Bulldogjob Stacjonarnie Senior New

Security Detection Engineer III

F5 Networks

⚲ Warsaw, Hyderabad, Guadalajara

Do uzgodnienia

Wymagania

  • doświadczenie w detection engineering lub pokrewnej roli bezpieczeństwa
  • doświadczenie w tworzeniu i utrzymaniu detekcji w podejściu Detection-as-Code (version control, peer review, testy, CI/CD)
  • znajomość MITRE ATT&CK i mapowania telemetrii na zachowania adversary
  • doświadczenie w walidacji i tuningu detekcji (adversary emulation, atomic testing, purple-team)
  • doświadczenie w automatyzacji workflowów detection engineering i wzbogacania alertów
  • doświadczenie we współpracy z Incident Response, Threat Intelligence i Logging Engineering
  • gotowość do udziału w on-call rotation

Mile widziane

  • doświadczenie w definiowaniu strategii detekcji dla systemów AI i agentic (prompt injection, tool abuse, data exfiltration)

Opis stanowiska

Rola Security Detection Engineer III w F5 w zespole Security Operations Platform Engineering — będziesz tworzyć, testować i wdrażać detekcje bezpieczeństwa w podejściu Detection-as-Code (wersjonowanie, peer review, testy, CI/CD) oraz mapować telemetrię i detekcje na MITRE ATT&CK. Praca obejmuje walidację i tuning detekcji przez adversary emulation, atomic testing i purple-team, automatyzację workflowów oraz onboarding nowych źródeł logów, a także współtworzenie strategii detekcji dla systemów AI i agentic. Uwaga: 'continuously improving detection capabilities' oznacza ciągłe dostosowywanie i aktualizowanie istniejących rozwiązań — spodziewaj się nieustannych zmian i nowych wymagań.

🔍 Dekoder Ogłoszenia

🔴
continuously improving detection capabilities
Oczekuje się ciągłego dostosowywania i aktualizowania istniejących rozwiązań, co może oznaczać nieustanne zmiany i nowe wymagania.
🔴
transforming threat intelligence, telemetry, and security requirements into reliable, actionable detections
Praca polega na przekształcaniu surowych danych i wymagań w konkretne narzędzia, co może być skomplikowane i wymagać głębokiego zrozumienia różnych źródeł informacji.
🟡
partners closely with Incident Response, Threat Intelligence, Logging Engineering, and platform engineering teams
Wymaga ścisłej współpracy z wieloma zespołami, co może oznaczać potrzebę częstego komunikowania się i koordynowania działań w złożonym środowisku.
🟢
Detection-as-Code practices, including version control, peer review, testing, and CI/CD deployment workflows
Wymaga stosowania nowoczesnych praktyk inżynierskich, co jest pozytywne, ale może też oznaczać konieczność szybkiego uczenia się i adaptacji do nowych narzędzi i procesów.