Állás · Senior

Detection Engineering és Automatizálási Vezető

Egyéb • Senior • Remote • Teljes munkaidő Európai Unió EU/EMEA

A JustMarkets Detection Engineering és Automatizálási Vezetőt keres, aki a detektálási minőség és automatizálás javításáért felel, hogy a magas kockázatú támadói viselkedést kevesebb zajjal és gyorsabb vizsgálattal lehessen azonosítani.

Feladatok

  • A Detection Engineering és Automatizálási csapat vezetése és fejlesztése, prioritások kijelölése, mentorálás
  • A detektálási életciklus végponttól végpontig tartó felügyelete: use-case definiálás, fejlesztés, tesztelés, finomhangolás, kivezetés
  • SIEM/EDR detektálási szabályok, detection-as-code, dúsítási munkafolyamatok és SOAR automatizálási playbook-ok építése és karbantartása
  • Együttműködés a SOC-cal, a Cyber Defense vezetéssel, az Incident Response és mérnöki csapatokkal a téves riasztások és detektálási hiányosságok kezelésére
  • Detektálások összekapcsolása kritikus eszközökkel, támadói TTP-kkel, telemetria-forrásokkal és incidenskezelési folyamatokkal
  • Annak biztosítása, hogy minden kritikus detektálásnak legyen felelőse, dokumentációja és validált teszteredménye
  • Biztonsági automatizálási kezdeményezések vezetése a vizsgálatok felgyorsítására, kockázatos autonóm műveletek elkerülésével

Elvárások

  • Felsőfokú végzettség számítástechnika, információbiztonság vagy hasonló terület preferált
  • 5+ év tapasztalat SOC-ban, Detection Engineering, Threat Detection vagy Security Automation területen
  • 2+ év kézzelfogható tapasztalat Detection Engineeringben
  • 1+ év tapasztalat mérnökcsapat vezetésében vagy mentorálásában
  • Gyakorlati tapasztalat detektálási tartalom írásában és finomhangolásában: Sigma, YARA, SIEM korrelációs szabályok, detection-as-code gyakorlatok alkalmazása
  • Tapasztalat SOAR platformokkal, automatizálási playbook-okkal, és scriptelés Python vagy hasonló nyelven integrációk építéséhez
  • Erős ismeretek támadói TTP-kről, MITRE ATT&CK, telemetria-forrásokról, EDR, hálózat, felhő, identitás, és incidenskezelési folyamatokról
  • Tapasztalat Detection Engineering metrikák és KPI-k meghatározásában és követésében: MTTD, MTTR, téves riasztási arány, detektálási lefedettség
  • Angol: Középfok+
  • Ukrán/Orosz: Felső-középfok

Előny

  • Tapasztalat fintech, brókeri, kereskedési platform, fizetési vagy más szabályozott pénzügyi környezetben
  • Tapasztalat felhő-natív detektálással, CNAPP/CSPM, AWS, GCP és Azure környezetben
  • Tapasztalat AI/LLM-alapú riasztás-összegzéssel vagy detektálási eszközökkel
  • Threat intelligence és threat hunting tapasztalat, CTI feedek, MISP, Maltego vagy hasonló eszközök
  • Korábbi tapasztalat Detection Engineering funkció felépítésében kezdeti érettségi szintről

Soft skillek

Csapatvezetési és mentorálási készségKockázattudatos döntéshozatal

Amit kínálunk

  • 20 fizetett szabadságnap évente
  • 10 fizetett betegszabadság-nap évente
  • Munkáltatói ünnepnapok a cég jóváhagyott listája szerint
  • Egészségügyi keret
  • Távmunka lehetőség
  • Szakmai továbbképzési keret
  • Nyelvtanulási keret
  • Wellness keret: edzőtermi tagság, sportfelszerelés stb.
Nyelvtudás: English: Intermediate+, Ukrainian/Russian: Upper-intermediate
Végzettség: Higher education in Computer Science, Information Security, or related technical field preferred

Hasonló állások