Detection Engineering Technical Leader

Detection Engineering Technical Leader

Vollzeit 49500 - 60500 € / Jahr (geschätzt) Homeoffice (teilweise)
0

Auf einen Blick

  • Aufgaben: Entwickle innovative Sicherheitslösungen und arbeite an spannenden Projekten im Bereich Bedrohungserkennung.
  • Unternehmen: Führendes Technologieunternehmen mit einer Kultur der Zusammenarbeit und Innovation.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite mit modernster Technologie.
  • Qualifikationen: Erfahrung in der Sicherheitsentwicklung und Teamarbeit erforderlich.

Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.

Der erfolgreiche Bewerber wird in FedRAMP High oder IL-5 Umgebungen arbeiten und muss daher eine US-Person sein (d.h. US-Bürger, US-National, rechtmäßiger Daueraufenthaltsberechtigter, Asylbewerber oder Flüchtling). Diese Position kann auch Arbeiten umfassen, die die US-Regierung nur von einem US-Bürger auf US-Boden durchführen lässt.

Diese Rolle arbeitet innerhalb der internen Sicherheitsorganisation von Splunk als Mitglied des Detection Engineering-Teams, das für die Sicherung des Splunk-Portfolios verantwortlich ist. Die Rolle wird eng mit unseren multifunktionalen Peer-Teams zusammenarbeiten: Threat Hunting & Intelligence, SOC, Advanced Response und anderen, um sicherzustellen, dass Splunk immer auf aufkommende Bedrohungen vorbereitet ist. Dies ist eine echte Hybridrolle. Sie werden dynamisch zwischen dem Aufbau neuer skalierbarer Erkennungsinhalte, der Zusammenarbeit mit Incident-Response-Organisationen, der Mentoring von Teamkollegen zu Erkennungsstandards und Entwurfsmustern sowie dem Design der Zukunft von Ingenieurlösungen zur Bedrohungserkennung bei Splunk wechseln.

Sie werden Teil eines Teams von gleichgesinnten Ingenieuren, die sich auf die Sicherung unseres Unternehmens und den Aufbau für die Zukunft konzentrieren. Gemeinsam entwickeln wir skalierbare Erkennungssysteme und Automatisierungen, die 24x7-Überwachungsoperationen und schnelle Reaktionen auf Cybersecurity-Bedrohungen unterstützen. Wir befinden uns an der Schnittstelle von tiefem Sicherheitswissen, starker Ingenieurskunst und Datenwissenschaft: Sie werden Datenverarbeitungs-Pipelines entwerfen und erstellen, die hochvolumige Sicherheitstelemetrie effizient in umsetzbare Alarm-Signale für nachgelagerte agentische und menschliche Triage umwandeln. Wir setzen stark auf KI/ML, um den Angreifern einen Schritt voraus zu sein, anstatt ihnen hinterherzujagen.

Wir treiben komplexe, bereichsübergreifende Initiativen mit Geschäftspartnern voran, um die Sichtbarkeit kontinuierlich zu erweitern und Erkennungslücken zu schließen – über Grenzen hinweg, um das gesamte Sicherheitsprogramm zu verbessern. Wir bringen unsere Erfahrung durch Code-Reviews und technische Mentorschaft ein, helfen dabei, Erkennungsingenieure und Sicherheitsinhaltsentwickler um uns herum zu fördern, und halten uns an einen Standard, bei dem Ingenieurexzellenz nicht nur erstrebenswert ist, sondern wie wir arbeiten.

Mindestens erforderliche Qualifikationen:

  • Bachelor-Abschluss + 8 Jahre relevante Erfahrung oder einen Master-Abschluss mit 6+ Jahren relevanter Erfahrung oder einen PhD + 3 Jahre relevante Erfahrung als Sicherheitsingenieur, Erkennungsingenieur, Sicherheitsinhaltsentwickler, SOC-Analyst oder Fachmann für Sicherheitsoperationen.
  • Bereitstellung und Wartung von Splunk Enterprise Security-Inhalten in einer Produktions-SOC-Umgebung, einschließlich Erkennungen, Datenmodellen und Datenmanagement.
  • Erstellung von Erkennungsabfragen in SPL im großen Maßstab, einschließlich risikobasierter Alarmierung, statistischer Baseline-Erstellung und optimierten Suchen über hochvolumige Datenquellen.
  • Integration von KI/ML-Techniken (z.B. Anomalieerkennung, LLM-unterstützte Workflows) in Erkennungsingenieur-Pipelines zur Reduzierung von falsch positiven Raten und Beschleunigung der Inhaltsentwicklung.
  • Übersetzung von Bedrohungsinformationen und ATT&CK-mappenden Angreiferverhalten in Erkennungsanforderungen mit definierten Abdeckungsmetriken und messbaren Erfolgskriterien.

Bevorzugte Qualifikationen:

  • Beitrag zu kollaborativen Entwicklungs-Workflows unter Verwendung von Git-basierten Plattformen (GitHub, GitLab oder Bitbucket), einschließlich Branch-Strategie, Code-Review und CI/CD-Integration.
  • Aufbau oder Feinabstimmung der Sicherheitsüberwachungsabdeckung über AWS, GCP oder Azure, einschließlich nativer Protokollierungsdienste (z.B. CloudTrail, GCS-Auditprotokolle, Azure Monitor) und cloud-nativer Bedrohungserkennung.
  • Verfolgung und Reaktion auf aufkommende Bedrohungen und Angreifertechniken durch laufende Forschung, veröffentlichte Arbeiten, Konferenzteilnahmen oder Beiträge zu Erkennungsinhalten.
  • Schreiben von Produktions-Python (oder Äquivalent) mit Unit-Tests, Code-Reviews und versionskontrollierten Bereitstellungen in einer operativen Sicherheitsumgebung.
  • Anwendung statistischer Methoden oder ML-Techniken (z.B. Schwellenwert-Baseline, Clustering, Anomalie-Scoring) auf Sicherheitsdaten zur Verbesserung der Qualität des Erkennungssignals.
  • Identifizierung und Bereitstellung von Automatisierung, die messbar manuelle Arbeit oder Zykluszeiten in Erkennung, Triage oder Reaktions-Workflows reduziert hat.
  • Erstellung technischer Dokumentationen, Runbooks oder Präsentationen, die sowohl für technische als auch für nicht-technische Sicherheitsinteressierte zugeschnitten sind.
  • Partnerschaft mit SOC, IR, Bedrohungsintelligenz und Produktteams zur Durchführung multifunktionaler Erkennungsinitiativen von der Anforderung bis zur Bereitstellung.

Bei Cisco revolutionieren wir, wie Daten und Infrastruktur Organisationen im KI-Zeitalter – und darüber hinaus – verbinden und schützen. Wir innovieren seit 40 Jahren furchtlos, um Lösungen zu schaffen, die die Art und Weise, wie Menschen und Technologie zusammenarbeiten, über die physischen und digitalen Welten hinweg unterstützen. Diese Lösungen bieten unseren Kunden unvergleichliche Sicherheit, Sichtbarkeit und Einblicke über das gesamte digitale Fußabdruck. Angetrieben von der Tiefe und Breite unserer Technologie experimentieren und schaffen wir bedeutungsvolle Lösungen. Fügen Sie dazu unser weltweites Netzwerk von Machern und Experten hinzu, und Sie werden sehen, dass die Möglichkeiten zum Wachsen und Bauen grenzenlos sind. Wir arbeiten als Team, arbeiten mit Empathie zusammen, um wirklich große Dinge in globalem Maßstab zu erreichen. Da unsere Lösungen überall sind, ist auch unser Einfluss überall. Wir sind Cisco, und unsere Kraft beginnt mit Ihnen.

Detection Engineering Technical Leader Arbeitgeber: 020 Cisco Systems, Inc.

Cisco ist ein hervorragender Arbeitgeber, der innovative Lösungen im Bereich Cybersicherheit entwickelt und dabei eine Kultur der Zusammenarbeit und des Wachstums fördert. Mit flexiblen Arbeitsmodellen, umfangreichen Sozialleistungen und einem starken Fokus auf persönliche Entwicklung bietet Cisco seinen Mitarbeitern die Möglichkeit, in einem dynamischen Umfeld zu arbeiten, das sowohl technische Exzellenz als auch Teamarbeit schätzt. Die Mitarbeit in einem globalen Unternehmen, das an der Spitze der Technologie steht, ermöglicht es Ihnen, bedeutende Beiträge zu leisten und gleichzeitig Ihre Karriere voranzutreiben.

0

Kontaktdaten:

020 Cisco Systems, Inc. Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Detection Engineering Technical Leader erhalten könntest

Netzwerken in der IT-Community

In der IT-Consulting-Welt sollten wir regelmäßig auf Veranstaltungen wie Tech-Meetups oder Konferenzen gehen. Hier können wir nicht nur unser Netzwerk erweitern, sondern auch direkt mit potenziellen Arbeitgebern ins Gespräch kommen und unser Interesse an einer Vollzeitstelle zeigen.

Online-Foren und Gruppen nutzen

Sich in Online-Foren und Communities wie Stack Overflow oder LinkedIn-Gruppen umzusehen, kann uns helfen, Insider-Tipps zu erhalten und Informationen über offene Stellen in der IT-Beratung zu sammeln. Vergiss nicht, aktiv zu werden und Fragen zu stellen oder dein Wissen zu teilen – das erhöht unsere Sichtbarkeit!

Direkt bei 020 Cisco Systems, Inc. bewerben

Viele Unternehmen, wie 020 Cisco Systems, Inc., stemmen ihre Vollzeitstellen bevorzugt über ihre eigenen Karriere-Webseiten. Also, lass uns regelmäßig auf deren Seite vorbeischauen und uns direkt bewerben, statt nur die üblichen Jobportale zu nutzen.

Überzeugende Projekte zeigen

Wir sollten unser Portfolio oder relevante Projekte gut sichtbar machen, egal ob das auf Github, persönlich oder auf LinkedIn ist. Bei IT-Consulting-Stellen kommt es oft auf praktische Erfahrungen an, also lass uns zeigen, was wir können!

Wir glauben, dass du diese Fähigkeiten brauchst, um Detection Engineering Technical Leader mit Bravour zu bestehen

Splunk Enterprise Security
SPL (Search Processing Language)
AI/ML Techniken
Bedrohungsintelligenz
ATT&CK-Mapping
Git-basierte Entwicklungsworkflows
Cloud-Sicherheitsüberwachung (AWS, GCP, Azure)

Einige Tipps für deine Bewerbung 🫡

Zeige deine technischen Skills!:In der IT-Beratung zählen deine technischen Kenntnisse und Fähigkeiten. Achte darauf, relevante Programmiersprachen, Tools und Systeme in deinem Lebenslauf aufzulisten. Zeig auch, wenn du Zertifikate hast, die deine Kompetenz unterstützen – das könnte dir einen echten Vorteil verschaffen!

Verstehe die Branche!:Unterstreiche in deinem Anschreiben, dass du ein gutes Verständnis für aktuelle Trends und Herausforderungen in der IT-Branche hast. Zeig, dass du nicht nur die technischen Aspekte beherrschst, sondern auch die Bedürfnisse der Kunden erkennen und lösen kannst!

Deine Projekte zählen!:Falls du bereits an IT-Projekten gearbeitet hast, verlinke diese oder beschreibe sie in deinem Lebenslauf. Praktische Erfahrungen – sei es in Form von Praktika oder privaten Projekten – sind besonders wertvoll in der IT-Beratung. Zeige uns, was du kannst!

Individuelle Bewerbung ist der Schlüssel!:Jede Bewerbung sollte individuell auf 020 Cisco Systems, Inc. und die ausgeschriebene Position Detection Engineering Technical Leader zugeschnitten sein. Teile uns mit, warum gerade du eine gute Wahl für unser Team bist. Das zeigt dein Engagement und deine Motivation, die über eine Standardbewerbung hinausgeht.

Wie man sich auf ein Vorstellungsgespräch bei 020 Cisco Systems, Inc. vorbereitet

Technische Vorbereitung ist alles!

Da du dich auf eine Vollzeitstelle in der IT-Beratung bewirbst, solltest du dir wirklich einen Überblick über die wichtigsten Tools und Technologien verschaffen, die in der Branche verwendet werden. Sei bereit, technische Fragen zu beantworten, die sich auf Software-Architektur oder Systemintegration beziehen könnten.

Praxisbeispiele parat haben

In der IT-Beratung ist es wichtig, konkrete Beispiele aus deiner bisherigen Erfahrung zu bringen. Überlege dir Projekte, bei denen du erfolgreich einen Kunden beraten hast oder Herausforderungen gelöst hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch in der Praxis erfolgreich sein kannst.

Soft Skills betonen

Ein großer Teil der IT-Beratung ist die Kommunikation mit Kunden und das Verständnis ihrer Bedürfnisse. Bereite dich darauf vor, über deine zwischenmenschlichen Fähigkeiten zu sprechen, wie du mit herausfordernden Kunden umgehst oder wie du in Teams arbeitest. Das wird den Interviewern zeigen, dass du mehr als nur technisches Wissen mitbringst!

Fragen zum Unternehmen vorbereiten

Schau dir spezifisch die Projekte von 020 Cisco Systems, Inc. an und überlege dir, welche Fragen du dazu stellen möchtest. Zeig Interesse an den aktuellen Herausforderungen, vor denen das Unternehmen steht, und wie du dazu beitragen könntest. Das hebt dich von anderen Bewerbern ab und zeigt, dass du wirklich motiviert bist.