yandex
hellofresh
Страна
Филиппины
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

[HelloConnect] Security Engineer (Detection & Response)

Оценка ИИ

Отличная вакансия в известной международной компании с четким списком обязанностей и хорошим пакетом льгот (HMO, бонусы за выслугу лет). Понятный стек технологий и возможности для профессионального роста.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует минимум 2 года опыта в SOC и глубоких знаний AWS. Сложность заключается в необходимости совмещать навыки мониторинга, автоматизации (IaC) и готовность к работе в дежурном режиме (on-call).

Анализ зарплаты

Медиана1 100 000 PHP
Рынок800 000 PHP – 1 500 000 PHP
Оценка ИИ

Зарплата для данной роли в Маниле сильно зависит от опыта работы с AWS. Предлагаемый рынком диапазон составляет от 800,000 до 1,500,000 PHP в год для специалистов среднего уровня. Вакансия выглядит конкурентоспособной за счет дополнительных бонусов и бюджета на обучение.

Сопроводительное письмо

I am writing to express my strong interest in the Security Engineer (Detection & Response) position at HelloConnect. With a solid background in SOC operations and a deep understanding of AWS cloud security, I am confident in my ability to enhance your Security Logging & Monitoring Program. My experience in automating incident response workflows and managing cloud-native SIEM platforms aligns perfectly with the goals of your team in the Inoza Tower.

Throughout my career, I have focused on reducing dwell time through proactive threat hunting and the optimization of EDR/SOAR solutions. I am particularly drawn to HelloFresh's commitment to innovation and continuous learning. I am eager to bring my technical skills in log analysis and security automation to your dynamic environment and contribute to the ongoing success of your global operations.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в hellofresh уже сейчас

Присоединяйтесь к глобальной команде HelloFresh и станьте ключевым экспертом по защите облачной инфраструктуры в Маниле!

Описание вакансии

The Role

At HelloConnect, you will be part of a dynamic team in Inoza tower, BGC that embraces innovation and leverages advanced technology to create exceptional experiences. Our culture is built on collaboration, continuous learning, and a commitment to excellence. You’ll have the opportunity to work on impactful projects, develop your skills, and grow within a supportive environment that values diverse perspectives and experiences.

As a Security Engineer, you will take on a key responsibility to improve the Security Logging & Monitoring Program by maturing the tools, processes and playbooks to reduce dwell time (indicators of which would be lowered MTTD&R, contributing to our ongoing efforts to drive business success and enhance customer satisfaction.

We’re looking for passionate individuals who can bring their unique skills and ideas to the table. Even if you don't meet every requirement but believe you’d excel in this role, we’d love to hear from you!

What you’ll do

  • Responsible for SOC monitoring, use-case building, triage and advisory using cloud-native SIEM platforms
  • Conduct initial triage of security events and incidents and document progress throughout the Incident Response Lifecycle
  • Automate, optimize, automate and operate modern security solutions like EDR/EPPs and conventional Firewalls, IDS/IPS, Email Security, VPN, and MDM tools
  • Leverage premium and open-source threat intel feeds to regularly sweep environments against rising APT campaigns
  • Prepare status reports and follow up with the stakeholders through Jira and Incident Mgmt. Platform to close the remediation loop
  • Facilitate efficient Incident Detection and Response in AWS cloud and enterprise IT environments

What you’ll bring

  • A minimum of 2 years of experience working in mature SOC environments
  • Security monitoring and incident response experience in public cloud environments such as AWS
  • Experience with cloud SIEM & SOAR platforms, DDoS mitigation and preventing tools and Layer-7 Web-based perimeter security controls
  • Understanding of network intrusion methods, network containment, segregation techniques and technologies such as Sandboxes and Intrusion Detection/Prevention Systems (ID/PS)
  • Ability to operate EDR, EPP and Device Management solutions as per best security practices
  • Decent programming skills to enable data processing, IaC and security automations
  • Good communication and reporting skills
  • Experience with log analysis stacks like ElasticSearch, Splunk/SumoLogic
  • Open to working on-call in rotational shifts

What we offer

  • Competitive Compensation: Beyond the standard package, we offer perks like Long Service Benefits (anniversary bonus) to recognize and celebrate your dedication
  • Wellness & Perks: We prioritize your well-being by offering mental health support, HMO medical coverage, generous leave benefits plus life insurance for both you and your family's peace of mind
  • Growth Opportunities: Invest in your personal development with an annual learning & development budget, plus access to the 360 Learning platform
  • Dynamic Environment: Join a rapidly growing global Business Process Outsourcing company, where you'll collaborate with a diverse community spanning across multiple continents and cultures
  • Work-Life Balance: Enjoy a healthy balance between your professional and personal life, with a supportive environment that prioritizes your well-being and personal time

Are you up for the challenge?

The first step to your new role starts here. Send in your application, along with your salary expectations and preferred start date. Our dedicated team will thoroughly review your details. We are excited to connect with you soon! 

#helloconnect

#LI-Onsite

#hcgreenhouse

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • SIEM
  • SOAR
  • EDR
  • Incident Response
  • ElasticSearch
  • Splunk
  • Sumo Logic
  • Python
  • Infrastructure as Code
  • IDS/IPS
  • WAF
  • Jira

Возможные вопросы на собеседовании

Проверка практического опыта работы с облачными инцидентами.

Опишите ваш процесс реагирования на инцидент в среде AWS: от обнаружения подозрительной активности до полной ликвидации угрозы.

Оценка навыков автоматизации, которые требуются в описании вакансии.

Какие задачи в SOC вы успешно автоматизировали ранее и какие инструменты (Python, Bash, SOAR) при этом использовали?

Проверка понимания современных векторов атак.

Как бы вы настроили правила обнаружения для защиты от специфических атак на уровне Layer-7 (WAF) в высоконагруженной среде?

Оценка опыта работы с логами и SIEM-системами.

С какими сложностями вы сталкивались при масштабировании стека ElasticSearch или Splunk для анализа больших объемов данных?

Проверка готовности к операционной деятельности.

Как вы приоритизируете задачи при одновременном поступлении нескольких алертов разного уровня критичности в ходе ночной смены?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Атом Безопасность
200 000 ₽ – 400 000 ₽

Application Security Еngineer (AppSec)

УдалённоРоссия
C++ · Rust · JavaScript · Python · TypeScript · SAST · DAST · SCA · ASOC · CI/CD · GitLab CI · Docker · Fuzzing · Threat Modeling
+14 навыков
ХАКСКИ КОНСАЛТИНГ
280 000 ₽ – 350 000 ₽

Инженер по сетевой безопасности

УдалённоРоссия
NGFW · UTM · Proxy · IDS · IPS · VPN · ACL · iptables · Routing · Switching · Network Security · IP
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

hellofresh
Страна
Филиппины