Auf einen Blick
Senior Security Engineer für Detection and Response bei HackerOne. Entwerfe und implementiere Detection-as-Code, automatisierte Response-Workflows und KI-gesteuerte Security-Tools. Remote-Position mit Flexibilität für Austin/Seattle/DC/SF/Boston.
💰 ~$200.000–260.000/Jahr (geschätzt)
📊 Senior
🕒 Vollzeit
🌍 Remote
🗺️ Americas
- Umfangreiche Cloud-Security-Erfahrung
- Programmier-Fähigkeiten
- Incident-Response-Hintergrund
- Bedrohungsanalyse-Erfahrung
Incident Response
Gehalt geschätzt anhand Senior Security Engineer bei Nasdaq-Unternehmen mit Detection/Response-Fokus und Programmier-Anforderungen. Kein Gehalt in der Anzeige angegeben.
✅ Geeignet für
- Security Engineers mit Cloud- und Incident-Response-Hintergrund
- Threat-Hunting-Profis, die zu Engineering übergehen möchten
- Sicherheit-Teams, die AI in Detection einbetten möchten
🚫 Weniger geeignet
- Compliance oder Audit-fokussierte Security Profis
- Kandidaten ohne hands-on Programmier-Erfahrung
- Junior Security Analysts ohne Senior-Erfahrung
💡 Gut zu wissen
- Dies ist ein Engineering-fokussiertes Security-Team, nicht nur Triage
- AI/LLM-Tooling-Entwicklung ist Teil des Mandats
- Remote mit ~50-Meilen-Nähe zu einem Hub-Standort erwartet
Über das Unternehmen
HackerOne ist ein globaler Anführer im Continuous Threat Exposure Management (CTEM) und nutzt KI-gesteuerte Lösungen mit der weltweit größten Gemeinschaft von Sicherheitsforschern, um Expositionen über Code, Cloud und AI-Systeme kontinuierlich zu entdecken und zu beheben. Führende Unternehmen wie Anthropic, Crypto.com, General Motors, Goldman Sachs, Lufthansa und Uber vertrauen HackerOne.
Deine Aufgaben
- Entwerfe, baue und verwalte Detection-as-Code-Fähigkeiten über Cloud-Infrastruktur, SaaS-Anwendungen, Endpoints und Identity-Systeme
- Baue automatisierte Untersuchungs- und Response-Workflows, die manuelle Runbooks ersetzen und AI First Principles nutzen
- Entwickle und implementiere KI/LLM-gesteuerte Tools, um Untersuchungen zu beschleunigen und Alert-Fatigue zu reduzieren
- Führe Incident Response durch, einschließlich Erkennung, Untersuchung, Eindämmung und Retrospektiven
- Arbeite cross-funktional mit Engineering- und Platform-Teams zusammen, um Logging und Observability zu erweitern
Deine Voraussetzungen
- Umfangreiche praktische Erfahrung mit Cloud-Sicherheit und Bedrohungserkennung
- Programmier- oder Scripting-Fähigkeiten in einer modernen Sprache
- Nachgewiesene Incident-Response- und Threat-Hunting-Erfahrung
- Vertrautheit mit SIEM-, Detection- und Response-Plattformen
- Starke analytische und Kommunikationsfähigkeiten