Bulldogjob Hybrydowo Senior New

Senior Detection Engineer (AI-Augumented)

P&G Polska

⚲ Warsaw

Do uzgodnienia

Wymagania

  • doświadczenie w detection engineering w enterprise SIEM
  • doświadczenie w pisaniu logiki detekcji i mapowaniu na MITRE ATT&CK
  • doświadczenie w zarządzaniu detection content as code (git, PR reviews, CI/CD)
  • doświadczenie w tuningu detekcji i redukcji false positives (lookup-based architectures)
  • doświadczenie we współpracy z Threat Hunting i Threat Intelligence (TI→TH→DE pipeline)
  • doświadczenie w wykorzystaniu AI/LLM do wspomagania developmentu, walidacji i analizy pokrycia detekcji

Mile widziane

  • doświadczenie w stosowaniu AI/ML do anomaly detection, behavioral analytics lub pattern identification
  • znajomość frontier AI threats (agentic attacks, LLM-assisted exploitation, AI-generated phishing)

Opis stanowiska

Rola Senior Detection Engineer w P&G w zespole Cyber Defense Technology — będziesz budować, tuningować i skalować detekcje w enterprise SIEM, pracując na przecięciu detection engineering i AI (agentic AI, LLM-assisted workflows) w threat-informed detection pipeline. Praca jest hands-on: pisanie logiki detekcji, zarządzanie detection-as-code przez git, współpraca z Threat Intelligence i Threat Hunting oraz ciągłe poprawianie alert fidelity. Uwaga: 'AI-Augumented' i 'agentic AI tooling' mogą oznaczać realnie zintegrowane AI, ale równie dobrze chwyt marketingowy — warto dopytać o faktyczny stopień zaawansowania i autonomii narzędzi AI.

🔍 Dekoder Ogłoszenia

🔴
AI-Augumented
Może oznaczać, że AI jest faktycznie zintegrowane i usprawnia pracę, ale równie dobrze może być to tylko chwyt marketingowy dla nowinek technologicznych.
🔴
agentic AI tooling and LLM-assisted workflows
Wskazuje na użycie narzędzi AI, ale nie precyzuje ich zaawansowania ani stopnia autonomii, co może oznaczać zarówno zaawansowane rozwiązania, jak i proste wspomaganie.
🔴
accelerate threat detection development, validation, and coverage analysis
Obietnica przyspieszenia procesów może sugerować presję na szybkie dostarczanie wyników, a niekoniecznie na jakość.
🟡
threat-informed detection pipeline where intelligence drives what we detect
Podkreśla znaczenie danych wywiadowczych, ale nie precyzuje, jak są one pozyskiwane i czy są aktualne.
🟡
continuously improving alert fidelity
Sugeruje ciągłe prace nad redukcją fałszywych alarmów, co jest standardem, ale może też oznaczać, że obecny poziom jest daleki od ideału.