O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Zostań częścią naszej troskliwej społeczności. Stanowisko starszego inżyniera ds. wykrywania jest ekspertem technicznym w zespole inżynierów ds. wykrywania Humana. Będziesz ściśle współpracować z zespołami ds. zarządzania zagrożeniami i reagowania w EIP, a także z innymi zespołami ds. bezpieczeństwa informacji i IT.
Będziesz raportować do zastępcy dyrektora SIEM Engineering. Jako starszy inżynier ds. wykrywania będziesz odpowiedzialny za techniczną realizację i dostarczanie możliwości inżynierii wykrywania. To ekscytująca okazja, aby dołączyć do zespołu ds. bezpieczeństwa skupionego na inżynierii, który wykorzystuje automatyzację i możliwości AI/ML za pomocą najnowocześniejszego potoku CI/CD wykrywającego jako kod.
Ta rola jest odpowiedzialna za dostarczanie i kontrolowanie niestandardowych treści do wykrywania zagrożeń w Splunk, ściśle współpracując z grupami EIP, takimi jak Cyber Security Operations Center (CSOC), Threat Hunting, Cyber Threat Intelligence i zespołami IT, takimi jak Enterprise Observability w celu świadczenia usług wykrywania zagrożeń. Osoba na tym stanowisku będzie także kierować projektami i inicjatywami w zakresie bezpieczeństwa defensywnego oraz uczestniczyć w nich, aby chronić Humanę i jej członków przed ewoluującym krajobrazem zagrożeń cyberbezpieczeństwa. Umiejętności - opracowywanie niestandardowych narzędzi oraz wykorzystywanie automatyzacji i orkiestracji do wykrywania zagrożeń, badania złośliwego oprogramowania i potrzeb w zakresie analizy zagrożeń. - Dobra znajomość MITRE ATT&CK lub podobnych frameworków. - Tworzenie i utrzymywanie zasad, standardów, procedur i dokumentacji. - Wykorzystywanie wskaźników KPI i innych wskaźników w celu identyfikowania możliwości ulepszeń procesów. - Doświadczenie w pracy i zapewnianiu wsparcia w ramach ram regulacyjnych, takich jak HIPAA, PCI, SOC2 itp.
Powinieneś znajdować się w promieniu 50 mil od jednej z naszych lokalizacji lub być gotowym do przeniesienia się do jednego z tych obszarów. Te witryny znajdują się w Atlancie GA, Bostonie MA, Charlotte NC, Chicago IL, Dallas w Teksasie, Ft. Lauderdale lub Tampa FL, Louisville KY, Metro w Baltimore DC, Nashville TN lub Metro w Nowym Jorku NY.
Wykorzystaj swoje umiejętności, aby wywrzeć wpływ. Wymagane kwalifikacje - preferowany jest tytuł licencjata w dziedzinie cyberbezpieczeństwa, technologii informatycznych lub pokrewnej dziedziny. - Minimum 4-letnie doświadczenie w wykrywaniu zagrożeń, badaniu zagrożeń, analizie zagrożeń lub reagowaniu na incydenty. - Zrozumienie na poziomie eksperckim krajobrazu zagrożeń w narzędziach przeciwnika, takich jak struktury dowodzenia i kontroli (C2), narzędzia zdalnego zarządzania i dostępu (RMM), narzędzia do kradzieży danych uwierzytelniających, narzędzia proxy i tunelowania, narzędzia do ataków w chmurze, narzędzia do eksfiltracji danych, programy ładujące złośliwe oprogramowanie, oprogramowanie ransomware i struktury poeksploatacyjne, a także taktyki, techniki i procedury (TTP) związane z ich użyciem. - Doświadczenie z technologiami SIEM takimi jak Splunk (preferowany), Microsoft Sentinel, Google Chronicle, Elastic Stack, Rapid7, CrowdStrike NG-SIEM, Exabeam, Cortex, LogRhythm, IBM QRadar. - Głębokie zrozumienie złożonego, wieloetapowego działania złośliwego oprogramowania. - Zaawansowana wiedza na temat wykrywania i reagowania na punkty końcowe zabezpieczeń, kryminalistyki sieci i analizy złośliwego oprogramowania w różnych systemach, zarówno lokalnych, jak i w różnych środowiskach chmurowych składających się z obciążeń fizycznych lub wirtualnych. - Rozległe doświadczenie w tworzeniu i utrzymywaniu niestandardowych reguł wykrywania zagrożeń, wykorzystując dane wzbogacające z informacji o zagrożeniach i usług powierzchni ataku. Preferowane kwalifikacje - Certyfikaty zawodowe w odpowiedniej dziedzinie cyberbezpieczeństwa (tj.
OSCP, GCTI, GREM itp.) Wymagania dotyczące pracy w domu: Aby zapewnić efektywną pracę pracownikom w domu lub hybrydowym domu/biurze, samodzielnie świadczona usługa internetowa dla pracowników w domu lub hybrydowym domu/biurze musi spełniać następujące kryteria: wymagana jest co najmniej prędkość pobierania 25 Mb/s i prędkość wysyłania 10 Mb/s; Sugerowane jest połączenie bezprzewodowe, przewodowe lub DSL. W przypadku niektórych ról minimalna zalecana prędkość Internetu wymagana przez Humana może nie być wystarczająca dla potrzeb biznesowych. Humana zastrzega sobie prawo do wymagania od współpracowników modernizacji usług internetowych, jeśli zajdzie taka potrzeba.
Praca w wyznaczonym miejscu, pozbawionym ciągłych przerw, aby chronić informacje PHI/HIPAA członków. Podróże: Chociaż jest to odległe stanowisko, mogą być wymagane okazjonalne podróże do biur Humana na szkolenia lub spotkania. Planowane godziny tygodniowe Zakres wynagrodzeń 40 Poniższy zakres wynagrodzeń odzwierciedla szacunkową w dobrej wierze początkową płacę podstawową za zatrudnienie w pełnym wymiarze czasu pracy (40 godzin tygodniowo) w momencie oddelegowania.
Przedział wynagrodzeń może być wyższy lub niższy w zależności od położenia geograficznego, a indywidualne wynagrodzenie będzie się różnić w zależności od wykazanych umiejętności, wiedzy, doświadczenia, wykształcenia, certyfikatów itp. 106 900 - 147 000 USD rocznie. Ta praca kwalifikuje się do dodatkowego planu motywacyjnego.
Ta możliwość motywacyjna jest uzależniona od wyników firmy i/lub indywidualnych wyników. Opis korzyści Humana, Inc. i jej stowarzyszone spółki zależne (łącznie zwane „Humana”) oferują konkurencyjne korzyści, które wspierają dobre samopoczucie całej osoby. Świadczenia dla współpracowników mają na celu zachęcanie Ciebie i Twojej rodziny do podejmowania mądrych decyzji dotyczących dobrego samopoczucia i opieki zdrowotnej, mając jednocześnie świadomość, że Twoje życie rozciąga się poza pracą. Wśród naszych świadczeń Humana zapewnia świadczenia medyczne, stomatologiczne i okulistyczne, plan oszczędności emerytalnych 401(k), czas wolny (w tym płatny urlop, urlopy służbowe i osobiste, płatny urlop rodzicielski i opiekuńczy), krótkoterminową i długoterminową niezdolność do pracy, ubezpieczenie na życie i wiele innych możliwości.
O nas O Humana: Humana Inc. (NYSE: HUM) jest wiodącą amerykańską firmą z branży opieki zdrowotnej. Dzięki naszym usługom ubezpieczeniowym Humana i usługom opieki zdrowotnej CenterWell ułatwiamy milionom ludzi, którym służymy, osiągnięcie najlepszego stanu zdrowia - zapewniając im opiekę i usługi, których potrzebują, kiedy tego potrzebują.
Wysiłki te prowadzą do lepszej jakości życia osób korzystających z programów Medicare i Medicaid, rodzin, pojedynczych osób, personelu wojskowego i całych społeczności. Dowiedz się więcej o naszej ofercie na Humana.com i CenterWell.com. Pracodawca zapewniający równe szanse Zasadą Humana jest niedyskryminowanie żadnego pracownika ani osoby ubiegającej się o zatrudnienie ze względu na rasę, kolor skóry, religię, płeć, orientację seksualną, tożsamość płciową, pochodzenie narodowe, wiek, stan cywilny, informacje genetyczne, niepełnosprawność lub chroniony status weterana.
Polityką Humana jest także podejmowanie działań afirmatywnych, zgodnie z sekcją 503 Ustawy o rehabilitacji i VEVRAA, zatrudnianie i awansowanie na rynku pracy osób niepełnosprawnych lub posiadających status chronionego weterana, a także opieranie wszystkich decyzji o zatrudnieniu wyłącznie na ważnych wymaganiach zawodowych. Niniejsza polityka ma zastosowanie do wszystkich działań związanych z zatrudnieniem, w tym między innymi do rekrutacji, zatrudniania, podwyższania kwalifikacji, awansów, przenoszenia, degradacji, zwolnień, odwołań, wypowiedzeń, stawek wynagrodzeń lub innych form rekompensaty oraz selekcji do szkoleń, w tym praktyk zawodowych, na wszystkich poziomach zatrudnienia. Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/senior-detection-engineer-humana
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.