O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Starszy inżynier ds. bezpieczeństwa cybernetycznego Wilmington, DE Poniedziałek - piątek 8:00 - 5:00 ET Hybrydowy/zdalny Poszukujemy starszego inżyniera ds. bezpieczeństwa cybernetycznego, który odegra kluczową rolę w ulepszaniu naszych możliwości wykrywania, reagowania i automatyzacji w nowoczesnym stosie zabezpieczeń przedsiębiorstwa. Na tym stanowisku będziesz praktycznym liderem technicznym odpowiedzialnym za projektowanie, konstruowanie i optymalizację Cortex XSIAM w celu zapewnienia wysokiej dokładności wykrywania, skalowalnej automatyzacji i szybkiej reakcji na incydenty. Będziesz pracować z bogatą telemetrią obejmującą dane dotyczące punktów końcowych, sieci, chmury i tożsamości, aby przekształcić zachowanie przeciwnika w przydatne analizy, które wymiernie zmniejszają ryzyko.
To stanowisko jest idealne dla doświadczonego inżyniera ds. wykrywania lub operacji bezpieczeństwa, który rozwija się na styku inżynierii platform i wiedzy o zagrożeniach. Będziesz ściśle współpracować z analitykami SOC, osobami reagującymi na incydenty i innymi inżynierami, będziesz mieć wpływ na strategię wykrywania i doradzać innym podczas pracy nad kreatywnymi rozwiązaniami mającymi znaczenie w skali przedsiębiorstwa. Będziesz miał możliwość kształtowania ewolucji operacji związanych z bezpieczeństwem, poprawiania jakości sygnału, dojrzałości automatyzacji i średniego czasu reakcji, jednocześnie stale poszerzając swoją wiedzę techniczną w XSIAM, XQL i zaawansowanej analityce bezpieczeństwa.
Oto niektóre rzeczy, które będziesz robić: - Inżynieria platformy: projektowanie, wdrażanie i utrzymywanie wykryć, korelacji i analiz Cortex XSIAM w punktach końcowych, sieci, chmurze i źródłach danych dotyczących tożsamości. Zbuduj i dostosuj logikę wykrywania, aby zredukować szumy, jednocześnie poprawiając rzeczywiste współczynniki dodatnie. Wykonuj ciągłą optymalizację platformy, w tym zarządzanie pozyskiwaniem, dostrajanie reguł i ulepszenia wydajności. - Inżynieria wykrywania i wykrywanie zagrożeń: opracowywanie i utrzymywanie niestandardowych wykryć przy użyciu języka XQL (Cortex Query Language).
Conduct proactive threat hunting and investigations using XSIAM analytics and telemetry. Przełóż analizę zagrożeń i techniki przeciwnika na możliwe do podjęcia działania wykrycia dostosowane do MITRE ATT&CK. - Automatyzacja i reagowanie: Projektowanie i utrzymywanie zautomatyzowanych scenariuszy reagowania w celu przyspieszenia powstrzymywania incydentów i usuwania ich. Zintegruj XSIAM z narzędziami dla przedsiębiorstw (np. tożsamością, EDR, sprzedażą biletów, chmurą, platformami bezpieczeństwa sieci).
Wspieraj ciągłe doskonalenie MTTR poprzez automatyzację i orkiestrację. - Operacje i współpraca: współpraca z analitykami SOC, osobami reagującymi na incydenty i zespołami inżynieryjnymi w zakresie dochodzeń i działań związanych z reagowaniem. Wspieraj ulepszenia po uruchomieniu, pielęgnację zaległości i inicjatywy mające na celu redukcję zadłużenia technicznego. Zapewnianie wskazówek technicznych i mentoringu inżynierom i analitykom.
What technical skills, experience and
Qualifications
do you need? - Minimum 5-letnie doświadczenie w operacjach bezpieczeństwa, inżynierii wykrywania lub inżynierii SIEM/SOAR - Praktyczne doświadczenie z Palo Alto Networks Cortex XSIAM (lub mocne doświadczenie XDR/XSOAR z szybkim rozwojem XSIAM) - Dobra praktyczna wiedza na temat koncepcji SIEM/XDR i analizy logów, reagowania na incydenty i procesów wykrywania zagrożeń oraz przypadków użycia automatyzacji i orkiestracji - Biegłość w XQL, KQL, SPL lub podobnych językach zapytań dotyczących bezpieczeństwa - Doświadczenie integrowanie danych z punktów końcowych, sieci, chmur i platform tożsamości - Dobre doświadczenie w pisaniu skryptów (preferowany Python) - Doświadczenie w obsłudze platform bezpieczeństwa w skali przedsiębiorstwa - Preferowane doświadczenie w bezpieczeństwie punktów końcowych (Cortex XDR, Defender, CrowdStrike itp.), telemetrii bezpieczeństwa w chmurze (AWS, Azure, GCP), dziennikach tożsamości i dostępu (AD, Azure AD, IAM) - Znajomość MITRE ATT&CK i frameworków analizy zagrożeń - Doświadczenie w obsłudze systemu całodobowego SOC lub globalny zespół ds. operacji bezpieczeństwa - tytuł licencjata w dziedzinie informatyki, zapewniania informacji, MIS lub równoważne doświadczenie branżowe. - Preferowany certyfikat Palo Alto Networks Certified XSIAM Engineer lub Analyst. - Dodatkowe certyfikaty branżowe będą dodatkowym atutem (tj. CEH, CISM itp.) #CSC #CSCCareers Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/senior-cyber-security-engineer-csc
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.