Inżynier cyberbezpieczeństwa II | SIEM i EDR
Remote
£90,000 - £130,000 / za rok
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Dzięki karierze w The Home Depot możesz być sobą, a także być częścią czegoś większego. Cel stanowiska: Home Depot poszukuje wysoce zmotywowanego inżyniera ds. cyberbezpieczeństwa II ze specjalistyczną wiedzą w zakresie platform SIEM i EDR, takich jak Cortex XSIAM, Splunk, CrowdStrike lub podobnych technologii. Na tym stanowisku będziesz odpowiedzialny za projektowanie, wdrażanie i optymalizację możliwości monitorowania bezpieczeństwa i wykrywania punktów końcowych w celu poprawy poziomu wykrywania zagrożeń i reagowania w organizacji.
Będziesz opracowywać i dostrajać przypadki użycia wykrywania, tworzyć logikę automatyzacji i korelacji, badać złożone wyzwania związane z bezpieczeństwem i ściśle współpracować z SOC, Cyber Resiliency i zespołami inżynieryjnymi, aby poprawić widoczność, zmniejszyć ryzyko i wzmocnić operacje związane z cyberbezpieczeństwem. Idealny kandydat łączy w sobie silną wiedzę techniczną z analitycznym nastawieniem i pasją do ulepszania możliwości wykrywania i doskonałości operacyjnej. - Utrzymywanie codziennego stanu operacyjnego infrastruktury EDR i SIEM - Przeprowadzanie badań w celu ustalenia bazowej normalnej aktywności i eliminacji szumów powodowanych przez alerty - Dostosowywanie przypadków użycia zabezpieczeń w celu dostarczania alertów o wysokiej wierności - Współpraca przy opracowywaniu nowych, niestandardowych przypadków użycia zabezpieczeń, korelacji dzienników i reguł wykrywania - Stosowanie danych o zdarzeniach do istniejących przypadków użycia zabezpieczeń i modeli - Opracowywanie i konfigurowanie pulpitów nawigacyjnych do monitorowania trendów i alertów zdarzeń - Konfigurowanie raportowania w celu dostarczania kluczowych wskaźników i trendów - Współpraca z zewnętrznymi zespołami w celu wdrażania nowych źródeł danych w celu SIEM - Sprawdzanie poprawności ekstrakcji, analizowania i formatowania danych zdarzeń - Zapisywanie niestandardowych ekstrakcji pól w formacie RegEx - Rozwiązywanie problemów i usuwanie/naprawianie błędów podczas przerw w świadczeniu usług - Konfigurowanie wyjątków i bloków AV - Utrzymywanie aktualnej dokumentacji serwisowej - Wykonywanie innych powiązanych obowiązków zgodnie z przydzielonymi nimi Wymagane umiejętności: - Ponad 2 lata doświadczenia w pracy w obszarze bezpieczeństwa cybernetycznego - Ponad 1 rok doświadczenia w pracy w specyficznych obszarach SIEM lub EDR z platformami takimi jak Cortex XSIAM, Splunk, CrowdStrike itp. - Dobre zrozumienie koncepcje, technologie i protokoły infrastruktury sieciowej - Umiejętność identyfikowania luk w logowaniu/monitorowaniu/ochronie punktów końcowych oraz rekomendowanie rozwiązań - Umiejętność wypełniania luki pomiędzy elementami technicznymi i nietechnicznymi - Solidni ludzie, umiejętności zespołowe i komunikacyjne Preferowane umiejętności: - Certyfikat dostawcy Security+ i SIEM (dowolny dostawca) i certyfikat dostawcy EDR (dowolny dostawca) lub równoważne certyfikaty - Doświadczenie w pracy w zakresie reagowania na incydenty / SOC - Doświadczenie w pracy z rozwiązaniami opartymi na chmurze, takimi jak Azure, GCP - Doświadczenie z administracją Linux/Unix - Doświadczenie w pisaniu formalnych raportów Kluczowe obowiązki: - 100% dostarczanie realizacji i rozwiązywanie problemów - Współpraca z Enterprise Technology w celu konfiguracji i integracji systemów cyberbezpieczeństwa, które minimalizują ryzyko; Rozwiązywanie problemów i szybkie rozwiązywanie eskalowanych incydentów; Projektować, budować, konfigurować, utrzymywać, monitorować możliwości obrony przed zagrożeniami cybernetycznymi i zarządzania dostępem użytkowników; Koordynuj integrację i współpracę z zarządzanymi dostawcami zabezpieczeń; Zbadaj i zarekomenduj działania naprawcze związane z incydentami Bezpośredni przełożony/bezpośredni podwładny: - To stanowisko zazwyczaj podlega kierownikowi lub starszemu przełożonemu - Na tym stanowisku jest 0 bezpośrednich podwładnych Wymagania dotyczące podróży: - Nie są wymagane żadne podróże. Wymagania fizyczne: - Większość czasu spędza w pozycji siedzącej, w wygodnej pozycji i często ma możliwość poruszania się.
W rzadkich przypadkach może zaistnieć potrzeba przeniesienia lub podniesienia lekkich artykułów. Warunki pracy: - Znajduje się w komfortowym pomieszczeniu zamkniętym. Wszelkie nieprzyjemne warunki będą rzadkie i nie będą niepożądane.
Minimalne kwalifikacje: - Musi mieć ukończone osiemnaście lat. - Musi mieć legalne zezwolenie na pracę w Stanach Zjednoczonych. Minimalne wykształcenie: - Wiedza, umiejętności i zdolności zazwyczaj zdobywane w wyniku ukończenia programu studiów licencjackich lub równoważnego stopnia na kierunku studiów związanym z pracą. Minimalne lata doświadczenia zawodowego: - Ponad 2 lata doświadczenia zawodowego: - Zorientowanie na działanie - Współpraca - Skuteczna komunikacja - Koncentracja na kliencie - Zapewnia wyniki Dla mieszkańców Kalifornii, Kolorado, Connecticut, Rhode Island, Nevady, Nowego Jorku, Ithaki (NY), hrabstwa Westchester (NY) i Waszyngtonu: Zakres wynagrodzeń na tym stanowisku wynosi od 90 000 do 130 000 dolarów Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/cybersecurity-engineer-ii-siem-and-edr-home-depot-usa-inc
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.