Starszy konsultant ds. reagowania na incydenty, szybkie reagowanie
United Kingdom
Do uzgodnienia
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
O nas Sophos to lider w dziedzinie cyberbezpieczeństwa, który chroni 600 000 organizacji na całym świecie za pomocą platformy opartej na sztucznej inteligencji i usług prowadzonych przez ekspertów. Sophos spotyka się z organizacjami na każdym etapie ich dojrzałości w zakresie bezpieczeństwa i rozwija się wraz z nimi, aby pokonać cyberataki. Jej rozwiązania łączą uczenie maszynowe, automatyzację i analizę zagrożeń w czasie rzeczywistym z podstawową wiedzą specjalistyczną Sophos X-Ops, aby zapewnić zaawansowane monitorowanie, wykrywanie i reagowanie na zagrożenia 24 godziny na dobę, 7 dni w tygodniu.
Sophos oferuje wiodące w branży zarządzane wykrywanie i reagowanie (MDR) wraz z kompleksowym portfolio technologii cyberbezpieczeństwa - obejmującymi bezpieczeństwo punktów końcowych, sieci, poczty elektronicznej i chmury, rozszerzone wykrywanie i reagowanie (XDR), wykrywanie i reagowanie na zagrożenia tożsamości (ITDR) oraz SIEM nowej generacji. W połączeniu z eksperckimi usługami doradczymi funkcje te pomagają organizacjom aktywnie ograniczać ryzyko i szybciej reagować, zapewniając widoczność i skalowalność niezbędną do wyprzedzenia ewoluujących zagrożeń. Sophos wchodzi na rynek z globalnym ekosystemem partnerów, obejmującym dostawców usług zarządzanych (MSP), dostawców usług bezpieczeństwa zarządzanych (MSSP), sprzedawców i dystrybutorów, integratorów rynkowych oraz partnerów zajmujących się ryzykiem cybernetycznym, zapewniając organizacjom elastyczność w wyborze zaufanych relacji podczas zabezpieczania swojej działalności.
Siedziba Sophos znajduje się w Oksfordzie w Wielkiej Brytanii. Więcej informacji można znaleźć na stronie . Podsumowanie roli Sophos poszukuje doświadczonego i zmotywowanego starszego konsultanta ds. reagowania na incydenty, który dołączy do naszej usługi reagowania na incydenty (IR).
Zespół Sophos IR to elitarna grupa osób reagujących na incydenty, angażowana przez organizacje na całym świecie w celu reagowania i neutralizowania zagrożeń cybernetycznych. Specjalizujący się w standardowych w branży narzędziach kryminalistycznych i technologiach Sophos, zespół zapewnia kompleksowe dochodzenia, działania reagowania, wytyczne dotyczące środków zaradczych i analizę przyczyn źródłowych w celu zwalczania szerokiego zakresu incydentów związanych z cyberbezpieczeństwem. Jako starszy konsultant ds. reagowania na incydenty w zespole Sophos IR będziesz odpowiedzialny za kierowanie działaniami w zakresie reagowania na incydenty dla klientów, którzy doświadczyli ataku cybernetycznego.
Na tym stanowisku będziesz kierować zespołem konsultantów ds. reagowania na incydenty, prowadzącym rozmowy telefoniczne z klientami, dostarczającym szczegółowe pisemne aktualizacje pocztą elektroniczną oraz ustalającym priorytety dochodzenia, delegując zadania odpowiednio swojemu zespołowi. Na tym stanowisku będziesz odpowiedzialny za dopilnowanie, aby zarówno Twój zespół, jak i klient podjął odpowiednie działania, aby skutecznie zneutralizować zagrożenie. Ponadto będziesz mieć za zadanie przeprowadzenie dokładnej analizy przyczyn źródłowych w celu ustalenia źródła incydentu, w tym ustalenia, czy doszło do wycieku danych, pod warunkiem, że dostępne są niezbędne dowody.
Na zakończenie każdego zlecenia będziesz odpowiedzialny za sporządzenie raportu w formie streszczenia dla kadry kierowniczej, który będzie zawierał harmonogram kluczowych wydarzeń odwzorowanych w ramach MITRE ATT&CK. Ten kompleksowy raport będzie stanowić cenne źródło informacji dla zainteresowanych stron, podkreślając kroki podjęte w celu zwalczania incydentu cybernetycznego i dostarczając wskazówek dotyczących środków zaradczych. Idealny kandydat na to stanowisko będzie posiadał rozległe doświadczenie w kierowaniu działaniami w zakresie reagowania na incydenty, głębokie zrozumienie zagrożeń cyberbezpieczeństwa i strategii ich łagodzenia, a także umiejętność przekazywania złożonych informacji technicznych interesariuszom na szczeblu kierowniczym w jasny i zwięzły sposób.
Co będziesz robić Tygodniami pracy na tym stanowisku będą piątek, sobota, niedziela i poniedziałek. Praca z wtorkami, środami i czwartkami wolnymi. Prowadzić wstępne rozmowy telefoniczne z klientami, aby zrozumieć ich sytuację i określić wstępne działania w celu powstrzymania zagrożenia.
Zapewnić klientom wytyczne dotyczące najlepszych praktyk po incydencie. Prowadzić codzienne wezwania do aktualizacji dla klientów w celu dostarczenia ustaleń kryminalistycznych. Dostarczać klientom zwięzłe aktualizacje e-mailem pomiędzy wywołaniami aktualizacyjnymi.
Kierować dochodzeniami kryminalistycznymi, identyfikować priorytety i delegować zadania analitykom. Przeprowadzać wiele incydentów szybkiego reagowania jednocześnie. Określać TTP zidentyfikowane przez analityków. i dodaj je do platformy Intel ds. zagrożeń Pisz terminowo jasne i zwięzłe raporty w stylu Executive Summary Odpowiedzialny za projekty o podstawowym lub umiarkowanym stopniu złożoności, które przyczyniają się do rozwoju usługi Sophos Rapid Response Dostarczaj codzienne notatki z przekazania zespołom zlokalizowanym w różnych strefach czasowych lub gdy odpowiedzialność za incydent jest przenoszona na innego lidera incydentu Co wniesiesz Ponad 5 lat doświadczenia w prowadzeniu dochodzeń w odpowiedzi na incydenty z udziałem oprogramowania ransomware Doświadczenie w prowadzeniu dochodzeń BEC Ciągłe uczenie się i otrzymywanie informacji o zmieniającym się krajobrazie zagrożeń Udokumentowane osiągnięcia w zakresie skutecznej neutralizacji i usuwanie zagrożeń związanych z oprogramowaniem ransomware Doskonałe zrozumienie procesu reagowania na incydenty Doskonałe zrozumienie zagrożeń cybernetycznych i umiejętność kwalifikowania ich do klientów Doskonałe umiejętności komunikacji ustnej Silne umiejętności komunikacji pisemnej Zdolność do efektywnego zarządzania czasem Możliwość delegowania zadań i ustalania priorytetów w przypadku wielu incydentów Potrafi wyróżniać się w stresujących okolicznościach Czasami chce rozpocząć pracę wcześniej i/lub zostać do późna, jeśli jest to uzasadnione kontaktami z klientami Dobra znajomość struktury MITRE ATT&CK Ciesz się mentoringiem i pomocą w rozwoju młodszych analityków Chęć do gry w zespole dzielić się wiedzą Możliwość pracy w niektóre weekendy i święta Wykształcenie policealne w zakresie cyberbezpieczeństwa, porównywalne Pożądane: certyfikaty cyberbezpieczeństwa jako atut (np.
CISSP, GCFA lub podobne) Doświadczenie z technologią SIEM (np. Splunk, ELK itp.) Chęć do okazjonalnej pracy w nadgodzinach w godzinach szczytu lub w święta Doświadczenie w pisaniu zapytań SQL Doświadczenie w pisaniu skryptów PowerShell, Python lub Bash Gotowy do dołączenia do nas? W Sophos wierzymy w siłę różnorodności perspektywy napędzania innowacji.
Badania pokazują, że kandydaci czasami wahają się przed aplikowaniem, jeśli nie zaznaczyli wszystkich pól w opisie stanowiska. Podważamy tę koncepcję. Twoje unikalne doświadczenia i umiejętności mogą być dokładnie tym, czego potrzebujemy, aby ulepszyć nasz zespół.
Nie pozwól, aby lista kontrolna Cię powstrzymywała - zachęcamy do aplikowania. Co jest wspaniałego w Sophos?· Sophos stosuje model pracy oparty na pierwszym planie zdalnym, dzięki czemu praca zdalna jest podstawową opcją dla większości pracowników. Jednak niektóre role mogą wymagać podejścia hybrydowego.
Chociaż jesteśmy organizacją odległą, kandydaci muszą posiadać prawne zezwolenie na pracę w jurysdykcji, w której opublikowano stanowisko, bez konieczności sponsorowania przez pracodawcę. · Nasi ludzie - wprowadzamy innowacje i tworzymy, a wszystko to towarzyszy świetnemu poczuciu zabawy i duchowi zespołowemu · Sieci różnorodności i integracji kierowane przez pracowników, które budują społeczność oraz zapewniają edukację i wsparcie · Coroczne inicjatywy charytatywne i zbiórki pieniędzy oraz dni wolontariatu dla pracowników w celu wspierania społeczności lokalnych · Globalne inicjatywy pracowników na rzecz zrównoważonego rozwoju, mające na celu zmniejszenie naszego wpływu na środowisko · Globalne konkursy sprawnościowe i ciekawostki, które utrzymują nasze ciała i umysły w dobrej kondycji · Globalne dni dobrego samopoczucia, w których pracownicy mogą się zrelaksować i nabrać sił · Comiesięczne seminaria internetowe i szkolenia dotyczące dobrego samopoczucia, aby wspierać zdrowie i zdrowie pracowników dobre samopoczucieNasze zaangażowanie na rzecz CiebieJesteśmy dumni z różnorodnego i włączającego środowiska, jakie mamy w Sophos, i zobowiązujemy się do zapewnienia równości szans. Wierzymy, że różnorodność połączona z doskonałością buduje lepszy Sophos, dlatego zachęcamy kandydatów, którzy mogą przyczynić się do różnorodności naszego zespołu. Wszyscy kandydaci będą traktowani w sposób sprawiedliwy i równy oraz zgodnie z prawem, niezależnie od płci, płci, zmiany płci, stanu cywilnego, rasy, religii lub przekonań, koloru skóry, wieku, statusu weterana wojskowego, niepełnosprawności, ciąży, macierzyństwa lub orientacji seksualnej.
Chcemy dać Ci każdą okazję do pokazania się z jak najlepszej strony, więc jeśli moglibyśmy wprowadzić jakieś zmiany w procesie rekrutacji i selekcji, aby Ci pomóc, daj nam znać. Ochrona danych Jeśli zdecydujesz się sprawdzić ofertę pracy, a następnie udostępnisz Sophos swoje CV lub inne dane osobowe, dane te będą przechowywane przez Sophos przez 12 miesięcy zgodnie z naszą Polityką prywatności i wykorzystywane przez nasz zespół rekrutacyjny do kontaktowania się z Tobą w sprawie tej lub innych istotnych możliwości w Sophos. Jeśli chcesz, aby Sophos w dowolnym momencie usunął lub zaktualizował Twoje dane, postępuj zgodnie z krokami określonymi w Polityce Prywatności opisującej Twoje indywidualne prawa.
Aby uzyskać więcej informacji na temat praktyk ochrony danych Sophos, zapoznaj się z naszą Polityką prywatności Cyberbezpieczeństwo jako usługa świadczona | Sophos Pierwotnie opublikowane w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.