projektek, meetingek és AI-eszközök egy felületen. Több millió magánfelhasználó, kis csapat és nagyvállalat dolgozik a Notionnal.
Hasonló állások

Állás
Offensive Security Engineer
ClickHouse
Clickhouse
+2
💰 Bér: nincs megadva
🏢 Helyszíni
🗣️ EN

Állás
Security Engineer
Stripe
+1
194 251–268 400 USD/év
bruttó
🌍 Remote
Anywhere in the World
🗣️ EN

Állás
Cloud Security Specialist – Detection Engineering
Ubisoft
Azure DevopsCloudformation
+10
💰 Bér: nincs megadva
🏢 Helyszíni
Saint-Mandé
🗣️ EN

Állás
Cyber Security - Manager (Engineering)
Riveron
Cloudformation
+7
130 000–180 000 USD/év
bruttó
🌍 Remote
United States - Remote
🗣️ EN

Állás
Offensive Security Engineer
Palantir
+2
💰 Bér: nincs megadva
🏢 Helyszíni
New York
🗣️ EN

Állás
Offensive Security Engineer
Palantir
+2
💰 Bér: nincs megadva
🏢 Helyszíni
Washington
🗣️ EN