AlphaSense Oy-logotyp
Publicerad 31 juli 2026 · för 0 dagar sedanSenast sedd 30 juli 2026Beräknat utgångsdatum 4 september 2026

Säkerhetsautomatiseringsingenjör

Pune, Indien
På plats · Programvaruteknik
Heltid · Medelnivå
Engelska
Ingen personalhantering
5 års erfarenhet
Om rollen

Om rollen Vi bygger en AI-förstärkt förmåga inom säkerhetsdrift och behöver en säkerhetsautomatiseringsingenjör som verkar i skärningspunkten mellan säkerhetsteknik och AI-system. Du kommer att designa, bygga och underhålla automatiseringspipelines och verktyg som gör det möjligt för våra AI-drivna detekteringar, utredningar och responser att fungera i maskinhastighet. Tillsammans med detekteringsingenjörer, hotunderrättelseanalytiker och AI/ML-ingenjörer kommer du att omvandla manuella processer till tillförlitliga, observerbara och testbara automatiseringsarbetsflöden. Huvudansvar AI-driven responsautomatisering Designa och driva SOAR-playbooks och agentiska AI-arbetsflöden som triagerar, berikar och svarar på säkerhetsvarningar med minimal mänsklig intervention. Stöd för detekteringsteknik Översätt detekteringslogik och AI-modellutdata till åtgärdbara varningar med lågt brus. Justera tröskelvärden och automatisera feedbackloopar för att kontinuerligt förbättra signalkvaliteten. Integration och pipelineutveckling Bygg och underhåll integrationer mellan säkerhetsverktyg (SIEM, EDR, TIP, identitetsplattformar) och AI-inferenstjänster med hjälp av API:er, händelseströmmar och orkestreringsramverk. Observerbarhet och tillförlitlighet Instrumentera automatiseringspipelines med mätvärden, loggning och varningar så att säkerhetsdriftteamet kan lita på och verifiera AI-drivna beslut i produktion. Automatiseringstestning och validering Skriv tester för playbooks och automatiseringslogik. Genomför purple-team-övningar och bordsimuleringar för att validera att automatiserade responser beter sig korrekt under antagonistiska förhållanden. Tvärfunktionellt samarbete Samarbeta med AI/ML-, DevSecOps- och IT-team för att bädda in säkerhetsautomatisering i arbetsflöden för ändringshantering av infrastruktur. Vem du är Grundläggande krav 5+ års erfarenhet av säkerhetsteknik, SecOps eller automatiseringsroller Kunskaper i Python och/eller Go för skriptning och verktyg Praktisk SOAR-erfarenhet (Splunk SOAR, Palo Alto XSOAR, Tines eller liknande) Erfarenhet av SIEM-plattformar (Splunk, Microsoft Sentinel, Google Chronicle) REST API-integration och händelsedriven arkitektur Förståelse för detekteringslogik för hot (MITRE ATT&CK, kill chain) Bekantskap med LLM/AI-API:er och promptdrivna automatiseringsarbetsflöden Versionshantering och CI/CD-praxis (Git, GitHub Actions) Grundläggande molnsäkerhet (AWS, Azure eller GCP) Starka vanor vid skriftlig dokumentation Meriterande Erfarenhet av att distribuera eller finjustera ML-modeller för anomalidetektering eller NLP-baserad logganalys Bekantskap med agentiska AI-ramverk (LangChain, AutoGen, CrewAI eller liknande) Erfarenhet av containrar och orkestrering (Docker, Kubernetes) Certifieringar: CISSP, AWS Security Specialty eller motsvarande Bakgrund inom hotunderrättelseautomatisering eller integration av plattformar för cyberhotunderrättelser (Malware Information Sharing Platform, OpenCTI)

Jobbdetaljer

Ansvarsområden

  • Designa och driva SOAR-playbooks och agentiska AI-arbetsflöden för triagering och respons av säkerhetsvarningar
  • Översätt detekteringslogik och AI-modellutdata till åtgärdbara varningar med lågt brus
  • Bygg och underhåll integrationer mellan säkerhetsverktyg (SIEM, EDR, TIP) och AI-inferenstjänster
  • Instrumentera automatiseringspipelines med mätvärden, loggning och varningar för observerbarhet
  • Skriv tester för playbooks och automatiseringslogik, samt genomför purple-team-övningar
  • Samarbeta med AI/ML-, DevSecOps- och IT-team för att bädda in säkerhetsautomatisering i ändringshantering av infrastruktur

Krav

  • 5+ års erfarenhet av säkerhetsteknik, SecOps eller automatiseringsroller
  • Kunskaper i Python och/eller Go för skriptning och verktyg
  • Praktisk SOAR-erfarenhet (Splunk SOAR, Palo Alto XSOAR, Tines eller liknande)
  • Erfarenhet av SIEM-plattformar (Splunk, Microsoft Sentinel, Google Chronicle)
  • REST API-integration och händelsedriven arkitektur
  • Förståelse för detekteringslogik för hot (MITRE ATT&CK, kill chain)
  • Bekantskap med LLM/AI-API:er och promptdrivna automatiseringsarbetsflöden
  • Versionshantering och CI/CD-praxis (Git, GitHub Actions)
  • Grundläggande molnsäkerhet (AWS, Azure eller GCP)
  • Starka vanor vid skriftlig dokumentation

Kompetenser & tekniker

PythonGoSOARSplunk SOARPalo Alto XSOARTinesSIEMSplunkMicrosoft SentinelGoogle ChronicleREST APIMITRE ATT&CKLLMAI-API:erGitGitHub ActionsAWSAzureGCPLangChainAutoGenCrewAIDockerKubernetesCISSP
Seen 1 day agoPartial Schema
Ekonomisk översikt
€28.2M
Intäkter
€14.9M
Vinst
0.5%
Vinstmarginal
AlphaSense Oy-logotyp
AlphaSenseOy · 204 lediga tjänster
Topporter: Distans - Globalt · 176 · Helsingfors, Finland · 16 · New York, USA · 3+7 andra platser
Visa företag
Vanligaste rollerna
Systemutvecklare
10
Mjukvaruingenjör
10
Account Manager
9
Produktchef
6
HR-specialist
5
Fördelning av senioritetsnivåer
Medelnivå (158)Senior (7)Chef (3)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.