Állás

Detektálási és elhárítási mérnök

Backend Developer • Helyszíni • Teljes munkaidő • 📍 Hybrid

A Cloudflare Cloudforce One fenyegetésfelderítő csapata Detektálási és elhárítási mérnököt keres, aki azonosítja, nyomon követi és semlegesíti a kifinomult fenyegetéseket és visszaéléseket a platformon, valós időben építve az ügyfeleket védő detekciókat.

Feladatok

  • Fenyegetések valós idejű vizsgálata és elhárítása, új technológiák felhasználásával olyan detekciók építése, amelyek a különböző támadási és visszaélési formák ellen védenek
  • A folyamatban lévő és folyamatosan fejlődő kibertámadások taktikáinak, technikáinak és eljárásainak (TTP) azonosítása a Cloudflare globális ügyfélkörének védelme érdekében
  • Szoros együttműködés a csapattagokkal új és innovatív módok kidolgozására a fenyegetési adatok megjelenítésére és felhasználására
  • Kiberkampányok nyomon követése és elemzése technikai kompromittálódási indikátorok (IOC) segítségével

Elvárások

  • Tapasztalat adatelemzésben, metaadat-elemzésben vagy hálózati forgalom elemzésében
  • Elhivatottság a támadói TTP-k különböző szintű elemzése iránt
  • Képesség a legújabb biztonsági trendek megértésére a platformot érintő fenyegetések és visszaélések vonatkozásában
  • Tapasztalat átfogó adatelemző platform és szabálykonfiguráció használatában
  • A kiberfenyegetési környezet, a kiberhírszerzés és a fenyegető szereplők technikáinak ismerete
  • SQL munkanyelvi szintű ismerete és SQL lekérdezések készítése
  • Python vagy más szkriptnyelvi tapasztalat
  • Képesség technikai információk szintetizálására és nem technikai módon (grafikusan és szóban) történő dokumentálására
  • Magabiztos kommunikáció felhasználható fenyegetési információkról technikai és vezetői szintű érdekeltek felé egyaránt
  • Kiváló szóbeli és írásbeli kommunikációs készség
  • Tanulási és fejlődési igény, valamint hajlandóság a tudásmegosztásra és mentorálásra

Előny

  • Egy adott platform vagy termék hitelesítési protokolljainak és a kapcsolódó fejléc-/naplóelemzésnek az ismerete
  • Tapasztalat különféle kibertámadások – köztük phishing, malware és visszaélések – elemzésében, nyomon követésében és elhárításában
  • A kiberfenyegetési környezet alapos ismerete, szakértelem a fejlett, tartós fenyegetést jelentő (APT) csoportok területén
  • Az OSI-rétegek ismerete
  • A TCP/UDP/ICMP, DNS, HTTP/HTTPS, SMTP/SMTPS, SSH/SFTP/SCP, FTP protokollok ismerete
  • Reguláris kifejezések és gyakorlati alkalmazásuk ismerete rosszindulatú tevékenységek nyomon követésében
  • Tapasztalat detekciófejlesztésben YARA, Snort, Suricata vagy hasonló nyelv használatával

Soft skillek

Kiváló szóbeli és írásbeli kommunikációs készségTechnikai információk szintetizálása nem technikai közönség számáraNyitottság a tanulásra, tudásmegosztásra és mentorálásra

Amit kínálunk

  • Egészségügyi, fogászati és látásbiztosítás
  • 401(k) nyugdíjprogram munkáltatói hozzájárulással
  • Rugalmas fizetett szabadság
  • Termékenységi és családalapítási juttatások
  • Részvétel a Cloudflare részvényprogramjában

A munkáltatóról

A Cloudflare küldetése egy jobb internet felépítése; a világ egyik legnagyobb hálózatát üzemelteti, amely emberek millióinak weboldalait és internetes szolgáltatásait szolgálja ki, a magánblogoktól a Fortune 500-as vállalatokig. A Cloudflare hardver hozzáadása, szoftver telepítése vagy kódmódosítás nélkül védi és gyorsítja fel az internetes alkalmazásokat; felkerült az Entrepreneur Magazine Top Company Cultures listájára, és a Fast Company a világ leginnovatívabb vállalatai közé sorolta.

Végzettség: Számítástechnika, informatika, információbiztonság, számítógépes biztonság vagy információs rendszerek szakirányú diploma (előny, nem feltétel)

Hasonló állások