Starszy inżynier ds. wykrywania
Australia, Canada, India, Ireland, Kenya, Malaysia, New Zealand, Nigeria, Philippines, Singapore, South Africa, United K
£106,900 - £147,000 / za rok
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Zostań częścią naszej troskliwej społeczności. Stanowisko starszego inżyniera ds. wykrywania jest ekspertem technicznym w zespole inżynierów ds. wykrywania Humana. Będziesz ściśle współpracować z zespołami ds. zarządzania zagrożeniami i reagowania w EIP, a także z innymi zespołami ds. bezpieczeństwa informacji i IT.
Będziesz raportować do zastępcy dyrektora SIEM Engineering. Jako starszy inżynier ds. wykrywania będziesz odpowiedzialny za techniczną realizację i dostarczanie możliwości inżynierii wykrywania. To ekscytująca okazja, aby dołączyć do zespołu ds. bezpieczeństwa specjalizującego się w inżynierii, który wykorzystuje automatyzację i możliwości AI/ML za pomocą najnowocześniejszego potoku CI/CD wykrywania jako kodu.
Ta rola jest odpowiedzialna za dostarczanie i selekcję niestandardowych treści do wykrywania zagrożeń w Splunk, ściśle współpracując z grupami EIP, takimi jak Cyber Security Operations Center (CSOC), Threat Hunting, Cyber Threat Intelligence i zespołami IT, takimi jak Enterprise Observability w celu świadczenia usług wykrywania zagrożeń. Ta rola będzie także kierować projektami i inicjatywami w zakresie bezpieczeństwa obronnego oraz inicjatywami mającymi na celu ochronę Humana i jej członków przed ewoluującym krajobrazem zagrożeń cyberbezpieczeństwa. Umiejętności Opracowywanie niestandardowych narzędzi oraz wykorzystywanie automatyzacji i orkiestracji do wykrywania zagrożeń, badania złośliwego oprogramowania i potrzeb w zakresie analizy zagrożeń.
Dobra znajomość MITRE ATT&CK lub podobnych frameworków. Tworzenie i utrzymywanie polityk, standardów, procedur i dokumentacji. Wykorzystywanie kluczowych wskaźników wydajności i innych wskaźników w celu identyfikowania możliwości ulepszeń procesów.
Doświadczenie w pracy i zapewnianiu wsparcia w ramach ram regulacyjnych, takich jak HIPAA, PCI, SOC2 itp. Powinieneś znajdować się w promieniu 50 mil od jednej z naszych lokalizacji lub być gotowym do przeniesienia się do jednego z tych obszarów. Te witryny znajdują się w Atlancie GA, Bostonie MA, Charlotte NC, Chicago IL, Dallas w Teksasie, Ft.
Lauderdale lub Tampa FL, Louisville KY, Baltimore DC Metro, Nashville TN lub New York Metro NY. Wykorzystaj swoje umiejętności, aby wywrzeć wpływ Wymagane kwalifikacje Preferowany jest tytuł licencjata w dziedzinie cyberbezpieczeństwa, technologii informatycznych lub pokrewnej dziedziny. Minimum 4-letnie doświadczenie w polowaniu na zagrożenia, badaniu zagrożeń, zbieraniu informacji o zagrożeniach lub reagowaniu na incydenty.
Zrozumienie na poziomie eksperckim krajobrazu zagrożeń w narzędziach przeciwnika, takich jak dowodzenie i kontrola (C2) frameworki, narzędzia do zdalnego zarządzania i dostępu (RMM), narzędzia do kradzieży danych uwierzytelniających, narzędzia proxy i tunelowania, narzędzia do ataków w chmurze, narzędzia do eksfiltracji danych, moduły ładujące złośliwe oprogramowanie, oprogramowanie ransomware i frameworki poeksploatacyjne, a także taktyki, techniki i procedury (TTP) związane z ich użyciem.Doświadczenie z technologiami SIEM, takimi jak Splunk (preferowane), Microsoft Sentinel, Google Chronicle, Elastic Stack, Rapid7, CrowdStrike NG-SIEM, Exabeam, Cortex, LogRhythm, IBM QRadar.Dogłębne zrozumienie, jak złożone, wieloetapowe działanie złośliwego oprogramowania.Zaawansowana wiedza na temat wykrywania i reagowania na punkty końcowe bezpieczeństwa, kryminalistyki sieci i analizy złośliwego oprogramowania w różnych systemach, zarówno lokalnie, jak i w różnych środowiskach chmurowych składających się z obciążeń fizycznych lub wirtualnych.Rozległe doświadczenie w tworzeniu i utrzymywaniu niestandardowych reguł wykrywania zagrożeń, wykorzystując dane wzbogacające z informacji o zagrożeniach i usług powierzchni ataku.Preferowane kwalifikacje Certyfikacja zawodowa w odpowiednia dziedzina cyberbezpieczeństwa (tj. OSCP, GCTI, GREM itp.) Wymagania dotyczące pracy w domu: Aby zapewnić efektywną pracę pracownikom w domu lub hybrydowym domu/biurze, samodzielnie świadczona usługa internetowa dla pracowników w domu lub hybrydowym domu/biurze musi spełniać następujące kryteria: wymagana jest co najmniej prędkość pobierania 25 Mbps i prędkość wysyłania 10 Mbps; Sugerowane jest połączenie bezprzewodowe, przewodowe lub DSL. W przypadku niektórych ról minimalna zalecana prędkość Internetu wymagana przez Humana może nie być wystarczająca dla potrzeb biznesowych.
Humana zastrzega sobie prawo do wymagania od współpracowników modernizacji usług internetowych, jeśli zajdzie taka potrzeba. Pracuj w wyznaczonym miejscu, pozbawionym ciągłych przerw, aby chronić informacje PHI / HIPAA członków. Podróże: Chociaż jest to odległe stanowisko, mogą być wymagane okazjonalne podróże do biur Humana na szkolenia lub spotkania.
Planowane godziny tygodniowe 40 Zakres wynagrodzeń Poniższy zakres wynagrodzeń odzwierciedla szacunkową w dobrej wierze początkową płacę podstawową za zatrudnienie w pełnym wymiarze czasu pracy (40 godzin tygodniowo) w momencie oddelegowania. Przedział wynagrodzeń może być wyższy lub niższy w zależności od położenia geograficznego, a indywidualne wynagrodzenie będzie się różnić w zależności od wykazanych umiejętności, wiedzy, doświadczenia, wykształcenia, certyfikatów itp. 106 900 - 147 000 USD rocznie.
Ta praca kwalifikuje się do dodatkowego planu motywacyjnego. Ta możliwość motywacyjna opiera się na wynikach firmy i/lub indywidualnych. Opis korzyściHumana, Inc. i jej stowarzyszone spółki zależne (łącznie zwane „Humana”) oferują konkurencyjne korzyści, które wspierają dobre samopoczucie całej osoby. Świadczenia dla współpracowników mają na celu zachęcanie Ciebie i Twojej rodziny do podejmowania mądrych decyzji dotyczących dobrego samopoczucia i opieki zdrowotnej, mając jednocześnie świadomość, że Twoje życie rozciąga się poza pracą.
Wśród naszych świadczeń Humana zapewnia świadczenia medyczne, dentystyczne i okulistyczne, plan oszczędności emerytalnych 401(k), czas wolny (w tym płatny urlop, urlopy firmowe i osobiste, płatny urlop rodzicielski i opiekuńczy), krótkoterminową i długoterminową niezdolność do pracy, ubezpieczenie na życie i wiele innych możliwości.O nasO Humana: Humana Inc. (NYSE: HUM) jest wiodącą amerykańską firmą z branży opieki zdrowotnej. Dzięki naszym usługom ubezpieczeniowym Humana i usługom opieki zdrowotnej CenterWell ułatwiamy milionom ludzi, którym służymy, osiągnięcie najlepszego stanu zdrowia - zapewniając im opiekę i usługi, których potrzebują, kiedy tego potrzebują.
Wysiłki te prowadzą do lepszej jakości życia osób korzystających z programów Medicare i Medicaid, rodzin, pojedynczych osób, personelu wojskowego i całych społeczności. Dowiedz się więcej o naszej ofercie na Humana.com i CenterWell.com. Pracodawca zapewniający równe szanseZasadą Humana jest niedyskryminowanie żadnego pracownika ani osoby ubiegającej się o pracę ze względu na rasę, kolor skóry, religię, płeć, orientację seksualną, tożsamość płciową, pochodzenie narodowe, wiek, stan cywilny, informacje genetyczne, niepełnosprawność lub chroniony status weterana.
Polityką Humana jest także podejmowanie działań afirmatywnych, zgodnie z sekcją 503 Ustawy o rehabilitacji i VEVRAA, zatrudnianie i awansowanie na rynku pracy osób niepełnosprawnych lub posiadających status chronionego weterana, a także opieranie wszystkich decyzji o zatrudnieniu wyłącznie na ważnych wymaganiach zawodowych. Niniejsza polityka ma zastosowanie do wszystkich działań związanych z zatrudnieniem, w tym między innymi do rekrutacji, zatrudniania, podwyższania kwalifikacji, awansów, przenoszenia, degradacji, zwolnień, odwołań, rozwiązywania umów, stawek wynagrodzeń lub innych form wynagrodzenia i selekcji do szkolenia, w tym praktyk zawodowych, na wszystkich poziomach zatrudnienia. Oryginalnie opublikowano w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.