O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
O TTS-US: Założona w 2011 roku firma Toyota Tsusho Systems US, Inc. (TTS-US) jest spółką należącą do grupy Toyota, która opracowuje rozwiązania IT wszędzie tam, gdzie działają globalne firmy. Przekształcając się w firmę zajmującą się technologią i mobilnością, TTS-US wraz z 8 oddziałami TTS na całym świecie tworzy bezpieczny i odporny globalny łańcuch wartości Toyoty.
Kreatywna zdolność do tworzenia tak nieograniczonych możliwości biznesowych jest jedną z mocnych stron Toyota Tsusho Systems. Podsumowanie: Rola starszego analityka ds. wykrywania i reagowania będzie zapewniać ciągłe wsparcie dla programu operacji związanych z bezpieczeństwem regionalnym. Oczekuje się, że na tym stanowisku starszy analityk ds. wykrywania i reagowania będzie zapewniał skuteczne całodobowe świadczenie usług monitorowania i wykrywania na rzecz klientów wewnętrznych i zewnętrznych.
Podstawowe funkcje: - Działać jako punkt eskalacji wszystkich incydentów związanych z bezpieczeństwem; dostarczać informacji zwrotnych na poziomie eksperckim dotyczących bieżącego monitorowania i sposobów jego ulepszenia. - W razie potrzeby przyjąć rolę lidera zmiany i wypełniać tę odpowiedzialność poprzez przywództwo i przewodnictwo członków zespołu ID, aktywnie ustalając priorytety, identyfikując, analizując i eliminując zagrożenia. - Zapewniać, że codzienna praca analityków ID jest wykonywana na wymaganym poziomie jakości i zgodnie z harmonogramem, weryfikując, czy ich obowiązki są wykonywane zgodnie z oczekiwaniami określonymi przez kierownika zespołu ID. - Segreguj incydenty związane z bezpieczeństwem i przeprowadzaj dogłębną analizę przy użyciu technologii Cyber Threat Intelligence, systemów wykrywania włamań, zapór sieciowych i innych urządzeń do ochrony granic. - Zachowaj zrozumienie ogólnego krajobrazu zagrożeń (cyber, złośliwe oprogramowanie, botnety, phishing, DDoS, fizyczne). - Zapewnij zasięg 24 godziny na dobę, 7 dni w tygodniu, aby wspierać usługi RSOC; Weź udział w rotacji na wezwanie. - Wspieraj rozwój Agentic SOC poprzez dostarczanie opinii na poziomie eksperckim, dostrajania i próśb o funkcje dla naszego zespołu inżynierów w celu zapewnienia dokładnej reakcji na prędkość maszyny. - Szkolić i mentorować członków zespołu w ramach Zespołu ds. Wykrywania Incydentów. - Popraw efektywność i wydajność codziennych operacji. - Pomoc w zakresie zgłoszeń serwisowych od klientów i zespołów wewnętrznych. - Pomoc w ograniczaniu i usuwaniu zagrożeń podczas incydentów. Skorzystaj z wewnętrznego systemu zgłoszeń, aby śledzić zbadane incydenty i rejestrować istotne szczegóły. - W razie potrzeby wspieraj wysiłki w zakresie reagowania na incydenty, w tym udzielanie porad, współpracę z zespołem ds. zarządzania zasobami, a także innymi zaangażowanymi stronami zainteresowanymi w organizacji i klientami w celu kontynuowania działań zaradczych. - Prowadzenie działań związanych z poszukiwaniem zagrożeń w oparciu o wewnętrzne i zewnętrzne informacje o zagrożeniach. - Przekazuj opinie na poziomie eksperckim dotyczące bieżącego monitorowania i sposobów jego ulepszenia. - Popraw efektywność i wydajność codziennych operacji. - Tworzenie i aktualizacja raportów dziennych i miesięcznych. - Uczestniczy w tworzeniu dokumentacji w celu standaryzacji procesów i procedur, w tym podręczników usprawniających wewnętrzne procesy i procedury. - Wykorzystaj ustalenia z dochodzenia, aby zidentyfikować luki i zalecić ulepszenia stanu bezpieczeństwa. - Identyfikuj, rekomenduj, koordynuj i dostarczaj wiedzę na czas zespołom wspierającym.
Kompetencje: - Doskonałe myślenie krytyczne, logika i orientacja na rozwiązania oraz umiejętność szybkiego uczenia się i adaptacji. - Umiejętność uczenia się i działania w dynamicznym środowisku. - Umiejętności szczegółowe i analityczne; Umiejętności rozwiązywania problemów. - Silne umiejętności komunikacji werbalnej i pisemnej. Wymagania - ponad 4 lata doświadczenia w monitorowaniu operacji bezpieczeństwa. - Licencjat w dziedzinie cyberbezpieczeństwa, technologii informatycznych, informatyki lub pokrewnej dziedziny (preferowany) - Doświadczenie w zakresie procesów, procedur i usług związanych z bezpieczeństwem operacji. - Doświadczenie w pracy z narzędziami i oprogramowaniem zapewniającym cyberbezpieczeństwo, takim jak Sentinel, Splunk, ATP, Symantec End Point, TrendMicro Antivirus, McAfee Web Gateway, Checkpoint Firewalls, Bluecoat, Sourcefire, Active Directory lub odpowiednimi zasobami zapewniającymi bezpieczeństwo cybernetyczne. - Zaawansowana wiedza z zakresu monitorowania sieci i technik eksploatacji sieci. - Silne zaplecze techniczne w zakresie bezpieczeństwa, sieci, infrastruktury, chmury i aplikacji. - Znajomość narzędzi, technologii i metod oceny ryzyka. - Doświadczenie z typowymi wektorami ataków, w tym z zaawansowanymi przeciwnikami (państwo narodowe/motywacja finansowa). - Wiedza na temat typowych ataków na aplikacje internetowe, w tym wstrzykiwania SQL, wykonywania skryptów między witrynami, nieprawidłowych danych wejściowych i wymuszania przeglądania. - Wiedza na temat działania popularnych protokołów i aplikacji na poziomie sieci, w tym DNS, HTTP i SMB. - Doświadczenie w pracy z narzędziami i oprogramowaniem zapewniającym cyberbezpieczeństwo, takim jak Splunk, ATP, Symantec Endpoint, TrendMicro Antivirus, McAfee Web Gateway, Checkpoint Firewalls, Bluecoat, Sourcefire, Active Directory lub odpowiednimi zasobami zapewniającymi bezpieczeństwo cybernetyczne. - Certyfikaty techniczne takie jak GCIA, GCFA, GCIH czy CASP będą dodatkowym atutem. - Doświadczenie w Tines (lub innej dziedzinie automatyzacji) jest wysoko cenione - Biegła znajomość pakietu Microsoft Office i umiejętności tworzenia dokumentacji (Word, Excel, PowerPoint) Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/senior-detection-response-analyst-toyota-tsusho-systems
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.