
Säkerhetsautomatiseringsingenjör
Om rollen Vi bygger en AI-förstärkt förmåga inom säkerhetsdrift och behöver en säkerhetsautomatiseringsingenjör som verkar i skärningspunkten mellan säkerhetsteknik och AI-system. Du kommer att designa, bygga och underhålla automatiseringspipeliner och verktyg som gör det möjligt för våra AI-drivna detekteringar, utredningar och responser att fungera i maskinhastighet. Tillsammans med detekteringsingenjörer, hotintelligensanalytiker och AI/ML-ingenjörer kommer du att omvandla manuella processer till tillförlitliga, observerbara och testbara automatiseringsarbetsflöden. Huvudsakliga ansvarsområden AI-driven responsautomatisering Designa och driva SOAR-spelböcker och agentiska AI-arbetsflöden som triagerar, berikar och svarar på säkerhetsvarningar med minimal mänsklig intervention. Stöd för detekteringsteknik Översätt detekteringslogik och AI-modellutdata till åtgärdbara varningar med lågt brus. Justera tröskelvärden och automatisera feedback-loopar för att kontinuerligt förbättra signalkvaliteten. Integration och pipelineutveckling Bygg och underhåll integrationer mellan säkerhetsverktyg (SIEM, EDR, TIP, identitetsplattformar) och AI-inferenstjänster med hjälp av API:er, händelseströmmar och orkestreringsramverk. Observerbarhet och tillförlitlighet Instrumentera automatiseringspipeliner med mätvärden, loggning och varningar så att säkerhetsdriftsteamet kan lita på och verifiera AI-drivna beslut i produktion. Automatiseringstestning och validering Skriv tester för spelböcker och automatiseringslogik. Genomför purple-team-övningar och bordsimuleringar för att validera att automatiserade responser beter sig korrekt under antagonistiska förhållanden. Korsfunktionellt samarbete Samarbeta med AI/ML-, DevSecOps- och IT-team för att bädda in säkerhetsautomatisering i arbetsflöden för hantering av infrastrukturändringar. Vem du är Grundläggande krav 5+ års erfarenhet av säkerhetsteknik, SecOps eller automatiseringsroller Kunskaper i Python och/eller Go för skriptning och verktyg Praktisk SOAR-erfarenhet (Splunk SOAR, Palo Alto XSOAR, Tines eller liknande) Erfarenhet av SIEM-plattformar (Splunk, Microsoft Sentinel, Google Chronicle) REST API-integration och händelsestyrd arkitektur Förståelse för detekteringslogik för hot (MITRE ATT&CK, kill chain) Bekantskap med LLM/AI-API:er och promptdrivna automatiseringsarbetsflöden Versionshantering och CI/CD-praxis (Git, GitHub Actions) Grundläggande molnsäkerhet (AWS, Azure eller GCP) Starka vanor vid skriftlig dokumentation Meriterande Erfarenhet av att distribuera eller finjustera ML-modeller för anomalidetektering eller NLP-baserad logganalys Bekantskap med agentiska AI-ramverk (LangChain, AutoGen, CrewAI eller liknande) Erfarenhet av containrar och orkestrering (Docker, Kubernetes) Certifieringar: CISSP, AWS Security Specialty eller motsvarande Bakgrund inom automatisering av hotintelligens eller integration av plattformar för cyberhotintelligens (Malware Information Sharing Platform, OpenCTI)
Jobbdetaljer
Ansvarsområden
- Designa och driva SOAR-spelböcker och agentiska AI-arbetsflöden för triagering och respons av säkerhetsvarningar
- Översätt detekteringslogik och AI-modellutdata till åtgärdbara varningar med lågt brus
- Bygg och underhåll integrationer mellan säkerhetsverktyg (SIEM, EDR, TIP) och AI-inferenstjänster
- Instrumentera automatiseringspipeliner med mätvärden, loggning och varningar för observerbarhet
- Skriv tester för spelböcker och automatiseringslogik samt genomför purple-team-övningar
- Samarbeta med AI/ML-, DevSecOps- och IT-team för att integrera säkerhetsautomatisering i arbetsflöden för infrastrukturändringar
Krav
- 5+ års erfarenhet av säkerhetsteknik, SecOps eller automatiseringsroller
- Kunskaper i Python och/eller Go för skriptning och verktyg
- Praktisk SOAR-erfarenhet (Splunk SOAR, Palo Alto XSOAR, Tines eller liknande)
- Erfarenhet av SIEM-plattformar (Splunk, Microsoft Sentinel, Google Chronicle)
- REST API-integration och händelsestyrd arkitektur
- Förståelse för detekteringslogik för hot (MITRE ATT&CK, kill chain)
- Bekantskap med LLM/AI-API:er och promptdrivna automatiseringsarbetsflöden
- Versionshantering och CI/CD-praxis (Git, GitHub Actions)
- Grundläggande molnsäkerhet (AWS, Azure eller GCP)
- Starka vanor vid skriftlig dokumentation
Kompetenser & tekniker

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter