
Säkerhetsautomatiseringsingenjör
Om rollen Vi bygger en AI-förstärkt förmåga inom säkerhetsdrift och behöver en säkerhetsautomatiseringsingenjör som verkar i skärningspunkten mellan säkerhetsteknik och AI-system. Du kommer att designa, bygga och underhålla automatiseringspipelines och verktyg som gör det möjligt för våra AI-drivna detekteringar, utredningar och responser att fungera i maskinhastighet. Tillsammans med detekteringsingenjörer, hotunderrättelseanalytiker och AI/ML-ingenjörer kommer du att omvandla manuella processer till tillförlitliga, observerbara och testbara automatiseringsarbetsflöden. Huvudansvar AI-driven responsautomatisering Designa och driva SOAR-playbooks och agentiska AI-arbetsflöden som triagerar, berikar och svarar på säkerhetsvarningar med minimal mänsklig intervention. Stöd för detekteringsteknik Översätt detekteringslogik och AI-modellutdata till åtgärdbara varningar med lågt brus. Justera tröskelvärden och automatisera feedbackloopar för att kontinuerligt förbättra signalkvaliteten. Integration och pipelineutveckling Bygg och underhåll integrationer mellan säkerhetsverktyg (SIEM, EDR, TIP, identitetsplattformar) och AI-inferenstjänster med hjälp av API:er, händelseströmmar och orkestreringsramverk. Observerbarhet och tillförlitlighet Instrumentera automatiseringspipelines med mätvärden, loggning och varningar så att säkerhetsdriftteamet kan lita på och verifiera AI-drivna beslut i produktion. Automatiseringstestning och validering Skriv tester för playbooks och automatiseringslogik. Genomför purple-team-övningar och bordsimuleringar för att validera att automatiserade responser beter sig korrekt under antagonistiska förhållanden. Tvärfunktionellt samarbete Samarbeta med AI/ML-, DevSecOps- och IT-team för att bädda in säkerhetsautomatisering i arbetsflöden för ändringshantering av infrastruktur. Vem du är Grundläggande krav 5+ års erfarenhet av säkerhetsteknik, SecOps eller automatiseringsroller Kunskaper i Python och/eller Go för skriptning och verktyg Praktisk SOAR-erfarenhet (Splunk SOAR, Palo Alto XSOAR, Tines eller liknande) Erfarenhet av SIEM-plattformar (Splunk, Microsoft Sentinel, Google Chronicle) REST API-integration och händelsedriven arkitektur Förståelse för detekteringslogik för hot (MITRE ATT&CK, kill chain) Bekantskap med LLM/AI-API:er och promptdrivna automatiseringsarbetsflöden Versionshantering och CI/CD-praxis (Git, GitHub Actions) Grundläggande molnsäkerhet (AWS, Azure eller GCP) Starka vanor vid skriftlig dokumentation Meriterande Erfarenhet av att distribuera eller finjustera ML-modeller för anomalidetektering eller NLP-baserad logganalys Bekantskap med agentiska AI-ramverk (LangChain, AutoGen, CrewAI eller liknande) Erfarenhet av containrar och orkestrering (Docker, Kubernetes) Certifieringar: CISSP, AWS Security Specialty eller motsvarande Bakgrund inom hotunderrättelseautomatisering eller integration av plattformar för cyberhotunderrättelser (Malware Information Sharing Platform, OpenCTI)
Jobbdetaljer
Ansvarsområden
- Designa och driva SOAR-playbooks och agentiska AI-arbetsflöden för triagering och respons av säkerhetsvarningar
- Översätt detekteringslogik och AI-modellutdata till åtgärdbara varningar med lågt brus
- Bygg och underhåll integrationer mellan säkerhetsverktyg (SIEM, EDR, TIP) och AI-inferenstjänster
- Instrumentera automatiseringspipelines med mätvärden, loggning och varningar för observerbarhet
- Skriv tester för playbooks och automatiseringslogik, samt genomför purple-team-övningar
- Samarbeta med AI/ML-, DevSecOps- och IT-team för att bädda in säkerhetsautomatisering i ändringshantering av infrastruktur
Krav
- 5+ års erfarenhet av säkerhetsteknik, SecOps eller automatiseringsroller
- Kunskaper i Python och/eller Go för skriptning och verktyg
- Praktisk SOAR-erfarenhet (Splunk SOAR, Palo Alto XSOAR, Tines eller liknande)
- Erfarenhet av SIEM-plattformar (Splunk, Microsoft Sentinel, Google Chronicle)
- REST API-integration och händelsedriven arkitektur
- Förståelse för detekteringslogik för hot (MITRE ATT&CK, kill chain)
- Bekantskap med LLM/AI-API:er och promptdrivna automatiseringsarbetsflöden
- Versionshantering och CI/CD-praxis (Git, GitHub Actions)
- Grundläggande molnsäkerhet (AWS, Azure eller GCP)
- Starka vanor vid skriftlig dokumentation
Kompetenser & tekniker

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter