Eye Security
Ingeniero de Detección
Remote, Netherlands· REMOTE
Sobre el puesto
Traducís técnicas conocidas de atacantes en reglas de detección que funcionan contra datos reales de producción. La dificultad no es escribir una regla que salte en un caso de prueba; es escribir una que siga identificando la técnica meses después y produzca pocos falsos positivos, de modo que el equipo de guardia pueda confiar en ella. También hacés cacerías para encontrar actividad que las detecciones actuales habrían pasado por alto.
Qué vas a hacer
- Construir detecciones a partir de comportamiento real de atacantes
- Medir la tasa de falsos positivos de cada regla y hacerse cargo
- Cazar lo que las detecciones actuales se habrían perdido
Qué piden
- Sabe cómo se ven los ataques en la telemetría, no solo en teoría
- Lenguajes de consulta y algún lenguaje de scripting
- Dispuesto a borrar sus propias reglas cuando dejan de valer la pena
Suma, no es excluyente
- Experiencia en purple team
- Reglas Sigma
- Fondo en respuesta a incidentes
Qué significa postularte con Rooted
Este puesto acepta postulaciones con tu credencial Rooted. En lugar de mandar solo un CV, podés adjuntar una credencial verificable con tus pruebas, rango y evidencia técnica.
Tu postulación incluye tu credencial Rooted: rango, pruebas verificadas y evidencia adjunta.
Podés leer el puesto sin cuenta. Para postularte necesitás crear una credencial Rooted.
Este puesto está curado por Rooted. Rooted no es la empresa contratante salvo que se indique explícitamente. La empresa contratante es Eye Security. Verificá los detalles finales con la fuente original o durante el proceso de aplicación.
Publicado el 2026-08-13