Állás · Medior

Biztonsági mérnök (hibrid, Bukarest)

Security Engineer • Medior • Hibrid • Teljes munkaidő • Románia Bucharest, Románia

A CrowdStrike belső incidenskezelő csapatának (CSIRT) fenyegetés-felderítési és detekciós mérnöki csoportja biztonsági mérnököt keres, aki automatizálással, eszközfejlesztéssel és detekciókkal javítja a belső biztonsági műveleteket. Hibrid munkarend, Bukarest.

Feladatok

  • ▹Együttműködés az incidenskezelési műveletekkel a működési problémák azonosítására és skálázható megoldások építésére
  • ▹Ismétlődő vizsgálati és reagálási munkafolyamatok automatizálása a kézi munka csökkentéséhez és az incidenskezelés gyorsításához
  • ▹Olyan megoldások tervezése, amelyek javítják a vizsgálati hatékonyságot, gazdagítják a biztonsági adatokat és egyszerűsítik az elemzők munkáját
  • ▹Biztonsági detekciók tervezése, megvalósítása és karbantartása többféle technológiához és adatforráshoz
  • ▹A detekciók pontosságának javítása a téves riasztások csökkentésével és a használható riasztások arányának növelésével
  • ▹Detekciós, adatgazdagítási és reagálási folyamatláncok fejlesztése és karbantartása
  • ▹Együttműködés a fenyegetés-felderítéssel, hogy az információk detekciókká és automatizálássá váljanak
  • ▹Automatizálás, integrációk és belső eszközök fejlesztése a biztonsági műveletekhez
  • ▹Integrációk építése és karbantartása biztonsági platformok, felhőszolgáltatások és belső rendszerek között
  • ▹Megbízható, felhőalapú képességek fejlesztése CI/CD-folyamatokkal, Infrastructure as Code-dal és modern szoftverfejlesztési gyakorlatokkal
  • ▹Hozzájárulás a mérnöki szabványokhoz, a dokumentációhoz és a folyamatos fejlesztési kezdeményezésekhez

Elvárások

  • ▹Gyakorlati tapasztalat kiberbiztonsági incidensek kivizsgálásában és kezelésében SOC-, CSIRT- vagy incidenskezelő csapatban
  • ▹Szoftverfejlesztési tapasztalat Pythonnal, Go-val vagy más modern programozási nyelvvel
  • ▹Tapasztalat automatizálás, API-k vagy rendszerintegrációk építésében
  • ▹Tapasztalat felhőplatformokkal, például AWS, Azure vagy Google Cloud
  • ▹A Linux, a hálózatkezelés, az hitelesítés és a vállalati biztonsági technológiák ismerete
  • ▹Erős elemzői, hibaelhárítási és kommunikációs készség

Előny

  • ▹Tapasztalat CI/CD-folyamatok építésében GitLab CI, GitHub Actions, Jenkins vagy hasonló platformokkal
  • ▹Tapasztalat Dockerrel, Kubernetesszel, Terraformmal vagy más Infrastructure as Code technológiával
  • ▹Tapasztalat SIEM-, EDR-, SOAR-, identitás- vagy felhőbiztonsági platformokkal
  • ▹Tapasztalat biztonsági telemetriával, naplóelemzéssel vagy detekciós mérnökséggel
  • ▹A MITRE ATT&CK, a fenyegetésvadászati módszerek vagy a fenyegetés-felderítés ismerete
  • ▹Tapasztalat az AI vagy a gépi tanulás alkalmazásában a biztonsági műveletek és mérnöki munkafolyamatok javítására

Soft skillek

KíváncsiságEgyüttműködésPragmatizmusElemző gondolkodás

Amit kínálunk

  • ▹Piacvezető javadalmazás és részvényjuttatás
  • ▹Átfogó fizikai és mentális egészségprogramok
  • ▹Versenyképes szabadság és ünnepnapok
  • ▹Fizetett szülői és örökbefogadási szabadság
  • ▹Szakmai fejlődési lehetőségek minden munkatársnak
  • ▹Munkavállalói hálózatok, földrajzi csoportok és önkéntes programok
  • ▹Élő irodai kultúra világszínvonalú környezettel
  • ▹Great Place to Work tanúsítvány világszerte

A munkáltatóról

A CrowdStrike globális kiberbiztonsági vezető, amely szervezetek embereit, folyamatait és technológiáit védi. 2011 óta küldetése a támadások megállítása, és AI-natív platformján naponta közel 3 billió eseményt dolgoz fel elosztott rendszerekkel.

Hasonló állások