Lintasarta
Linkedin · Posted 24d ago
Detection Engineer
Continue to application
Add your email once, then Caio opens the original posting.
Indexed description
Deskripsi Pekerjaan:
- Mendesain, membuat, dan mengelola detection rules/use case untuk mendeteksi ancaman siber
- Melakukan fine-tuning rules secara berkala untuk mengurangi false positive/false negative
- Berkolaborasi dengan tim SOC Analyst L2/L3 untuk validasi rules berdasarkan insiden aktual
- Membantu tim L2/L3 dalam custom search/query saat investigasi
- Melakukan mapping use case terhadap framework MITRE ATT&CK dan threat model organisasi
- Menyusun dan memelihara detection roadmap sesuai kebutuhan bisnis, risk, dan compliance
- Membuat dokumentasi detection rule, use case, dan response procedure secara komprehensif
Kualifikasi
- Pengalaman minimal 2 tahun di bidang detection engineering / SOC (use case development, threat detection)
- Familiar dengan SIEM (Splunk diutamakan) dan penulisan query (SPL atau setara)
- Memahami framework MITRE ATT&CK dan penerapannya dalam detection strategy
- Pengalaman melakukan tuning detection rule untuk mengurangi noise/false positive
- Sertifikasi minimal salah satu dari: Splunk Certified Cybersecurity Defense Engineer, MITRE ATT&CK Defender, atau setara (CEH/ECIH/CSA dengan pengalaman detection engineering kuat juga dipertimbangkan)
- Sektor perbankan/finansial jadi nilai tambah
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search
Want help applying to roles like this?
Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search