
Állás
Biztonsági mérnök, felismerés és incidenskezelés
Security Engineer
• Remote
• Teljes munkaidő
•
USA
A Notion detekciós mérnököt keres, aki felhő-natív környezetében épít és üzemeltet támadásfelismerő rendszereket, magas jelzésminőségű detekciókat és incidenskezelési folyamatokat.
Stack
Feladatok
- ▹Magas jelzésminőségű detekciók tervezése és karbantartása felhő-, identitás-, végpont- és SaaS-környezetekben
- ▹A detekciós platform fejlesztése: szabály-életciklus kezelés, finomhangolás, mérés és biztonságos kiadás
- ▹Triázs, dúsítás, vizsgálat és detekció-írás gyorsítására szolgáló eszközök és automatizáció fejlesztése, LLM-alapú workflow-kkal is
- ▹Fenyegetés-hírszerzés és támadói taktikák (TTP) lefordítása tartós detekciókra, telemetria-igényekre és válaszfejlesztésekre
- ▹Részvétel vizsgálatokban, incidenskezelésben és post-mortemekben, amelyek hosszú távú biztonsági fejlesztést hoznak
- ▹Kulcsmetrikák (lefedettség, MTTD, jelzésminőség) meghatározása és követése a befektetési döntések irányításához
- ▹Részvétel a közös incidenskezelési ügyeleti rendben
Elvárások
- ▹6+ év tapasztalat detekciós mérnökként, biztonsági üzemeltetésben, incidenskezelésben vagy fenyegetésvadászatban
- ▹Éles detekciók építése és üzemeltetése erős jelzésminőséggel és fenntartható finomhangolási folyamatokkal
- ▹Jártasság legalább egy detekciós nyelvben (Sigma, KQL, SPL, YARA-L, EQL vagy Panther)
- ▹Támadó szemléletű gondolkodás, purple/blue team vagy adversary emulation gyakorlatok vezetése, amelyek javították a detekciókat
- ▹Erős felhőbiztonsági tapasztalat AWS, GCP vagy Azure környezetben, identitás-fókuszú támadásfelismeréssel
- ▹Gyakorlati tapasztalat SIEM, EDR és SOAR platformokkal nagy léptékű környezetekben
- ▹Világos kommunikáció design dokumentumokban, runbookokban és incidensjelentésekben, önálló projektvezetés
Előny
- ▹LLM-ek vagy ágens-alapú eszközök alkalmazása biztonsági workflow-kban
- ▹AI-alapú rendszerek vagy végponti eszközök védelmének tapasztalata
- ▹Kubernetes vagy konténer-detekciós tapasztalat
- ▹Háttér fenyegetés-hírszerzésben, malware-elemzésben vagy digitális forenzikában
- ▹Hozzájárulás a detekciós mérnöki közösséghez kutatással, eszközökkel vagy előadásokkal
- ▹Tapasztalat gyors növekedésű startupnál vagy AI-cégnél
Soft skillek
Analitikus, adatvezérelt gondolkodásÖnálló projektvezetésEgyüttműködés mérnöki, vállalati biztonsági és infrastruktúra csapatokkal
Amit kínálunk
- ▹Versenyképes készpénzkompenzáció, részvényjuttatás és juttatáscsomag
A munkáltatóról
A Notion a kollaboratív AI munkaterület, ahol csapatok és ágensek együtt gondolkodnak. Millió felhasználó bízza rá legfontosabb munkáját, ezért a detekció és incidenskezelés kulcsfontosságú.
Nyelvtudás: Angol: Felsőfok
Hasonló állások

Állás
Cyber Security - Manager (Engineering)
Riveron
Cloudformation
+7
130 000–180 000 USD/év
bruttó
🌍 Remote
United States - Remote
🗣️ EN

Állás
Offensive Security Engineer
Palantir
+2
💰 Bér: nincs megadva
🏢 Helyszíni
New York
🗣️ EN

Állás
Offensive Security Engineer
Palantir
+2
💰 Bér: nincs megadva
🏢 Helyszíni
Washington
🗣️ EN

Állás
Security Engineer
Fireworks AI
+9
180 000–220 000 USD/év
bruttó
🏢 Helyszíni
San Mateo
🗣️ EN

Állás
Cloud Security Specialist – Detection Engineering
Ubisoft
Azure DevopsCloudformation
+10
💰 Bér: nincs megadva
🏢 Helyszíni
Saint-Mandé
🗣️ EN

Állás
Security Engineer, Detection & Response
Sentry
+2
155 000–400 000 USD/év
bruttó
🔀 Hibrid
San Francisco
🗣️ EN