jobportalschweiz.ch
← Tutte le offerte

Senior Security Engineer, Incident Response

Databricks Switzerland GmbH

Tipo di contratto
Tempo pieno
Luogo
Zürich
Azienda
Databricks Switzerland GmbH, Leutschenbachstrasse 45, 8050 Zürich
Lingue
Inglese (fluente)
Prima pubblicazione
Candidati ora
Sr Security Engineer, Incident Response La missione del team di Incident Response è rispondere alle minacce di sicurezza, agli incidenti e alle indagini per proteggere i nostri clienti, i dipendenti e i dati aziendali in modo rapido, efficiente e standardizzato. Siamo un team affiatato di security incident responder e incident handler che si occupa di "Security for Databricks on Databricks", utilizzando la nostra piattaforma per creare analisi dei log, alert e analisi forensi quasi in tempo reale. Sarai un individual contributor nel team di security Incident Response (IR) presso Databricks, riportando al regional IR manager. Sarai responsabile dell'esecuzione di analisi di sicurezza e attività forensi, della risposta ad alert ad alta priorità e del contributo all'automazione e alle capacità agentiche. Sarai un moltiplicatore di sicurezza e aiuterai il team a scalare la risposta agli incidenti di sicurezza in Databricks. L'impatto che avrai: ● Risponderai agli incidenti come parte di operazioni distribuite 24x7 e di un programma di reperibilità (on-call). ● Effettuerai il triage e risponderai a eventi e alert di sicurezza, garantendo un contenimento rapido ed efficace. ● Contribuirai alle indagini di sicurezza, conducendo analisi e attività forensi su una gamma di fonti dati per determinare la cronologia e l'impatto degli eventi di sicurezza. ● Costruirai automazioni, incluso l'utilizzo di AI e piattaforme agentiche, per fornire capacità autonome, velocizzare il tuo lavoro e scalare l'impatto del team. ● Comunicherai decisioni tecniche attraverso documenti di progettazione (design docs) e tech talk, e farai da mentore ai junior security responder attraverso guida alla sicurezza, revisioni di progettazione e revisioni del codice. Cosa cerchiamo: ● Laurea triennale AND 4+ anni di esperienza nel lavoro di Incident Response OPPURE Laurea magistrale AND 2+ anni di esperienza. ● Solida esperienza in cloud security in almeno 1 di AWS, GCP o Azure, e conoscenza operativa degli altri. ● Conoscenza di AI/LLM e capacità agentiche, incluso l'effective prompting e l'uso di MCP, agenti e agent skills. Si preferisce esperienza nella costruzione e gestione di sistemi agentici in un contesto di sicurezza. ● Ampia competenza specialistica in materia di sicurezza. ● Esperienza in alcune competenze chiave di IR (DFIR, Reverse Engineering, Traditional Network Security, Storage and access security, Sandboxing, Compute security, ecc.). ● Esperienza con Enterprise Security e applicazioni SaaS. ● Conoscenza operativa di un SIEM e SOAR. ● Esperienza nella costruzione di Incident Response Tooling e competenze nei linguaggi di scripting

Tradotto automaticamente dall’originale.

Pubblicato 1 settimana fa

Luogo

Vedi su Google Maps