Incident Response Engineer Jobs in USA with Visa Sponsorship
Incident Response Engineers are strong candidates for H-1B visa and O-1 visa sponsorship. The role qualifies as a specialty occupation requiring a computer science or cybersecurity degree, and demand from tech, finance, and defense contractors means sponsorship is realistic for qualified candidates. For detailed occupation requirements, see the O*NET profile.
Find Incident Response Engineer JobsOverview
Showing 5 of 31+ Incident Response Engineer jobs










See all 31+ Incident Response Engineer Jobs
Sign up for free to unlock all listings, filter by visa type, and get alerts for new Incident Response Engineer roles.
Get Access To All Jobs
L'opportunité
Notre équipe des opérations de sécurité (SecOps) est à la recherche d’un(e) développeur(se) principal(e) en sécurité, à l’aise dans un rôle pratique, pour agir à titre de responsable technique de l’équipe pendant les heures de travail des Amériques.
Vous dirigerez des enquêtes complexes et la gestion d’incidents majeurs, offrirez des conseils techniques aux analystes et représenterez les opérations de sécurité dans le cadre de collaborations avec d’autres équipes de l’organisation. En étroite collaboration avec le/la gestionnaire des opérations de sécurité et le/la responsable technique pour la région EMOA, vous contribuerez à harmoniser les priorités, les normes techniques et les méthodes de travail au sein de notre équipe répartie à l’échelle mondiale.
L’un des principaux objectifs de ce poste consiste à accroître la maturité de nos capacités en matière d’opérations de sécurité et d’intervention en cas d’incident, notamment en ce qui concerne la détection, la surveillance, les enquêtes et les interventions. Vous aiderez également l’équipe à renforcer ses compétences techniques et à adopter à grande échelle l’automatisation ainsi que des processus assistés par l’IA.
Ce que vous allez faire
- Diriger et soutenir des enquêtes complexes et la gestion d’incidents majeurs, du triage initial et de l’évaluation des répercussions jusqu’au confinement, à la correction, au rétablissement et à l’analyse après incident.
- Agir comme point de recours technique pendant les heures de travail des Amériques, notamment en guidant les analystes et les développeur(se)s, en examinant les méthodes d’enquête, en aidant à surmonter les difficultés techniques et en veillant à ce que l’équipe demeure alignée sur les objectifs et les priorités communs.
- Concevoir et mettre en œuvre des processus d’enrichissement des alertes, de triage, d’enquête, de confinement, de gestion des dossiers et de production de rapports. Cerner des possibilités concrètes d’utiliser l’automatisation et l’IA afin de réduire le travail manuel et d’améliorer la qualité des analyses.
- Créer et ajuster des mécanismes de détection, réduire les alertes inutiles, cerner les lacunes en matière de télémétrie et tirer parti des leçons apprises lors d’incidents pour renforcer les guides d’intervention et de surveillance.
- Collaborer avec les parties prenantes techniques et non techniques, communiquer clairement les risques et les décisions relatives aux interventions, et contribuer à mener à bien les initiatives de sécurité interfonctionnelles.
Ce que nous recherchons
- Une expérience dans les opérations de sécurité, l’intervention en cas d’incident, le développement de mécanismes de détection, la recherche proactive de menaces ou un rôle connexe en sécurité.
- Une expérience de direction ou de soutien technique principal lors d’incidents complexes ayant des répercussions importantes.
- De solides compétences en enquête, notamment la capacité de reconstituer la chronologie d’une attaque et de mettre en corrélation des données provenant d’environnements infonuagiques, de gestion des identités, de terminaux et d’entreprise.
- Une expérience pratique démontrée des outils modernes d’opérations de sécurité et d’intervention en cas d’incident, y compris des plateformes de surveillance de la sécurité, d’enquête, d’intervention, d’orchestration et d’automatisation.
- Une expérience dans la création d’automatisations ou d’intégrations à l’aide de scripts, d’API ou de plateformes de gestion des processus.
- Une connaissance approfondie d’au moins une grande plateforme infonuagique : AWS, GCP ou Azure.
- Une expérience en mentorat auprès d’analystes et comme point de recours technique.
- Un excellent jugement et de solides aptitudes en communication, ainsi que la capacité de travailler efficacement sous pression et de représenter les opérations de sécurité auprès de parties prenantes de haut niveau.
- Une expérience de l’utilisation d’outils assistés par l’IA dans le cadre d’enquêtes, de la détection ou de processus de sécurité constitue un atout important.
Échelle salariale de base
Nous déterminons l’échelle salariale de base de ce poste en fonction de votre lieu de travail principal :
Zone A : salaire brut de 160 300 $ USD à 240 500 $ USD
Zone B : salaire brut de 181 200 $ USD à 271 800 $ USD
Zone C : salaire brut de 203 600 $ USD à 205 400 $ USD
Zone A : salaire brut de 135 500 $ CAD à 203 300 $ CAD
Zone B : salaire brut de 146 400 $ CAD à 219 600 $ CAD
The Opportunity
Our SecOps team is seeking a senior, hands-on security engineer to serve as the team’s technical lead during Americas hours.
You will lead complex investigations and major incidents, provide technical guidance to analysts, and represent SecOps when working with other teams across the org. Working closely with the SecOps Manager and EMEA Technical Lead, you will help maintain consistent priorities, technical standards, and ways of working across our globally distributed team.
A key focus of this role will be raising the maturity of our SecOps and Incident Response capabilities across detection, monitoring, investigation, and response, while helping the team build stronger technical skills and adopt automation and AI-assisted workflows at scale.
What You’ll Be Doing
- Lead and support complex investigations and major incidents, from initial triage and impact assessment through containment, remediation, recovery, and post-incident analysis.
- Serve as the technical escalation point during Americas hours. Guide analysts and engineers, review investigation approaches, unblock technical challenges, and help the team stay aligned with shared goals and priorities.
- Design and implement workflows for alert enrichment, triage, investigation, containment, case management, and reporting. Identify practical opportunities to use automation and AI to reduce manual work and improve analytical quality.
- Build and tune detections, reduce noise, identify telemetry gaps, and use lessons from incidents to strengthen monitoring and response playbooks.
- Partner with technical and non-technical stakeholders, clearly communicate risks and response decisions, and help drive cross-functional security work to completion.
What We’re Looking For
- Experience in Security Operations, Incident Response, Detection Engineering, Threat Hunting, or a related security role.
- Experience leading or providing senior technical support during complex and high-impact incidents.
- Strong investigative skills, including reconstructing attack timelines and correlating data across cloud, identity, endpoint, and corporate environments.
- Demonstrated hands-on experience with modern SecOps and Incident Response tooling, including platforms for security monitoring, investigation, response, orchestration, and automation.
- Experience building automations or integrations using scripting, APIs, or workflow platforms.
- Strong knowledge of at least one major cloud platform: AWS, GCP, or Azure.
- Experience mentoring analysts and acting as a technical escalation point.
- Strong judgment and communication skills, with the ability to operate effectively under pressure and represent SecOps with senior stakeholders.
- Experience applying AI-assisted tools to investigations, detection, or security workflows is highly valued.
Base Salary Range: We determine the base salary range for this role based on your primary work location:
Zone A: USD $160,300 – USD $240,500 gross
Zone B: USD $181,200 – USD $271,800 gross
Zone C: USD $203,600 – USD $205,400 gross
Zone A: CAD $135,500 – CAD $203,300 gross
Zone B: CAD $146,400 – CAD $219,600 gross
Cette fourchette correspond au salaire de base prévu pour ce poste. En plus du salaire de base, ce poste peut donner droit à des attributions d’actions et à une participation à nos programmes d’incitation de l’entreprise, comme des primes annuelles discrétionnaires ou des commissions de vente. Le montant final de l’offre dépendra de plusieurs facteurs, notamment l’emplacement géographique ainsi que l’expérience pertinente, le parcours professionnel et les compétences du/de la candidat(e).
This range reflects the anticipated base salary for this position. Beyond base salary, this role may be eligible for equity awards and participation in our company incentive plans (such as annual discretionary bonuses or sales commissions). The final offer amount will depend on several factors, including geographic location and the candidate’s relevant experience, professional background, and skill set.
Avantages
Chez Unity, nous voulons que nos membres d’équipe s’épanouissent. Nous offrons un large éventail d’avantages conçus pour soutenir le bien-être et l’équilibre travail-vie personnelle.
Veuillez noter: L’admissibilité aux avantages, les offres spécifiques et la couverture varient selon le pays et le statut d’emploi.
Bien que les avantages précis puissent varier, voici certaines des façons dont nous nous efforçons de prendre soin de nos membres d’équipe admissibles à l’échelle mondiale : assurance santé, vie et invalidité complète | Subvention pour les déplacements | Participation des employés à l’actionnariat | Régimes de retraite/pension compétitifs | Vacances et congés personnels généreux | Soutien aux nouveaux parents grâce à des congés et des programmes de soutien aux familles | Collations offertes au bureau | Programmes et soutien en matière de santé mentale et de bien-être | Groupes-ressources pour employés | Programme mondial d’aide aux employés | Programmes de formation et de perfectionnement | Programme de bénévolat et de jumelage de dons
La vie chez Unity
Unity [NYSE : U] est le premier moteur de jeu au monde, propulsant les expériences de plus de 3 milliards d’utilisateurs(rices) chaque mois. Les plus grands jeux mobiles, les titres indépendants PC les plus populaires, des jeux console parmi les plus innovants, ainsi que la quasi-totalité des principales expériences XR et jeux Web sont développés, déployés et optimisés avec Unity.
Unity accompagne également des équipes dans des secteurs tels que l’automobile, l’industrie manufacturière et la santé pour concevoir, simuler et collaborer en 3D - comblant ainsi l’écart entre les idées et la réalité.
Unity est un employeur fier de garantir l’égalité des chances. Nous nous engageons à favoriser un environnement inclusif et innovateur et à célébrer nos employés à travers l’âge, l’éthinicité, la couleur, l’ascendance, l’origine nationale, la religion, le handicap, le sexe, l’identité ou l’expression de genre, l’orientation sexuelle ou tout autre statut protégé conformément à la loi applicable.
Si vous êtes en situation de handicap ou avez des besoins spécifiques nécessitant des aménagements pour que votre entretien se déroule dans les meilleures conditions, nous vous invitons à remplir ce formulaire afin de nous en informer et que nous puissions faire le nécessaire.
Ce poste exige que son ou sa titulaire possède une connaissance de l’anglais qui soit suffisante pour lui permettre d’avoir des échanges professionnels verbaux et écrits dans cette langue, puisque l’accomplissement des tâches liées à ce poste nécessite des communications fréquentes et régulières avec des collègues et partenaire situés à l’échelle mondiale et dont la langue commune est l’anglais.
Les chasseurs de têtes et les agences de recrutement ne peuvent pas soumettre résumes/CV par ce site Web ou directement aux superviseurs. Unity n’accepte pas des chasseurs de têtes non sollicités et des résumés (CV) d’agence. Unity ne payera pas d’honoraires à aucune agence tierce ou entreprise qui n’a pas signé d’ententes avec Unity.
La protection de votre vie privée est importante pour nous. Veuillez prendre un moment pour consulter nos politiques de confidentialité pour les prospects et les candidats. Si vous avez des questions concernant la protection de votre vie privée, veuillez nous contacter à DPO@unity.com.
See all 31+ Incident Response Engineer Jobs
Sign up for free to unlock all listings, filter by visa type, and get alerts for new Incident Response Engineer roles.
Get Access To All JobsTips for Finding Visa Sponsorship as an Incident Response Engineer
Target sectors with established sponsorship history
Large financial institutions, cloud providers, and defense contractors sponsor Incident Response Engineers regularly. These employers have dedicated immigration teams and file H-1B petitions as a standard part of hiring, making them far more predictable sponsors than mid-market companies.
Document your degree-to-role alignment carefully
USCIS scrutinizes specialty occupation claims for security roles. A degree in computer science, cybersecurity, or information systems maps cleanly. If your degree is in a related field, prepare a credentials evaluation letter that connects your coursework directly to incident response work.
Certifications strengthen your petition significantly
CISSP, GCIH, CEH, and GCFE certifications signal industry-recognized competency and support the specialty occupation argument. Employers filing your H-1B petition benefit from petitions that include evidence beyond your degree, particularly if your role involves forensics or threat hunting.
Clarify scope before accepting an offer
Incident response roles vary widely. Some are purely reactive; others involve proactive threat hunting or red team collaboration. The job description submitted to USCIS must reflect a consistent, specialized scope. Vague or generalist descriptions raise RFE risk, so clarify duties early in the process.
Consider O-1A if you have a strong public profile
Published research, CVE disclosures, conference presentations at DEF CON or Black Hat, or peer-reviewed work in threat intelligence can support an O-1A petition. This path bypasses the H-1B lottery entirely and is worth discussing with an immigration attorney if your profile qualifies.
Clearance eligibility can expand your employer pool
Many federal contractors require security clearance eligibility for incident response roles. As a green card holder or on certain visa statuses, clearance eligibility opens government-adjacent employers that sponsor aggressively and often file cap-exempt H-1B petitions through affiliated research institutions.
Frequently Asked Questions
Does an Incident Response Engineer role qualify as a specialty occupation for H-1B purposes?
Yes, incident response engineering qualifies as a specialty occupation when the position requires at minimum a bachelor's degree in computer science, cybersecurity, information systems, or a closely related field. USCIS has approved H-1B visa petitions for this role consistently, though petitions that describe generalist IT duties rather than specialized security work are more likely to receive a Request for Evidence. The job description must establish that a specific degree is a normal minimum requirement for the position.
Which visa types are most common for Incident Response Engineers seeking sponsorship?
The H-1B is the most common path. The TN visa is available for Canadian and Mexican nationals if the role fits squarely within a qualifying USMCA category such as computer systems analyst. The O-1A is an option for engineers with documented recognition in the cybersecurity field, including published research, CVE credits, or speaking history at major security conferences. L-1B is available for intracompany transfers with specialized knowledge.
What if my degree is in a field other than computer science or cybersecurity?
A directly related degree is not always required, but the connection must be defensible. Degrees in electrical engineering, mathematics, or management information systems have supported specialty occupation arguments when paired with strong work experience and a credentials evaluation. If your degree is in an unrelated field, three years of progressive work experience can substitute for each year of missing education, but the combination must clearly support the specialized nature of the role.
How can I find Incident Response Engineer jobs that offer visa sponsorship?
Migrate Mate filters job listings specifically by visa sponsorship availability, so you can browse incident response roles where employers have already indicated willingness to sponsor. This is more reliable than applying broadly and asking about sponsorship later, which wastes time on companies that won't sponsor or have no immigration infrastructure in place.
Are H-1B approval rates for cybersecurity roles affected by recent policy changes?
USCIS denial and RFE rates for cybersecurity roles increased during periods of heightened scrutiny around specialty occupation definitions, particularly for roles with broad or ambiguous job duties. Petitions that clearly establish a specific degree requirement, define specialized tasks, and include supporting evidence from the employer tend to perform better. Working with an experienced immigration attorney to draft the petition is worth the investment given the scrutiny this category can attract.
What is the prevailing wage requirement for sponsored Incident Response Engineer jobs?
U.S. employers sponsoring a visa must pay at least the prevailing wage, which is what workers in the same role, area, and experience level typically earn. The Department of Labor sets this rate to make sure companies aren't hiring foreign workers simply because they'd accept lower pay than a U.S. worker. It varies by job title, location, and experience. You can look up current prevailing wage rates for any occupation and location using the OFLC Wage Search page.