Chcete stát v první linii obrany kritických digitálních platforem a bojovat proti nejmodernějším kybernetickým hrozbám? Hledáme zkušeného Security Detection & Response Engineera, který bude chránit webové a cloudové služby před sofistikovanými útoky, automatizovanými boty, scrapers a dalšími pokročilými hrozbami.
Informace o projektu
Budete pracovat na průsečíku webové bezpečnosti, cloud-native technologií, detekce hrozeb, incident response a AI automatizace. Čeká vás mezinárodní prostředí, moderní technologie a možnost významně ovlivnit bezpečnost organizace působící v oblasti nezávislých médií a důvěryhodných informací.
Co pozice obnáší
- Vedení procesu detekce a řešení bezpečnostních incidentů zaměřených na webové a edge služby, od prvotní analýzy až po post-incident review.
- Odpovědnost za ochranu proti botům a scraperům, analýza automatizovaných útoků a nastavování obranných mechanismů.
- Správa a optimalizace CDN a edge bezpečnostních technologií v reakci na nové typy útoků.
- Návrh, implementace a kontinuální zlepšování detekčních pravidel v SIEM platformách.
- Monitoring a reakce na bezpečnostní události v kontejnerech a Kubernetes prostředí.
- Vývoj AI podporovaných automatizací pro detekci hrozeb, obohacování alertů a zrychlení vyšetřování incidentů.
- Převod zjištění z incidentů a threat hunting aktivit do nových detekčních mechanismů.
- Spolupráce s týmy Vulnerability Managementu, DevOps a Network Engineering.
- Podpora compliance aktivit se zaměřením na Incident Response a Audit kontroly.
- Aktivní sledování aktuálních hrozeb zaměřených na digitální média a webové platformy.
Co potřebujeme
Odborná zkušenost
- Praxe s provozem CDN a edge security řešení (Akamai, Cloudflare).
- Zkušenosti s konfigurací a laděním WAF, rate limiting a ochranou při aktivních útocích.
- Praktická znalost ochrany proti botům a scraperům.
- Schopnost analyzovat síťový provoz a logy ve velkém objemu dat (ELK, Kibana nebo obdobné nástroje).
- Zkušenosti s Edge Computing technologiemi (např. EdgeWorkers).
- Praxe v oblasti Detection Engineering a tvorby SIEM pravidel.
- Znalost MITRE ATT&CK frameworku.
- Praktické zkušenosti s bezpečností kontejnerů, Kubernetes a CI/CD prostředí.
- Programování v jazycích Python, Go nebo obdobných technologiích.
- Zkušenost s nástroji SOAR a automatizací bezpečnostních procesů.
- 4 až 6 let praxe v oblasti kybernetické bezpečnosti, bezpečnostní architektury nebo security engineeringu.
- Zkušenosti s vedením týmu výhodou.
- Praxe v mezinárodním nebo multikulturním prostředí výhodou.
Technologie
- Akamai, Cloudflare, WAF, CDN Security
- SIEM, Detection Engineering, Incident Response
- ELK Stack, Kibana
- Kubernetes, Container Security
- CI/CD, DevSecOps
- Python nebo Go
- SOAR, Security Automation
- MITRE ATT&CK
- Bot Management, Traffic Analysis
- AI/LLM nástroje pro Security Operations
Jazykové požadavky
- Angličtina (slovem i písmem)
Výhodou
- znalost dalšího jazyka mimo anglický jazyk
Velikost týmu
10 - 15
Co můžeme nabídnout
- Práci na technologicky vyspělých bezpečnostních projektech s globálním dopadem.
- Možnost podílet se na ochraně důležitých digitálních a mediálních platforem.
- Moderní prostředí zaměřené na cloud-native technologie, AI a automatizaci.
- Spolupráci s mezinárodními expertními týmy.
- Prostor pro profesní růst a rozvoj v oblasti moderní kybernetické bezpečnosti.
- Práci s nejnovějšími technologiemi v oblasti web security, bot mitigation, AI security operations a cloud security.
