Senior Security Engineer, Incident Response
- Anstellung
- Vollzeit
- Ort
- Zürich
- Unternehmen
- Databricks Switzerland GmbH, Leutschenbachstrasse 45, 8050 Zürich
- Sprachen
- Englisch (fliessend)
- Erstmals ausgeschrieben
Sr Security Engineer, Incident Response
Die Mission des Incident Response Teams ist es, auf Sicherheitsbedrohungen, Vorfälle und Untersuchungen zu reagieren, um unsere Kunden, Mitarbeiter und Unternehmensdaten auf eine schnelle, effiziente und standardisierte Weise zu schützen. Wir sind ein eng zusammenarbeitendes Team aus Security Incident Respondern und Incident Handlern, die „Security for Databricks on Databricks“ betreiben, indem wir unsere eigene Plattform nutzen, um Log-Analysen, Alerting und Forensik in Echtzeit zu erstellen.
Sie werden ein Individual Contributor im Security Incident Response (IR) Team bei Databricks sein und an den regionalen IR Manager berichten. Sie sind verantwortlich für die Durchführung von Sicherheitsanalysen und Forensik, die Reaktion auf hochpriorisierte Alarme sowie die Mitwirkung an Automatisierungen und agentischen Fähigkeiten. Sie werden ein Security Multiplier sein und dem Team helfen, die Sicherheitsreaktion (Security Incident Response) bei Databricks zu skalieren.
Die Wirkung, die Sie erzielen werden:
● Sie werden Vorfälle als Teil eines verteilten 24x7-Betriebs und Rufbereitschaftsplans bearbeiten.
● Sie werden Sicherheitsereignisse und Alarme triagieren und darauf reagieren, um eine schnelle und effektive Eindämmung zu gewährleisten.
● Sie werden zu Sicherheitsuntersuchungen beitragen, indem Sie Analysen und Forensik über eine Reihe von Datenquellen hinweg durchführen, um den Zeitplan und die Auswirkungen von Sicherheitsereignissen zu bestimmen.
● Sie werden Automatisierungen aufbauen, einschließlich der Nutzung von KI und agentischen Plattformen, um autonome Fähigkeiten bereitzustellen, Ihre Arbeit zu beschleunigen und die Wirkung des Teams zu skalieren.
● Sie werden technische Entscheidungen durch Design Docs und Tech Talks kommunizieren und Junior Security Responder durch Sicherheitsberatung, Design Reviews und Code Reviews mentorieren.
Was wir suchen:
● Bachelor's Degree UND 4+ Jahre Erfahrung in der Incident Response Arbeit ODER Master's Degree UND 2+ Jahre Erfahrung.
● Starker Cloud-Security-Hintergrund in mindestens 1 von AWS, GCP oder Azure und fundierte Kenntnisse der anderen.
● Kenntnisse von AI/LLM und agentischen Fähigkeiten, einschließlich effektivem Prompting und der Nutzung von MCP, Agents und Agent Skills. Bevorzugt Erfahrung im Aufbau und Betrieb von agentischen Systemen in einem Sicherheitsumfeld.
● Breite fachliche Expertise im Bereich Security.
● Expertise in einigen Kernkompetenzen der IR (DFIR, Reverse Engineering, Traditional Network Security, Storage and access security, Sandboxing, Compute security, etc.).
● Erfahrung mit Enterprise Security und SaaS Anwendungen.
● Fundierte Kenntnisse eines SIEM und SOAR.
● Erfahrung im Aufbau von Incident Response Tooling und Kenntnisse in Skriptsprachen
Automatisch aus dem Original übersetzt.
Ausgeschrieben vor 1 Woche