JustJoin.IT Hybrydowo Senior

Staff Detection Engineer

Asana

⚲ Warszawa

40 000 - 45 000 PLN brutto (UoP)

Wymagania

  • min. 8 lat doświadczenia w detection engineering, security operations lub threat hunting
  • udokumentowane budowanie detekcji, którym zespół responders faktycznie ufa
  • doświadczenie w detection-as-code: test-driven detekcja, zarządzanie cyklem życia reguł, wdrażanie przez CI/CD
  • praktyka z platformami SIEM (Panther, Splunk, Elastic Security) — języki zapytań, schematy logów, korelacja
  • dogłębna znajomość telemetrii chmury i tożsamości (AWS, GCP audit logs, Okta, SaaS audit APIs)
  • znajomość narzędzi EDR (CrowdStrike, SentinelOne) i telemetrii endpointów
  • biegłość w TTP atakujących

Mile widziane

  • Go, Bash lub JavaScript/TypeScript

Opis stanowiska

Asana szuka Staff Detection Engineera do zespołu Threat Response w warszawskim hubie. Będziesz odpowiadać za cały cykl życia detekcji: logikę reguł, telemetrię, na której działają, oraz pipeline wdrażający je przez CI/CD w Pantherze — detekcja traktowana jest tu jak kod produkcyjny (testy, code review, PR-y). To rola dla kogoś, kto ma za sobą lata budowania detekcji w środowisku chmurowym i chce pracować na styku inżynierii, incident response i purple teamingu w firmie SaaS.

🔍 Dekoder Ogłoszenia

🟡
You'll own how we find threats: the detection logic, the telemetry it runs on, and the pipeline that ships it.
Oznacza to, że będziesz odpowiedzialny za cały proces tworzenia i wdrażania systemów wykrywania zagrożeń, od pomysłu po produkcję.
🟢
Detection here is software.
Podkreśla, że tworzenie reguł wykrywania jest traktowane jak tworzenie oprogramowania, co sugeruje potrzebę dobrych praktyk inżynierskich.
🟢
Rules are written as code, tested against real and synthetic attacker behavior, reviewed in pull requests, and deployed through CI/CD.
Wskazuje na dojrzały proces tworzenia oprogramowania stosowany do detekcji, co jest dobrym znakiem dla jakości i stabilności.
🟡
Map and close coverage gaps against MITRE ATT&CK and the threat model for our environment, prioritizing the techniques most likely to be used against a SaaS company.
Oznacza, że będziesz musiał zrozumieć i zastosować standardowe ramy do oceny bezpieczeństwa, co wymaga wiedzy branżowej.
🟡
Onboard and normalize new telemetry sources, working with infrastructure and IT to make sure the right logs exist, are complete, and are queryable.
Sugestia, że będziesz musiał aktywnie współpracować z innymi zespołami, aby zapewnić dostępność i jakość danych potrzebnych do detekcji.