Green Card Incident Response Engineer Jobs
Incident Response Engineer roles qualify for EB-2 and EB-3 green card sponsorship through PERM labor certification, which requires employers to document that no qualified U.S. worker is available before filing your I-140 petition. Cybersecurity specialization, hands-on forensics experience, and certifications like GCIH or CISSP strengthen your PERM documentation and support EB-2 classification.
Find Green Card Incident Response Engineer JobsOverview
Showing 5 of 41+ Incident Response Engineer jobs










See all 41+ Incident Response Engineer Jobs
Sign up for free to unlock all listings, filter by visa type, and get alerts for new Incident Response Engineer roles.
Get Access To All Jobs
L'opportunité
Notre équipe des opérations de sécurité (SecOps) est à la recherche d’un(e) développeur(se) principal(e) en sécurité, à l’aise dans un rôle pratique, pour agir à titre de responsable technique de l’équipe pendant les heures de travail des Amériques.
Vous dirigerez des enquêtes complexes et la gestion d’incidents majeurs, offrirez des conseils techniques aux analystes et représenterez les opérations de sécurité dans le cadre de collaborations avec d’autres équipes de l’organisation. En étroite collaboration avec le/la gestionnaire des opérations de sécurité et le/la responsable technique pour la région EMOA, vous contribuerez à harmoniser les priorités, les normes techniques et les méthodes de travail au sein de notre équipe répartie à l’échelle mondiale.
L’un des principaux objectifs de ce poste consiste à accroître la maturité de nos capacités en matière d’opérations de sécurité et d’intervention en cas d’incident, notamment en ce qui concerne la détection, la surveillance, les enquêtes et les interventions. Vous aiderez également l’équipe à renforcer ses compétences techniques et à adopter à grande échelle l’automatisation ainsi que des processus assistés par l’IA.
Ce que vous allez faire
- Diriger et soutenir des enquêtes complexes et la gestion d’incidents majeurs, du triage initial et de l’évaluation des répercussions jusqu’au confinement, à la correction, au rétablissement et à l’analyse après incident.
- Agir comme point de recours technique pendant les heures de travail des Amériques, notamment en guidant les analystes et les développeur(se)s, en examinant les méthodes d’enquête, en aidant à surmonter les difficultés techniques et en veillant à ce que l’équipe demeure alignée sur les objectifs et les priorités communs.
- Concevoir et mettre en œuvre des processus d’enrichissement des alertes, de triage, d’enquête, de confinement, de gestion des dossiers et de production de rapports. Cerner des possibilités concrètes d’utiliser l’automatisation et l’IA afin de réduire le travail manuel et d’améliorer la qualité des analyses.
- Créer et ajuster des mécanismes de détection, réduire les alertes inutiles, cerner les lacunes en matière de télémétrie et tirer parti des leçons apprises lors d’incidents pour renforcer les guides d’intervention et de surveillance.
- Collaborer avec les parties prenantes techniques et non techniques, communiquer clairement les risques et les décisions relatives aux interventions, et contribuer à mener à bien les initiatives de sécurité interfonctionnelles.
Ce que nous recherchons
- Une expérience dans les opérations de sécurité, l’intervention en cas d’incident, le développement de mécanismes de détection, la recherche proactive de menaces ou un rôle connexe en sécurité.
- Une expérience de direction ou de soutien technique principal lors d’incidents complexes ayant des répercussions importantes.
- De solides compétences en enquête, notamment la capacité de reconstituer la chronologie d’une attaque et de mettre en corrélation des données provenant d’environnements infonuagiques, de gestion des identités, de terminaux et d’entreprise.
- Une expérience pratique démontrée des outils modernes d’opérations de sécurité et d’intervention en cas d’incident, y compris des plateformes de surveillance de la sécurité, d’enquête, d’intervention, d’orchestration et d’automatisation.
- Une expérience dans la création d’automatisations ou d’intégrations à l’aide de scripts, d’API ou de plateformes de gestion des processus.
- Une connaissance approfondie d’au moins une grande plateforme infonuagique : AWS, GCP ou Azure.
- Une expérience en mentorat auprès d’analystes et comme point de recours technique.
- Un excellent jugement et de solides aptitudes en communication, ainsi que la capacité de travailler efficacement sous pression et de représenter les opérations de sécurité auprès de parties prenantes de haut niveau.
- Une expérience de l’utilisation d’outils assistés par l’IA dans le cadre d’enquêtes, de la détection ou de processus de sécurité constitue un atout important.
Échelle salariale de base
Nous déterminons l’échelle salariale de base de ce poste en fonction de votre lieu de travail principal :
Zone A : salaire brut de 160 300 $ USD à 240 500 $ USD
Zone B : salaire brut de 181 200 $ USD à 271 800 $ USD
Zone C : salaire brut de 203 600 $ USD à 205 400 $ USD
Zone A : salaire brut de 135 500 $ CAD à 203 300 $ CAD
Zone B : salaire brut de 146 400 $ CAD à 219 600 $ CAD
The Opportunity
Our SecOps team is seeking a senior, hands-on security engineer to serve as the team’s technical lead during Americas hours.
You will lead complex investigations and major incidents, provide technical guidance to analysts, and represent SecOps when working with other teams across the org. Working closely with the SecOps Manager and EMEA Technical Lead, you will help maintain consistent priorities, technical standards, and ways of working across our globally distributed team.
A key focus of this role will be raising the maturity of our SecOps and Incident Response capabilities across detection, monitoring, investigation, and response, while helping the team build stronger technical skills and adopt automation and AI-assisted workflows at scale.
What You’ll Be Doing
- Lead and support complex investigations and major incidents, from initial triage and impact assessment through containment, remediation, recovery, and post-incident analysis.
- Serve as the technical escalation point during Americas hours. Guide analysts and engineers, review investigation approaches, unblock technical challenges, and help the team stay aligned with shared goals and priorities.
- Design and implement workflows for alert enrichment, triage, investigation, containment, case management, and reporting. Identify practical opportunities to use automation and AI to reduce manual work and improve analytical quality.
- Build and tune detections, reduce noise, identify telemetry gaps, and use lessons from incidents to strengthen monitoring and response playbooks.
- Partner with technical and non-technical stakeholders, clearly communicate risks and response decisions, and help drive cross-functional security work to completion.
What We’re Looking For
- Experience in Security Operations, Incident Response, Detection Engineering, Threat Hunting, or a related security role.
- Experience leading or providing senior technical support during complex and high-impact incidents.
- Strong investigative skills, including reconstructing attack timelines and correlating data across cloud, identity, endpoint, and corporate environments.
- Demonstrated hands-on experience with modern SecOps and Incident Response tooling, including platforms for security monitoring, investigation, response, orchestration, and automation.
- Experience building automations or integrations using scripting, APIs, or workflow platforms.
- Strong knowledge of at least one major cloud platform: AWS, GCP, or Azure.
- Experience mentoring analysts and acting as a technical escalation point.
- Strong judgment and communication skills, with the ability to operate effectively under pressure and represent SecOps with senior stakeholders.
- Experience applying AI-assisted tools to investigations, detection, or security workflows is highly valued.
Base Salary Range: We determine the base salary range for this role based on your primary work location:
Zone A: USD $160,300 – USD $240,500 gross
Zone B: USD $181,200 – USD $271,800 gross
Zone C: USD $203,600 – USD $205,400 gross
Zone A: CAD $135,500 – CAD $203,300 gross
Zone B: CAD $146,400 – CAD $219,600 gross
Cette fourchette correspond au salaire de base prévu pour ce poste. En plus du salaire de base, ce poste peut donner droit à des attributions d’actions et à une participation à nos programmes d’incitation de l’entreprise, comme des primes annuelles discrétionnaires ou des commissions de vente. Le montant final de l’offre dépendra de plusieurs facteurs, notamment l’emplacement géographique ainsi que l’expérience pertinente, le parcours professionnel et les compétences du/de la candidat(e).
This range reflects the anticipated base salary for this position. Beyond base salary, this role may be eligible for equity awards and participation in our company incentive plans (such as annual discretionary bonuses or sales commissions). The final offer amount will depend on several factors, including geographic location and the candidate’s relevant experience, professional background, and skill set.
Avantages
Chez Unity, nous voulons que nos membres d’équipe s’épanouissent. Nous offrons un large éventail d’avantages conçus pour soutenir le bien-être et l’équilibre travail-vie personnelle.
Veuillez noter: L’admissibilité aux avantages, les offres spécifiques et la couverture varient selon le pays et le statut d’emploi.
Bien que les avantages précis puissent varier, voici certaines des façons dont nous nous efforçons de prendre soin de nos membres d’équipe admissibles à l’échelle mondiale : assurance santé, vie et invalidité complète | Subvention pour les déplacements | Participation des employés à l’actionnariat | Régimes de retraite/pension compétitifs | Vacances et congés personnels généreux | Soutien aux nouveaux parents grâce à des congés et des programmes de soutien aux familles | Collations offertes au bureau | Programmes et soutien en matière de santé mentale et de bien-être | Groupes-ressources pour employés | Programme mondial d’aide aux employés | Programmes de formation et de perfectionnement | Programme de bénévolat et de jumelage de dons
La vie chez Unity
Unity [NYSE : U] est le premier moteur de jeu au monde, propulsant les expériences de plus de 3 milliards d’utilisateurs(rices) chaque mois. Les plus grands jeux mobiles, les titres indépendants PC les plus populaires, des jeux console parmi les plus innovants, ainsi que la quasi-totalité des principales expériences XR et jeux Web sont développés, déployés et optimisés avec Unity.
Unity accompagne également des équipes dans des secteurs tels que l’automobile, l’industrie manufacturière et la santé pour concevoir, simuler et collaborer en 3D - comblant ainsi l’écart entre les idées et la réalité.
Unity est un employeur fier de garantir l’égalité des chances. Nous nous engageons à favoriser un environnement inclusif et innovateur et à célébrer nos employés à travers l’âge, l’éthinicité, la couleur, l’ascendance, l’origine nationale, la religion, le handicap, le sexe, l’identité ou l’expression de genre, l’orientation sexuelle ou tout autre statut protégé conformément à la loi applicable.
Si vous êtes en situation de handicap ou avez des besoins spécifiques nécessitant des aménagements pour que votre entretien se déroule dans les meilleures conditions, nous vous invitons à remplir ce formulaire afin de nous en informer et que nous puissions faire le nécessaire.
Ce poste exige que son ou sa titulaire possède une connaissance de l’anglais qui soit suffisante pour lui permettre d’avoir des échanges professionnels verbaux et écrits dans cette langue, puisque l’accomplissement des tâches liées à ce poste nécessite des communications fréquentes et régulières avec des collègues et partenaire situés à l’échelle mondiale et dont la langue commune est l’anglais.
Les chasseurs de têtes et les agences de recrutement ne peuvent pas soumettre résumes/CV par ce site Web ou directement aux superviseurs. Unity n’accepte pas des chasseurs de têtes non sollicités et des résumés (CV) d’agence. Unity ne payera pas d’honoraires à aucune agence tierce ou entreprise qui n’a pas signé d’ententes avec Unity.
La protection de votre vie privée est importante pour nous. Veuillez prendre un moment pour consulter nos politiques de confidentialité pour les prospects et les candidats. Si vous avez des questions concernant la protection de votre vie privée, veuillez nous contacter à DPO@unity.com.
See all 41+ Green Card Incident Response Engineer Jobs
Sign up for free to unlock all listings, filter by visa type, and get alerts for new Green Card Incident Response Engineer Jobs.
Get Access To All JobsTips for Finding Green Card Sponsorship as an Incident Response Engineer
Align your certifications to PERM job requirements
PERM requires the employer to define minimum qualifications before advertising the role. Certifications like GCIH, GCFE, or CISSP that appear in your offer letter's requirements directly support your I-140 and reduce RFE risk.
Target employers with dedicated security operations centers
Organizations running 24/7 SOC teams file PERM for Incident Response Engineers far more regularly than generalist IT shops. Financial services, healthcare systems, and defense contractors are the sectors with the most consistent sponsorship pipelines for this role.
Search green card sponsors using Migrate Mate
Use Migrate Mate to filter for employers who have sponsored Incident Response or cybersecurity roles through PERM. Seeing a company's actual green card filing history tells you far more than a job posting that says sponsorship is available.
Confirm the role is classified under the right SOC code
Incident Response Engineers are typically filed under SOC 15-1212 (Information Security Analysts). Ask your employer's immigration counsel to verify this before the PERM prevailing wage determination is submitted, because misclassification delays the entire process.
Request the PERM timeline before accepting an offer
DOL's PERM audit backlog means labor certification alone can take six to eighteen months. Knowing where the employer is in the PERM queue, or whether they'll file concurrently, is critical before you commit to a role and start a clock on your current status.
Use the OFLC Wage Search to benchmark your offer
PERM wages must meet DOL prevailing wage levels for your SOC code and work location. Run the OFLC Wage Search yourself before negotiations so you know the minimum the employer must pay and can push for a wage that won't stall certification.
Green Card Incident Response Engineer: Frequently Asked Questions
Does an Incident Response Engineer role qualify for EB-2 or EB-3 sponsorship?
Most Incident Response Engineer positions qualify for EB-3 as skilled workers requiring a bachelor's degree in computer science, information security, or a related field. Roles requiring a master's degree or involving highly specialized forensics research may support EB-2 classification. Your employer's immigration counsel determines the category based on the job requirements they document for PERM.
How does green card sponsorship differ from H-1B for this role?
Green card sponsorship through PERM leads to permanent residency, not a temporary status that must be renewed every three years. There's no annual cap lottery at the EB-3 level for most countries, so your employer files when ready rather than waiting for a random selection window. The tradeoff is timeline: PERM plus I-140 plus adjustment of status typically takes two to four years even without a backlog, compared to H-1B visa which grants status within months.
What makes an Incident Response Engineer role harder or easier to get PERM approved?
PERM approval depends on whether the employer can document that no qualified U.S. worker applied during the mandatory recruitment period. Roles requiring highly specific tools, incident frameworks like NIST 800-61, or forensic platforms that aren't widely taught in standard degree programs tend to attract fewer competing domestic candidates. Overly broad job descriptions that accept any IT bachelor's degree create the most recruitment risk.
How do I find employers actively sponsoring green cards for cybersecurity roles?
Migrate Mate lets you search for employers who have filed PERM labor certifications for Incident Response, information security, or related cybersecurity job titles. Reviewing a company's actual PERM filing history is more reliable than reading a job description that mentions sponsorship, because it shows you which organizations have completed the process before and understand the commitment involved.
Can my employer start PERM while I'm on H-1B, and what happens to my status?
Yes. Employers frequently begin PERM labor certification while you're working on H-1B status. The two processes run independently, and PERM filing doesn't affect your H-1B. Once your I-140 is approved and you've been in the PERM queue for 365 days, USCIS can grant H-1B extensions beyond the normal six-year cap limit, protecting your status while your green card case progresses.