
Johtava detektio-insinööri - Nebius B.V. - Tel Aviv, Israel
Detektio-insinööri
Tehtävänkuvaus
Nebius etsii johtavaa detektio-insinööriä. Tämä on asiantuntijarooli, johon kuuluu täysi tekninen vastuu. Määrität detektio-insinöörityön suunnan: standardit, työkalut, kattavuusstrategian ja automaation, jolla kaikki viedään käytäntöön. Työskentelet tiiviisti SOC-analyytikoiden ja alustatekniikan kanssa tehdäksesi detektiosta ensiluokkaisen teknisen kurinalaisuuden. Voit työskennellä toimistollamme Tel Avivissa, Israelissa Vastuualueisiisi kuuluu: - Detektioiden kattavuusstrategia päätelaitteiden, identiteetin, pilven ja infrastruktuurin välillä — miten sitä mitataan, priorisoidaan ja jatkuvasti parannetaan. - Detection-as-Code-putki: versionhallinta, testaus, vertaisarviointi, CI/CD ja käyttöönottokäytännöt kaikelle detektio-logiikalle. - Arkkitehtuuri, joka yhdistää detektiot rikastamiseen, triagoon ja automatisoituihin vasteen työnkulkuihin. - Tekniset standardit sille, miten detektioita suunnitellaan, testataan, dokumentoidaan, käyttöönotetaan ja poistetaan käytöstä. - Detektion laatu: tarkkuusmittarit, väärien positiivisten vähentäminen, kattavuuden mittaus ja jatkuvat validointisyklit. - Korkean tarkkuuden käyttäytymisdetektioiden suunnittelu ja rakentaminen SIEM- ja EDR-alustoilla. - Uusien hyökkääjien tekniikoiden tutkiminen ja uhkatiedustelun kääntäminen skaalautuviksi, kiertämiskestäviksi detektioiksi. - Detektioiden validointi uhkasimulaatioiden ja jatkuvan detektiotestaamisen avulla. - Yhteistyö SOC-analyytikoiden kanssa detektioiden ja todellisten tutkintojen välisen palautesyklin sulkemiseksi. - Detektio-insinöörityön mittareiden määrittely ja seuranta; kattavuustilanteen ja tehokkuuden viestiminen tietoturvajohdolle. - Arkkitehtuuripäätösten tekeminen, jotka skaalautuvat tiimin ja organisaation kasvaessa. Odotamme sinulta: - Vähintään 3 vuotta kokemusta detektio-insinöörityöstä, tietoturvatoiminnoista tai hybridistä hyökkäys/puolustus-roolista — osoitettua syvyyttä, ei vain laajutta. - Kokemusta detektio-insinöörityön omistamisesta tai johtamisesta senior-tason asiantuntijana - Vahva ymmärrys hyökkääjien menetelmistä ja vastustajan käyttäytymisestä. - Käytännön kokemus vähintään yhdestä yritystason SIEM- ja EDR-alustasta — Splunk, Microsoft Sentinel, CrowdStrike tai vastaava. - Vahvat kyselykehitystaidot SPL:ssä, KQL:ssä, Sigmassa tai vastaavassa. - Vahvat tekniset käytännöt: Git, CI/CD, koodin katselmointi, Detection-as-Code-työnkulut. - Kokemus MITRE ATT&CK -kehyksen käytöstä detektioiden kattavuuden suunnittelussa, validoinnissa ja mittaamisessa - Kyky tehdä ja perustella teknisiä päätöksiä sekä luoda standardeja, joita muut omaksuvat. Lisäedut ovat: - Offensiivinen tietoturvatausta tai sertifikaatit. - Kokemus uhkien metsästyksestä (threat hunting) ja detektioiden validointikehyksistä. - Kokemus SOAR-pelikirjojen ja automatisoitujen vasteen työnkulkujen suunnittelusta. - Syvä pilvitietoturvan osaaminen Azure-, AWS- tai GCP-ympäristöissä. - Kokemus tekoälyavusteisten detektio-, tutkinta- tai triagetyönkulkujen rakentamisesta.
Yrityksen tiedot
| Sijainti | Aktiiviset ilmoitukset |
|---|---|
| Etätyö - Globaali | 554 |
| Etätyö - Eurooppa | 45 |
| Etätyö - Suomi | 24 |
| Amsterdam, Alankomaat | 18 |
| Berliini, Saksa | 12 |
| Etätyö - Yhdysvallat | 11 |
| Helsinki, Suomi | 11 |
| Mäntsälä, Suomi | 7 |
| Lontoo, Yhdistynyt kuningaskunta | 6 |
| Etä - Eurooppa | 6 |
| Amsterdam | 5 |
| Remote - Eurooppa | 5 |
| Remote - Yhdysvallat | 5 |
| Etä - Yhdysvallat | 4 |
| Israel | 4 |
| Mäntsälä, Finland | 4 |
| Kanada | 4 |
| Etätyö | 3 |
| Et E4ty F6 - Globaali | 3 |
| Singapore | 3 |
| New Jersey, Yhdysvallat | 2 |
| Abu Dhabi | 2 |
| Lontoo | 2 |
| Lontoo, Iso-Britannia | 2 |
| Ranska, Pariisi | 2 |
| Dubai | 2 |
| Pariisi, Ranska | 1 |
| East London, Yhdistynyt kuningaskunta | 1 |
| Béthune, Ranska | 1 |
| Kalifornia, Yhdysvallat | 1 |
| Etätyö - Singapore | 1 |
| Pariisi | 1 |
| Abu Dhabi, Yhdistyneet arabiemiirikunnat | 1 |
| Kanada, Remote - Yhdysvallat | 1 |
| Philadelphia, Yhdysvallat | 1 |
| Amsterdami, Alankomaat | 1 |
| Etätyö - DACH | 1 |
| Tel Aviv, Israel | 1 |
| Etätyö - Maailmanlaajuinen | 1 |
| Austin, Yhdysvallat | 1 |
| Praha | 1 |
| Praha, Tšekki | 1 |
| Singapore, Singapore | 1 |
| Kansas City, Yhdysvallat | 1 |
| Dallas, Yhdysvallat | 1 |
| Berlin, Saksa | 1 |
| Alabama, Yhdysvallat | 1 |
| Austin, Texas | 1 |
| Etätyö - Benelux | 1 |
| Etä | 1 |
| Etätyö - Aasia | 1 |
| San Francisco Bay Area, Yhdysvallat | 1 |
| Abu Dhabi, Dubai | 1 |
| Suomi | 1 |
| Iso-Britannia | 1 |
| Yhdistynyt kuningaskunta | 1 |
| Tšekki | 1 |
| Etätyö - Lähi-itä | 1 |
| Alankomaat | 1 |
| Berlin | 1 |
| Béthune, Pas-de-Calais, Ranska | 1 |
| Oklahoma, Yhdysvallat | 1 |
| Et E4ty F6 - Suomi | 1 |
| Etätyö - Ranska | 1 |
| Etätyö - Pohjois-Amerikka | 1 |
| Etätyö - Europa | 1 |
| Minnesota, Yhdysvallat | 1 |
| New York City, Yhdysvallat | 1 |
| Tehtävätyyppi | Aktiiviset ilmoitukset |
|---|---|
| Backend-insinööri | 314 |
| Backend-insinöri | 99 |
| Account Executive | 76 |
| Ohjelmistoinsinööri | 71 |
| Backend-kehittäjä | 54 |
| Backend-insinäri | 7 |
| Myyntiedustaja | 4 |
| Backend Engineer | 4 |
| Backend-insinääri | 3 |
| Backend-insin F6ri | 3 |
| Tuotepäällikkö | 3 |
| Data Center Operations Technician | 2 |
| Avoimet työpaikat Nebiusilla | 2 |
| Toimintojen asiantuntija | 1 |
| Backend-insinöörit | 1 |
| Data Scientist | 1 |
| Järjestelmäinsinööri | 1 |
| Henkilöstöasiantuntija | 1 |
| Data Center IT Manager | 1 |
| Kirjanpitäjä | 1 |
| Kehitysjohtaja kehittäjä- ja yhteisöasioissa | 1 |
| Datakeskuksen IT-tekniikka | 1 |
| Tietokeskuksen logistiikkaspecialisti | 1 |
| Data Engineer | 1 |
| Viestintäjohtaja | 1 |
| Tehtävätaso | Aktiiviset ilmoitukset |
|---|---|
| Keskitaso | 561 |
Nebius B.V. 788 indeksoitua työpaikkailmoitusta JobCrawlsin Suomen aineistossa ajankohdasta lokakuu 2023 lähtien. Historiallisessa indeksissä vahvimmat sijaintisignaalit tälle työnantajalle ovat Etätyö - Globaali, Etätyö - Eurooppa, ja Etätyö - Suomi.
Näytetyt tiedot perustuvat tietokantamme aiempiin työpaikkailmoituksiin.
Työn tiedot
Vastuut
- Kehittää detektioiden kattavuusstrategiaa päätelaitteiden, identiteetin, pilven ja infrastruktuurin välillä
- Toteuttaa ja hallinnoida Detection-as-Code-putkea (versionhallinta, testaus, CI/CD)
- Suunnitella arkkitehtuuri, joka yhdistää detektiot rikastamiseen, triagoon ja automatisoituun vasteeseen
- Luoda tekniset standardit detektioiden suunnittelulle, testaukselle ja käyttöönotolle
- Hallinnoida detektioiden laatua tarkkuusmittareiden ja väärien positiivisten vähentämisen avulla
- Rakentaa korkean tarkkuuden käyttäytymisdetektioita SIEM- ja EDR-alustoilla
- Kääntää uhkatiedustelu skaalautuviksi ja kiertämiskestäviksi detektioiksi
- Validoida detektioita uhkasimulaatioiden ja jatkuvan testaamisen avulla
- Tehdä yhteistyötä SOC-analyytikoiden kanssa tutkintojen palautesyklin parantamiseksi
- Määrittää ja seurata detektio-insinöörityön mittareita tietoturvajohdolle
- Tehdä skaalautuvia arkkitehtuuripäätöksiä organisaatiolle
Vaatimukset
- Vähintään 3 vuotta kokemusta detektio-insinöörityöstä, tietoturvatoiminnoista tai hybridistä hyökkäys/puolustus-roolista
- Kokemusta detektio-insinöörityön omistamisesta tai johtamisesta senior-tason asiantuntijana
- Vahva ymmärrys hyökkääjien menetelmistä ja vastustajan käyttäytymisestä
- Käytännön kokemus vähintään yhdestä yritystason SIEM- ja EDR-alustasta (esim. Splunk, Microsoft Sentinel, CrowdStrike)
- Vahvat kyselykehitystaidot SPL:ssä, KQL:ssä, Sigmassa tai vastaavassa
- Osaaminen Git, CI/CD, koodin katselmointi ja Detection-as-Code-työnkulut
- Kokemus MITRE ATT&CK -kehyksen käytöstä detektioiden kattavuuden suunnittelussa, validoinnissa ja mittaamisessa
- Kyky tehdä ja perustella teknisiä päätöksiä sekä luoda standardeja
Taidot ja teknologiat
