Zvolte jazyk

Chcete stát v první linii obrany kritických digitálních platforem a bojovat proti nejmodernějším kybernetickým hrozbám? Hledáme zkušeného Security Detection & Response Engineera, který bude chránit webové a cloudové služby před sofistikovanými útoky, automatizovanými boty, scrapers a dalšími pokročilými hrozbami.

Informace o projektu

Budete pracovat na průsečíku webové bezpečnosti, cloud-native technologií, detekce hrozeb, incident response a AI automatizace. Čeká vás mezinárodní prostředí, moderní technologie a možnost významně ovlivnit bezpečnost organizace působící v oblasti nezávislých médií a důvěryhodných informací.

Co pozice obnáší

  • Vedení procesu detekce a řešení bezpečnostních incidentů zaměřených na webové a edge služby, od prvotní analýzy až po post-incident review.
  • Odpovědnost za ochranu proti botům a scraperům, analýza automatizovaných útoků a nastavování obranných mechanismů.
  • Správa a optimalizace CDN a edge bezpečnostních technologií v reakci na nové typy útoků.
  • Návrh, implementace a kontinuální zlepšování detekčních pravidel v SIEM platformách.
  • Monitoring a reakce na bezpečnostní události v kontejnerech a Kubernetes prostředí.
  • Vývoj AI podporovaných automatizací pro detekci hrozeb, obohacování alertů a zrychlení vyšetřování incidentů.
  • Převod zjištění z incidentů a threat hunting aktivit do nových detekčních mechanismů.
  • Spolupráce s týmy Vulnerability Managementu, DevOps a Network Engineering.
  • Podpora compliance aktivit se zaměřením na Incident Response a Audit kontroly.
  • Aktivní sledování aktuálních hrozeb zaměřených na digitální média a webové platformy.

Co potřebujeme

Odborná zkušenost

  • Praxe s provozem CDN a edge security řešení (Akamai, Cloudflare).
  • Zkušenosti s konfigurací a laděním WAF, rate limiting a ochranou při aktivních útocích.
  • Praktická znalost ochrany proti botům a scraperům.
  • Schopnost analyzovat síťový provoz a logy ve velkém objemu dat (ELK, Kibana nebo obdobné nástroje).
  • Zkušenosti s Edge Computing technologiemi (např. EdgeWorkers).
  • Praxe v oblasti Detection Engineering a tvorby SIEM pravidel.
  • Znalost MITRE ATT&CK frameworku.
  • Praktické zkušenosti s bezpečností kontejnerů, Kubernetes a CI/CD prostředí.
  • Programování v jazycích Python, Go nebo obdobných technologiích.
  • Zkušenost s nástroji SOAR a automatizací bezpečnostních procesů.
  • 4 až 6 let praxe v oblasti kybernetické bezpečnosti, bezpečnostní architektury nebo security engineeringu.
  • Zkušenosti s vedením týmu výhodou. 
  • Praxe v mezinárodním nebo multikulturním prostředí výhodou.

Technologie

  • Akamai, Cloudflare, WAF, CDN Security
  • SIEM, Detection Engineering, Incident Response
  • ELK Stack, Kibana
  • Kubernetes, Container Security
  • CI/CD, DevSecOps
  • Python nebo Go
  • SOAR, Security Automation
  • MITRE ATT&CK
  • Bot Management, Traffic Analysis
  • AI/LLM nástroje pro Security Operations

Jazykové požadavky

  • Angličtina (slovem i písmem)

Výhodou

- znalost dalšího jazyka mimo anglický jazyk

Velikost týmu

10 - 15

Co můžeme nabídnout

  • Práci na technologicky vyspělých bezpečnostních projektech s globálním dopadem.
  • Možnost podílet se na ochraně důležitých digitálních a mediálních platforem.
  • Moderní prostředí zaměřené na cloud-native technologie, AI a automatizaci.
  • Spolupráci s mezinárodními expertními týmy.
  • Prostor pro profesní růst a rozvoj v oblasti moderní kybernetické bezpečnosti.
  • Práci s nejnovějšími technologiemi v oblasti web security, bot mitigation, AI security operations a cloud security.