
Säkerhetsautomatiseringsingenjör
Om rollen Vi bygger en AI-förstärkt förmåga inom säkerhetsdrift och behöver en säkerhetsautomatiseringsingenjör som verkar i skärningspunkten mellan säkerhetsteknik och AI-system. Du kommer att designa, bygga och underhålla automatiseringspipelines och verktyg som gör att våra AI-drivna detekteringar, utredningar och responser kan fungera i maskinhastighet. Tillsammans med detekteringstekniker, hotunderrättelseanalytiker och AI/ML-ingenjörer kommer du att omvandla manuella processer till tillförlitliga, observerbara och testbara automatiseringsarbetsflöden. Huvudansvar AI-driven responshantering Designa och driva SOAR-spelböcker och agentiska AI-arbetsflöden som triagerar, berikar och svarar på säkerhetslarm med minimal mänsklig intervention. Stöd för detekteringsteknik Översätt detekteringslogik och AI-modellutdata till åtgärdbara larm med lågt brus. Justera tröskelvärden och automatisera feedback-loopar för att kontinuerligt förbättra signalkvaliteten. Integration och pipeline-utveckling Bygg och underhåll integrationer mellan säkerhetsverktyg (SIEM, EDR, TIP, identitetsplattformar) och AI-inferenstjänster med hjälp av API:er, händelseströmmar och orkestreringsramverk. Observerbarhet och tillförlitlighet Instrumentera automatiseringspipelines med mätvärden, loggning och larm så att säkerhetsdriftsteamet kan lita på och verifiera AI-drivna beslut i produktion. Automatiseringstestning och validering Skriv tester för spelböcker och automatiseringslogik. Genomför purple-team-övningar och bordsövningar för att validera att automatiserade responser fungerar korrekt under antagonistiska förhållanden. Korsfunktionellt samarbete Samarbeta med AI/ML-, DevSecOps- och IT-team för att bädda in säkerhetsautomatisering i arbetsflöden för infrastrukturförändringar. Vem du är Grundkrav 5+ års erfarenhet av säkerhetsteknik, SecOps eller automatiseringsroller Kunnighet i Python och/eller Go för skriptning och verktyg Praktisk SOAR-erfarenhet (Splunk SOAR, Palo Alto XSOAR, Tines eller liknande) Erfarenhet av SIEM-plattformar (Splunk, Microsoft Sentinel, Google Chronicle) REST API-integration och händelsestyrd arkitektur Förståelse för detekteringslogik för hot (MITRE ATT&CK, kill chain) Bekantskap med LLM/AI-API:er och promptdrivna automatiseringsarbetsflöden Versionshantering och CI/CD-praxis (Git, GitHub Actions) Grundläggande molnsäkerhet (AWS, Azure eller GCP) Starka vanor vid skriftlig dokumentation Meriterande Erfarenhet av att distribuera eller finjustera ML-modeller för anomalidetektering eller NLP-baserad logganalys Bekantskap med agentiska AI-ramverk (LangChain, AutoGen, CrewAI eller liknande) Erfarenhet av containrar och orkestrering (Docker, Kubernetes) Certifieringar: CISSP, AWS Security Specialty eller motsvarande Bakgrund inom hotunderrättelseautomatisering eller integration av plattformar för cyberhotunderrättelser (Malware Information Sharing Platform, OpenCTI)
Jobbdetaljer
Ansvarsområden
- Designa och driva SOAR-spelböcker och agentiska AI-arbetsflöden för triagering och respons av larm
- Översätta detekteringslogik och AI-modellutdata till åtgärdbara larm med lågt brus
- Bygga och underhålla integrationer mellan säkerhetsverktyg och AI-inferenstjänster
- Instrumentera automatiseringspipelines med mätvärden, loggning och larm
- Skriva tester för spelböcker och automatiseringslogik samt genomföra valideringsövningar
- Samarbeta med AI/ML-, DevSecOps- och IT-team för att bädda in säkerhetsautomatisering i arbetsflöden för infrastrukturförändringar
Krav
- 5+ års erfarenhet av säkerhetsteknik, SecOps eller automatiseringsroller
- Kunnighet i Python och/eller Go för skriptning och verktyg
- Praktisk SOAR-erfarenhet (Splunk SOAR, Palo Alto XSOAR, Tines eller liknande)
- Erfarenhet av SIEM-plattformar (Splunk, Microsoft Sentinel, Google Chronicle)
- REST API-integration och händelsestyrd arkitektur
- Förståelse för detekteringslogik för hot (MITRE ATT&CK, kill chain)
- Bekantskap med LLM/AI-API:er och promptdrivna automatiseringsarbetsflöden
- Versionshantering och CI/CD-praxis (Git, GitHub Actions)
- Grundläggande molnsäkerhet (AWS, Azure eller GCP)
- Starka vanor vid skriftlig dokumentation
Kompetenser & tekniker

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter