
Ledande detektionsingenjör - Nebius B.V. - Tel Aviv, Israel
Detektionsingenjör
Jobbeskrivning
Nebius söker en ledande detektionsingenjör. Detta är en roll som individuell bidragsgivare med fullt tekniskt ansvar. Du kommer att sätta riktningen för detektionsutveckling: standarderna, verktygen, täckningsstrategin och automatiseringen som operationaliserar allt. Du kommer att arbeta nära SOC-analytiker och plattformsteknik för att göra detektion till en förstklassig ingenjörsdisciplin. Du är välkommen att arbeta på våra kontor i Tel Aviv, Israel Dina ansvarsområden kommer att inkludera: - Täckningsstrategi för detektioner över slutpunkter, identitet, moln och infrastruktur — hur det mäts, prioriteras och kontinuerligt förbättras. - Detection-as-Code-pipeline: versionshantering, testning, kollegial granskning, CI/CD och driftsättningspraxis för all detektionslogik. - Arkitektur som kopplar samman detektioner med anrikning, triage och automatiserade responsarbetsflöden. - Tekniska standarder för hur detektioner designas, testas, dokumenteras, driftsätts och fasas ut. - Detektionskvalitet: trovärdighetsmått, minskning av falska positiva, täckningsmätning och kontinuerliga valideringsloopar. - Design och bygge av högkvalitativa beteendedetektioner i SIEM- och EDR-plattformar. - Undersöka nya angreppstekniker och översätta hotunderrättelser till skalbara, evasionsresistenta detektioner. - Validera detektioner genom hotsimuleringar och kontinuerlig detektionstestning. - Samarbeta med SOC-analytiker för att sluta feedbackloopen mellan detektioner och verkliga utredningar. - Definiera och följa upp mätetal för detektionsutveckling; kommunicera täckningsstatus och effektivitet till säkerhetsledningen. - Ta arkitektoniska beslut som skalar i takt med att teamet och organisationen växer. Vi förväntar oss att du har: - Minst 3 års erfarenhet av detektionsutveckling, säkerhetsdrift eller en hybrid offensiv/defensiv roll — med påvisat djup, inte bara bredd. - Erfarenhet av att äga eller leda detektionsutvecklingsarbete som senior teknisk bidragsgivare - Stark förståelse för angripares hantverk och motståndarbeteende. - Praktisk erfarenhet av minst en företags-SIEM och EDR-plattform — Splunk, Microsoft Sentinel, CrowdStrike eller motsvarande. - Starka färdigheter i frågeutveckling i SPL, KQL, Sigma eller liknande. - Solida ingenjörspraxis: Git, CI/CD, kodgranskning, Detection-as-Code-arbetsflöden. - Erfarenhet av att använda MITRE ATT&CK för att designa, validera och mäta detektionstäckning - Förmåga att fatta och försvara tekniska beslut och etablera standarder som andra anammar. Det är en bonus om du har: - Offensiv säkerhetsbakgrund eller certifieringar. - Erfarenhet av hotjakt och ramverk för detektionsvalidering. - Erfarenhet av att designa SOAR-playbooks och automatiserade responsarbetsflöden. - Molnsäkerhetsdjup i Azure, AWS eller GCP. - Erfarenhet av att bygga AI-assisterad detektion, utredning eller triage-arbetsflöden.
Företagsinformation
| Plats | Aktiva annonser |
|---|---|
| Distans - Globalt | 558 |
| Distans - Europa | 41 |
| Distans - Suomi | 20 |
| Amsterdam, Nederländerna | 17 |
| Remote - Europa | 15 |
| Berlin, Tyskland | 12 |
| Remote - USA | 11 |
| Mäntsälä, Finland | 11 |
| Helsingfors, Finland | 11 |
| London, Storbritannien | 8 |
| Amsterdam | 5 |
| Distans - Yhdysvallat | 5 |
| Distans - Finland | 5 |
| Kanada | 4 |
| Israel | 4 |
| Singapore | 3 |
| New Jersey, USA | 2 |
| Storbritannien | 2 |
| Abu Dhabi | 2 |
| Amsterdam, Nederland | 2 |
| Dubai | 2 |
| London | 2 |
| Frankrike, Paris | 2 |
| Singapore, Singapore | 1 |
| Béthune, Frankrike | 1 |
| Distans - Frankrike | 1 |
| Berlin, Deutschland | 1 |
| Distans - Förenta staterna | 1 |
| Abu Dhabi, Förenade Arabemiraten | 1 |
| Minnesota, USA | 1 |
| Remote - Global | 1 |
| Prag, Tjeckien | 1 |
| Distans - Benelux | 1 |
| Fjärr - Europa | 1 |
| Austin, USA | 1 |
| Remote - Asien | 1 |
| Distans - Nordamerika | 1 |
| Remote | 1 |
| Oklahoma, USA | 1 |
| Kanada, Remote - USA | 1 |
| Remote - Förenta staterna | 1 |
| Kalifornien, USA | 1 |
| Kansas City, USA | 1 |
| Philadelphia, USA | 1 |
| Berlin | 1 |
| Dallas, USA | 1 |
| Paris | 1 |
| Praha | 1 |
| Distans - DACH | 1 |
| Fjärr - USA | 1 |
| Distans | 1 |
| San Francisco Bay Area, USA | 1 |
| Remote - Yhdysvallat | 1 |
| Tšekki | 1 |
| New York City, USA | 1 |
| East London, Storbritannien | 1 |
| Finland | 1 |
| Nederländerna | 1 |
| Distans - Singapore | 1 |
| Abu Dhabi, Dubai | 1 |
| Fjärrarbete | 1 |
| Alabama, USA | 1 |
| Distans - Mellanöstern | 1 |
| Paris, Frankrike | 1 |
| Tel Aviv, Israel | 1 |
| Béthune, Pas-de-Calais, Frankrike | 1 |
| Austin, Texas | 1 |
| Rolltyp | Aktiva annonser |
|---|---|
| Backend-ingenjör | 241 |
| Backend-Insinör | 81 |
| Backendutvecklare | 81 |
| Account Executive | 76 |
| Systemutvecklare | 72 |
| Backend-insinöri | 21 |
| Backend-insinör | 20 |
| Backendingenjör | 12 |
| Backend-Insinööri | 10 |
| Backend-Insinär | 5 |
| Backend Engineer | 4 |
| Säljare | 4 |
| Produktchef | 3 |
| Backend-insinääri | 3 |
| Backend-insinär | 2 |
| Lediga tjänster hos Nebius | 2 |
| Backend-insin F6ri | 2 |
| Backendingenjörer, Frontendingenjörer, Site Reliability Engineers | 2 |
| Datacenter Operations Technician | 1 |
| Vice President för utvecklarrelationer och community | 1 |
| Chef för Kanalmarknadsföring | 1 |
| Dataingenjör | 1 |
| Operatörsspecialist | 1 |
| HR-specialist | 1 |
| Datacenter Logistikspecialist | 1 |
| Datacenter IT-tekniker | 1 |
| Backendingenjörer | 1 |
| Data Center IT Manager | 1 |
| Data Center Operations Technician | 1 |
| Backend-Insin F6r | 1 |
| Backend-insinööri | 1 |
| Systemingenjör | 1 |
| Revisor | 1 |
| Data Scientist | 1 |
| Rollnivå | Aktiva annonser |
|---|---|
| Medelnivå | 561 |
Nebius B.V. finns med i 788 indexerade jobbannonser i JobCrawls Finlandsdata sedan oktober 2023. I det historiska indexet är de starkaste platssignalerna för den här arbetsgivaren Distans - Globalt, Distans - Europa, och Distans - Suomi.
Visade data baseras på historiska jobbannonser från vår databas.
Jobbdetaljer
Ansvarsområden
- Utveckla täckningsstrategi för detektioner över slutpunkter, identitet, moln och infrastruktur
- Implementera och hantera Detection-as-Code-pipeline (versionshantering, testning, CI/CD)
- Designa arkitektur som kopplar samman detektioner med anrikning, triage och automatiserad respons
- Etablera tekniska standarder för design, testning och driftsättning av detektioner
- Hantera detektionskvalitet genom trovärdighetsmått och minskning av falska positiva
- Bygga högkvalitativa beteendedetektioner i SIEM- och EDR-plattformar
- Översätta hotunderrättelser till skalbara, evasionsresistenta detektioner
- Validera detektioner via hotsimuleringar och kontinuerlig testning
- Samarbeta med SOC-analytiker för att förbättra feedbackloopen för utredningar
- Definiera och följa upp mätetal för detektionsutveckling för säkerhetsledningen
- Fatta skalbara arkitektoniska beslut för organisationen
Krav
- Minst 3 års erfarenhet av detektionsutveckling, säkerhetsdrift eller en hybrid offensiv/defensiv roll
- Erfarenhet av att äga eller leda detektionsutvecklingsarbete som senior teknisk bidragsgivare
- Stark förståelse för angripares hantverk och motståndarbeteende
- Praktisk erfarenhet av minst en företags-SIEM och EDR-plattform (t.ex. Splunk, Microsoft Sentinel, CrowdStrike)
- Starka färdigheter i frågeutveckling i SPL, KQL, Sigma eller liknande
- Kunskap om Git, CI/CD, kodgranskning och Detection-as-Code-arbetsflöden
- Erfarenhet av att använda MITRE ATT&CK för att designa, validera och mäta detektionstäckning
- Förmåga att fatta och försvara tekniska beslut och etablera standarder
Kompetenser och tekniker
