Starszy konsultant ds. bezpieczeństwa – EDR i inżynieria detekcji (CrowdStrike)
- Inżynieria
- Stała
- Pełny etat
- Z doświadczeniem
- Praca stacjonarna
Wynagrodzenie do ustalenia
Opis stanowiska
Starszy konsultant ds. bezpieczeństwa – EDR i inżynieria detekcji (CrowdStrike)
Nasza firma stoi przed ekscytującą modernizacją swojego środowiska bezpieczeństwa i poszukujemy teraz starszego konsultanta ds. bezpieczeństwa, który chce objąć wiodącą, praktyczną rolę w tym procesie. Zadanie koncentruje się na implementacji, optymalizacji i rozwiązywaniu problemów – z naciskiem na migrację platformy EDR z SentinelOne do CrowdStrike Falcon.
Staniesz się kluczową osobą w technicznym i krytycznym dla bezpieczeństwa środowisku, gdzie Twoja praca ma bezpośredni wpływ na ochronę organizacji. Zadanie może być realizowane z siedzibą w Stockholmie lub Malmö.
O roli
Odpowiadasz za wdrażanie, zarządzanie politykami i zaawansowane rozwiązywanie problemów z agentami CrowdStrike w złożonych, heterogenicznych środowiskach obejmujących Windows, macOS i Linux. Centralnym elementem pracy jest inżynieria detekcji, w której dostosowujesz logikę detekcji, budujesz detekcje i zarządzasz odpowiedzią na incydenty – między innymi za pomocą Real Time Response (RTR).
Rola ma również wyraźny wymiar integracji i analizy: pracujesz z przepływami logów, rozwijasz playbooki i wzmacniasz zdolności detekcyjne w platformach bezpieczeństwa. Chętnie widzimy, że potrafisz połączyć technologię z operacyjną pracą w zakresie bezpieczeństwa i samodzielnie wprowadzać poprawki.
Poszukujemy osoby, która jest technicznie zaawansowana, analityczna i pewna siebie w pracy praktycznej oraz zorientowana na rozwiązania w środowiskach o wysokich wymaganiach bezpieczeństwa.
Wymagania
Udokumentowana ekspertyza w zakresie CrowdStrike Falcon – zarówno implementacja, jak i rozwiązywanie problemów
Doświadczenie w threat hunting i odpowiedzi na incydenty
Praktyczna znajomość EDR w mieszanych środowiskach (Windows, macOS i Linux)
Doświadczenie w zarządzaniu politykami, wdrażaniu agentów i inżynierii detekcji
Preferencje
Doświadczenie w migracji EDR (np. z SentinelOne do CrowdStrike Falcon)
Doświadczenie z Google SecOps/Chronicle
Praca z YARA-L i automatyzacją SOAR
Certyfikaty takie jak CCFA, CCFH lub równoważne
Liminity AB
Strona firmyLokalizacja
Rekomendowane oferty
- Stockholm · SzwecjaPraca stacjonarnaStacjonarnieENDuże doświadczenieDuże doświadczenieStałaPraca stacjonarnaNowa
Rekrutacja prowadzona jest na stronie pracodawcy. Kliknięcie „Aplikuj” przekieruje Cię poza NordJobs.

