Senior Security Engineer, Incident Response
- Type de contrat
- Temps plein
- Lieu
- Zürich
- Entreprise
- Databricks Switzerland GmbH, Leutschenbachstrasse 45, 8050 Zürich
- Langues
- Anglais (courant)
- Première publication
Sr Security Engineer, Incident Response
La mission de l'équipe Incident Response est de répondre aux menaces de sécurité, aux incidents et aux enquêtes afin de protéger nos clients, nos employés et les données de l'entreprise de manière rapide, efficace et standardisée. Nous sommes une équipe soudée de répondants aux incidents de sécurité et de gestionnaires d'incidents effectuant le « Security for Databricks on Databricks », en utilisant notre propre plateforme pour créer de l'analyse de logs, de l'alerte et de la criminalistique en temps quasi réel.
Vous serez un contributeur individuel au sein de l'équipe de sécurité Incident Response (IR) chez Databricks, sous la responsabilité du manager IR régional. Vous serez responsable de la conduite d'analyses de sécurité et de criminalistique, de la réponse aux alertes de haute priorité et de la contribution aux automatisations et aux capacités agentiques. Vous serez un multiplicateur de sécurité et aiderez l'équipe à étendre la réponse aux incidents de sécurité chez Databricks.
L'impact que vous aurez :
● Vous répondrez aux incidents dans le cadre d'un fonctionnement distribué 24x7 et d'un calendrier d'astreinte.
● Vous trierez et répondrez aux événements et alertes de sécurité, en assurant un confinement rapide et efficace.
● Vous contribuerez aux enquêtes de sécurité, en menant des analyses et des investigations criminalistiques sur une gamme de sources de données afin de déterminer la chronologie et l'impact des événements de sécurité.
● Vous construirez des automatisations, y compris en exploitant l'IA et les plateformes agentiques, pour fournir des capacités autonomes, accélérer votre travail et étendre l'impact de l'équipe.
● Vous communiquerez les décisions techniques via des documents de conception et des tech talks, et encadrerez les répondants de sécurité juniors via des conseils de sécurité, des revues de conception et des revues de code.
Ce que nous recherchons :
● Bachelor's Degree ET 4+ ans d'expérience dans le travail d'Incident Response OU Master's Degree ET 2+ ans d'expérience.
● Solide expérience en sécurité cloud dans au moins 1 de AWS, GCP ou Azure, et connaissance opérationnelle des autres.
● Connaissance de l'IA/LLM et des capacités agentiques, y compris le prompting efficace et l'utilisation de MCP, d'agents et de compétences d'agents. Une expérience dans la construction et l'exploitation de systèmes agentiques dans un contexte de sécurité est préférée.
● Large expertise dans les domaines de la sécurité.
● Expertise dans quelques compétences clés d'IR (DFIR, Reverse Engineering, Traditional Network Security, Storage and access security, Sandboxing, Compute security, etc.).
● Expérience avec la sécurité d'entreprise (Enterprise Security) et les applications SaaS.
● Connaissance opérationnelle d'un SIEM et d'un SOAR.
● Expérience dans la construction d'outils d'Incident Response et compétences en langages de scripting
Traduit automatiquement depuis l’original.
Publié il y a 2 semaines