O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Jako światowy lider w dziedzinie cyberbezpieczeństwa CrowdStrike chroni ludzi, procesy i technologie, które napędzają współczesne organizacje. Od 2011 roku nasza misja się nie zmieniła - jesteśmy tutaj, aby powstrzymywać naruszenia i na nowo zdefiniowaliśmy nowoczesne bezpieczeństwo dzięki najbardziej zaawansowanej na świecie platformie natywnej AI. Pracujemy na wielkoskalowych systemach rozproszonych, przetwarzając prawie 3 biliony zdarzeń dziennie i ruch ten rośnie z dnia na dzień.
Nasi klienci reprezentują wszystkie branże i liczą, że CrowdStrike zapewni funkcjonowanie ich firm, bezpieczeństwo społeczności i rozwój ich życia. Jesteśmy dumni, że możemy pracować dla firmy zorientowanej na misję, która wykorzystuje sztuczną inteligencję do zmiany sposobu, w jaki pracujemy. CrowdStrikers kierują swoją karierą dzięki elastyczności i autonomii, a jednocześnie oczekuje się od nich wkładu w kulturę odpowiedzialnego wdrażania sztucznej inteligencji, eksperymentowania i innowacji.
Wykorzystujemy nastawienie oparte na sztucznej inteligencji jako czynnik zwielokrotniający siłę, aby proaktywnie i stale przyspieszać realizację, zdobywać wiedzę specjalistyczną, odkrywać spostrzeżenia i rozwiązywać złożone problemy. Zawsze staramy się dodać do zespołu utalentowanych CrowdStrikerów, których cechuje nieograniczona pasja, nieustające skupienie na innowacjach i fanatyczne zaangażowanie na rzecz naszych klientów, naszej społeczności i siebie nawzajem. Gotowy, aby dołączyć do ważnej misji?
Przyszłość cyberbezpieczeństwa zaczyna się od Ciebie. Informacje o roli: CrowdStrike powstrzymuje naruszenia. Dzięki tej roli możemy zatrzymać je wszędzie, a nie tylko w jednym rogu platformy.
Obecnie nasze zespoły ds. wykrywania działają w zakresie bezpieczeństwa punktów końcowych, chmury, NG-SIEM, tożsamości i SaaS. Są silni indywidualnie. Jednak ugrupowania zagrażające nie szanują granic domen, atak na łańcuch dostaw ląduje na systemie macOS, wykorzystuje dane uwierzytelniające w chmurze i wydostaje się za pośrednictwem skompromitowanej aplikacji SaaS.
Potrzebujemy kogoś, kto zobaczy pełny obraz i przekształci go w zasięg wykrywania, który przetrwa każdą pojedynczą kampanię. Osoba na tym stanowisku będzie raportować bezpośrednio do starszego dyrektora ds. inżynierii grupy Detection Content Platform Group. Jest to dobrze widoczna rola o dużym wpływie, która pomoże nam rozwiązać jeden z najtrudniejszych problemów w cyberbezpieczeństwie: sprawienie, aby cała platforma wykrywała zagrożenia w sposób spójny, na każdej powierzchni, z szybkością działania przeciwników.
Podmioty zagrażające są zwielokrotniane przez sztuczną inteligencję, organizują kampanie w ciągu kilku godzin i generują permutacje w locie. Musimy wykrywać i reagować z tą samą skalą i szybkością. Co zrobisz: Własna strategia wykrywania w wielu domenach.
Utrzymuj wgląd w pracę zespołu wykrywającego, punkt końcowy (Windows, macOS, Linux), chmurę (AWS, GCP, Azure, Kubernetes), NG-SIEM, tożsamość (IDP), bezpieczeństwo SaaS (Adaptive Shield) i FEM. Zidentyfikuj, gdzie ten sam scenariusz ataku ma pokrycie na jednej powierzchni, ale luki na innej, i współpracuj z zespołami, aby systematycznie eliminować te luki. Projektuj wykrywanie korelacji o wysokiej dokładności.
Zbuduj logikę wykrywania, która łączy sygnały z różnych domen, rozpoznawanie jednostek, rozumowanie czasowe, nakładanie warstw behawioralnych. Zapewniaj wykrywanie o wysokiej istotności i niskim FP za pośrednictwem platform IOA (CDE), które są odporne na obejście i pozostają skuteczne w czasie. Ustalanie priorytetów w oparciu o zagrożenia.
Monitoruj wewnętrzne i zewnętrzne źródła informacji wywiadowczych. Współpracuj z OverWatch, Falcon Complete, menedżerami produktu we wszystkich modułach i zespołami ds. sukcesu klienta. Przełóż zmiany w krajobrazie zagrożeń na konkretne decyzje dotyczące inwestycji w wykrywanie.
Najważniejsze scenariusze zagrożeń zyskują głęboki zasięg w wielu domenach, zanim dotrą do środowisk klientów. Koordynuj rozwój wykrywania między zespołami. Kiedy badacz pisze wykrycie dla scenariusza na jednej platformie, należy zapewnić pokrycie jednocześnie na wszystkich odpowiednich powierzchniach. Żadne wykrywanie nie jest dostarczane w izolacji, jeśli scenariusz obejmuje domeny.
Zastosuj AI/LLM do procesów wykrywania. Zidentyfikuj możliwości wykorzystania automatyzacji i modeli dużych języków w celu przyspieszenia analizy luk, selekcji informacji o zagrożeniach i prototypowania logiki korelacji. Promuj wdrażanie przepływów pracy wspomaganych sztuczną inteligencją w całej funkcji inżynierii wykrywania.
Szkoluj i włączaj inżynierów ds. wykrywania w różnych zespołach. Wyznacz kierunek techniczny. Przeglądy PR, praktyczny coaching techniczny, wspólny rozwój przy trudnych problemach.
Podnieś poprzeczkę w zakresie znaczenia „dobrego wykrywania” w całej organizacji. Wpływaj na kierunek produktu i platformy. Zidentyfikuj luki w telemetrii, zasięgu zdarzeń lub możliwościach platformy, które ograniczają jakość wykrywania.
Współpracuj z zespołami zajmującymi się czujnikami, zarządzaniem produktami i inżynierią platform, aby wypełnić te luki. Czego będziesz potrzebować: Solidna wiedza z zakresu inżynierii wykrywania. Masz rozległe doświadczenie w pisaniu treści do wykrywania produkcji na wielu platformach lub domenach danych.
Dogłębne zrozumienie różnych źródeł telemetrii, ich ograniczeń i miejsc załamania zasięgu. Myślenie międzydziedzinowe. Wykazana umiejętność wnioskowania o zagrożeniach obejmujących wiele powierzchni, punkt końcowy do chmury, tożsamość do SaaS, sieć do środowiska wykonawczego.
Zaprojektował lub przyczynił się do wykrycia, które koreluje sygnały ponad granicami. Płynność krajobrazu zagrożeń. Bądź na bieżąco z zagrożeniami, kampaniami i TTP.
Potrafi przełożyć analizę zagrożeń na wymagania dotyczące wykrywania i decyzje dotyczące ustalania priorytetów. Doświadczenie w zakresie cyklu życia treści wykrywania. Zrozum, co się dzieje w przypadku skalowania bibliotek wykrywania, reguł starzenia się, dryftu FP, kosztów wydajności, decyzji o wycofaniu.
Działały w środowisku, w którym jakość wykrywania jest mierzona i utrzymywana przez długi czas. Silna komunikacja i wpływ. Potrafi pracować w wielu zespołach, zapewniać wyrównanie i przedstawiać strategię wykrywania zarówno inżynierom, jak i kierownictwu.
Potrafi osiągać wyniki dzięki wiedzy specjalistycznej i relacjom. Przywództwo techniczne. Kieruj lub doradzaj inżynierom w zakresie jakości wykrywania, przeglądaj treści wykrywania na dużą skalę lub ustalaj standardy techniczne dla funkcji inżynierii wykrywania.
Udokumentowane doświadczenie w wykorzystywaniu technologii AI w celu usprawnienia podejmowania decyzji, usprawnienia przepływów pracy i procesów, poprawy wydajności i poprawy wyników biznesowych. Punkty dodatkowe: Doświadczenie w stosowaniu AI/LLM do procesów wykrywania lub operacji bezpieczeństwa Doświadczenie w zakresie produktów po stronie dostawcy EDR lub SIEM Płynność MITRE ATT&CK na wielu platformach Opublikowane badania dotyczące bezpieczeństwa (blogi, przemówienia konferencyjne, narzędzia, CVE) Analiza złośliwego oprogramowania lub doświadczenie w inżynierii wstecznej Doświadczenie w ilościowym określaniu skuteczności wykrywania (precyzja, przywołanie, odporność na obejście) Korzyści z pracy w CrowdStrike: Lider rynku w zakresie wynagrodzeń i nagród kapitałowych Kompleksowe programy dobrego samopoczucia fizycznego i psychicznego Konkurencyjne wakacje i urlopy płatne urlopy rodzicielskie i adopcyjne Możliwości rozwoju zawodowego dla wszystkich pracowników, niezależnie od poziomu i roli Sieci pracownicze, geograficzne grupy sąsiedzkie i możliwości wolontariatu w budowaniu kontaktów Żywa kultura biurowa ze światowej klasy udogodnieniami Certyfikat Great Place to Work™ na całym świecie CrowdStrike jest dumny z tego, że jest pracodawcą zapewniającym równe szanse. Zależy nam na wspieraniu kultury przynależności, w której każdy jest ceniony za to, kim jest i ma siłę, aby odnieść sukces.
Wspieramy weteranów i osoby niepełnosprawne poprzez nasz program akcji afirmatywnej. CrowdStrike stara się zapewniać równe szanse zatrudnienia wszystkim pracownikom i osobom ubiegającym się o pracę. Firma nie dyskryminuje w zakresie możliwości zatrudnienia ani praktyk ze względu na rasę, kolor skóry, wyznanie, pochodzenie etniczne, religię, płeć (w tym ciążę lub schorzenia związane z ciążą), orientację seksualną, tożsamość płciową, stan cywilny lub rodzinny, status weterana, wiek, pochodzenie narodowe, pochodzenie, niepełnosprawność fizyczną (w tym HIV i AIDS), niepełnosprawność umysłową, stan zdrowia, informacje genetyczne, członkostwo lub działalność w lokalnej komisji ds. praw człowieka, status w zakresie pomocy publicznej lub jakąkolwiek inną cechę chronioną przez prawo.
Wszystkie decyzje dotyczące zatrudnienia - w tym rekrutację, selekcję, szkolenia, wynagrodzenia, świadczenia, dyscyplinę, awanse, przeniesienia, zwolnienia, powrót po zwolnieniu, rozwiązania umowy o pracę i programy socjalne/rekreacyjne - opieramy na obowiązujących wymaganiach zawodowych. Jeśli potrzebujesz pomocy w uzyskaniu dostępu do informacji na tej stronie internetowej lub przejrzeniu jej, bądź potrzebujesz pomocy w złożeniu wniosku o zatrudnienie lub prośbie o zakwaterowanie, skontaktuj się z nami pod adresem w celu uzyskania dalszej pomocy. Oryginalnie opublikowano w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.