Senior Detection Engineer (AI-Augumented)
⚲ Warsaw
Do uzgodnienia
Wymagania
- doświadczenie w detection engineering w enterprise SIEM
- doświadczenie w pisaniu logiki detekcji i mapowaniu na MITRE ATT&CK
- doświadczenie w zarządzaniu detection content as code (git, PR reviews, CI/CD)
- doświadczenie w tuningu detekcji i redukcji false positives (lookup-based architectures)
- doświadczenie we współpracy z Threat Hunting i Threat Intelligence (TI→TH→DE pipeline)
- doświadczenie w wykorzystaniu AI/LLM do wspomagania developmentu, walidacji i analizy pokrycia detekcji
Mile widziane
- doświadczenie w stosowaniu AI/ML do anomaly detection, behavioral analytics lub pattern identification
- znajomość frontier AI threats (agentic attacks, LLM-assisted exploitation, AI-generated phishing)
Opis stanowiska
Rola Senior Detection Engineer w P&G w zespole Cyber Defense Technology — będziesz budować, tuningować i skalować detekcje w enterprise SIEM, pracując na przecięciu detection engineering i AI (agentic AI, LLM-assisted workflows) w threat-informed detection pipeline. Praca jest hands-on: pisanie logiki detekcji, zarządzanie detection-as-code przez git, współpraca z Threat Intelligence i Threat Hunting oraz ciągłe poprawianie alert fidelity. Uwaga: 'AI-Augumented' i 'agentic AI tooling' mogą oznaczać realnie zintegrowane AI, ale równie dobrze chwyt marketingowy — warto dopytać o faktyczny stopień zaawansowania i autonomii narzędzi AI.
🔍 Dekoder Ogłoszenia
🔴
AI-Augumented
Może oznaczać, że AI jest faktycznie zintegrowane i usprawnia pracę, ale równie dobrze może być to tylko chwyt marketingowy dla nowinek technologicznych.
🔴
agentic AI tooling and LLM-assisted workflows
Wskazuje na użycie narzędzi AI, ale nie precyzuje ich zaawansowania ani stopnia autonomii, co może oznaczać zarówno zaawansowane rozwiązania, jak i proste wspomaganie.
🔴
accelerate threat detection development, validation, and coverage analysis
Obietnica przyspieszenia procesów może sugerować presję na szybkie dostarczanie wyników, a niekoniecznie na jakość.
🟡
threat-informed detection pipeline where intelligence drives what we detect
Podkreśla znaczenie danych wywiadowczych, ale nie precyzuje, jak są one pozyskiwane i czy są aktualne.
🟡
continuously improving alert fidelity
Sugeruje ciągłe prace nad redukcją fałszywych alarmów, co jest standardem, ale może też oznaczać, że obecny poziom jest daleki od ideału.