Auf einen Blick
- Aufgaben: Leite technische Ermittlungen zu Insider-Bedrohungen und entwickle innovative Erkennungsmethoden.
- Unternehmen: Cloudflare, ein innovatives Unternehmen mit Fokus auf Sicherheit und Vielfalt.
- Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und flexible Arbeitsmöglichkeiten.
- Weitere Informationen: Dynamisches Umfeld mit großartigen Entwicklungsmöglichkeiten und einem engagierten Team.
- Warum dieser Job: Schütze unser Unternehmen vor Bedrohungen und arbeite an spannenden Sicherheitsprojekten.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in der technischen Sicherheit, insbesondere bei Insider-Bedrohungen.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
- Available Locations: Austin
- We are seeking a highly skilled and experienced
Insider Threat Tech Lead to join our dynamic and growing Security Threat Detection, Response and Emulation team.
This critical role will be at the forefront of protecting our company from malicious and negligent insider activities.
You will lead the technical aspects of our Insider Threat program, including investigations, threat hunting, and the development of cutting‑edge detections and responses.
This role requires a blend of technical expertise, regulatory and legal knowledge, investigative skills, and strong interpersonal communication.
You will be a key point of contact and collaborator with our Privacy, Legal, GRC and HR teams, ensuring that all activities are conducted with the utmost care and in compliance with legal and ethical standards.
What you'll do
Lead Insider Threat Digital Investigations
- Conduct comprehensive technical investigations individually and partnering with incident response teams into potential insider threat incidents, including data exfiltration, intellectual property theft, unauthorized access, and other malicious activities.
- Collect, preserve, and analyze digital evidence from a variety of sources such as endpoints, network logs, cloud services, and email.
- Document all investigative steps and findings in a clear, concise, and defensible manner.
- Present findings to senior leadership and cross‑functional partners (Legal, HR, Privacy) professionally and objectively.
- Ensure regulatory, legal, and privacy requirements are met.
Insider Threat Hunting
- Proactively hunt for insider threats using security tools and data sources like SIEM, DLP, EDR, and UEBA.
- Develop and execute threat‑hunting hypotheses based on emerging threats and attack techniques.
- Correlate disparate data points to identify anomalous or suspicious user behaviors.
Detection & Response Improvement
- Collaborate closely with SIRT and Threat Detection teams to enhance insider‑threat detection capabilities.
- Design, develop, and implement new rules, alerts, and use cases in security tools.
- Evaluate and recommend technologies and processes to mature the Insider Threat program.
- Develop and refine response playbooks for various insider threat scenarios.
Cross‑Functional Collaboration
- Serve as the primary technical liaison for the Insider Threat program.
- Work with Legal, HR, and Privacy teams to ensure investigations respect employee privacy and legal guidelines.
- Provide technical expertise during policy development and incident response planning.
- Required Qualifications
- 5+ years of experience in a technical security role, with at least 2+ years focused on insider threat, digital forensics, or security investigations.
- Proven experience leading complex technical investigations and using forensic tools such as En Case, FTK, X‑Ways, or open‑source alternatives.
- Deep understanding of security technologies such as SIEM, EDR, and UEBA data sources.
- Strong scripting and programming skills (Python, Power Shell) for automation and data analysis.
- Excellent written and verbal communication skills, able to explain technical concepts to non‑technical audiences.
- Experience working with legal and HR teams on sensitive employee‑related matters.
- Preferred Qualifications
- Certifications such as GCIH, GCFA, GCTI, or similar.
- Experience with cloud‑based security and investigations (AWS, GCP, Azure).
- Prior experience in a tech product or fast‑paced startup environment.
- Knowledge of legal and regulatory frameworks related to data privacy and digital evidence (GDPR, CCPA).
- Experience handling legal/court evidence and presenting procedures.
This position may require access to information protected under U.
S. export control laws, including the U.
Export Administration Regulations.
An offer of employment may be conditioned on your authorization to receive technology without export‑sponsorship.
Cloudflare is a proud equal‑opportunity employer.
We are committed to providing equal employment opportunity for all people and cherish diversity and inclusiveness.
All qualified applicants will be considered for employment without regard to race, color, religion, sex, gender, gender identity, sexual orientation, national origin, citizenship, age, disability, or any other protected basis.
We are an AA/Veterans/Disabled Employer.
Cloudflare provides reasonable accommodations to qualified individuals with disabilities.
If you require an accommodation to apply, please let us know.
#J-18808-Ljbffr
Insider Threat Engineer Arbeitgeber: CloudFlare
Cloudflare ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an vorderster Front gegen Cyber-Bedrohungen zu kämpfen. Mit einem flexiblen Arbeitsumfeld in Austin, umfassenden Gesundheits- und Finanzleistungen sowie zahlreichen Möglichkeiten zur beruflichen Weiterentwicklung fördert Cloudflare eine inklusive und unterstützende Unternehmenskultur. Hier haben Sie die Chance, innovative Technologien zu nutzen und gleichzeitig einen direkten Einfluss auf die Sicherheit des Internets zu haben.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Insider Threat Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie CloudFlare kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von CloudFlare zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei CloudFlare.
Wir glauben, dass du diese Fähigkeiten brauchst, um Insider Threat Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei CloudFlare vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei CloudFlare könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. CloudFlare sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird CloudFlare auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!