O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
O nas Sophos to lider w dziedzinie cyberbezpieczeństwa, który chroni 600 000 organizacji na całym świecie za pomocą platformy opartej na sztucznej inteligencji i usług prowadzonych przez ekspertów. Sophos spotyka się z organizacjami na każdym etapie ich dojrzałości w zakresie bezpieczeństwa i rozwija się wraz z nimi, aby pokonać cyberataki. Jej rozwiązania łączą uczenie maszynowe, automatyzację i analizę zagrożeń w czasie rzeczywistym z podstawową wiedzą specjalistyczną Sophos X-Ops, aby zapewnić zaawansowane monitorowanie, wykrywanie i reagowanie na zagrożenia 24 godziny na dobę, 7 dni w tygodniu.
Sophos oferuje wiodące w branży zarządzane wykrywanie i reagowanie (MDR) wraz z kompleksowym portfolio technologii cyberbezpieczeństwa - obejmującymi bezpieczeństwo punktów końcowych, sieci, poczty elektronicznej i chmury, rozszerzone wykrywanie i reagowanie (XDR), wykrywanie i reagowanie na zagrożenia tożsamości (ITDR) oraz SIEM nowej generacji. W połączeniu z eksperckimi usługami doradczymi funkcje te pomagają organizacjom aktywnie ograniczać ryzyko i szybciej reagować, zapewniając widoczność i skalowalność niezbędną do wyprzedzenia ewoluujących zagrożeń. Sophos wchodzi na rynek z globalnym ekosystemem partnerów, obejmującym dostawców usług zarządzanych (MSP), dostawców usług bezpieczeństwa zarządzanych (MSSP), sprzedawców i dystrybutorów, integratorów rynkowych oraz partnerów zajmujących się ryzykiem cybernetycznym, zapewniając organizacjom elastyczność w wyborze zaufanych relacji podczas zabezpieczania swojej działalności.
Siedziba Sophos znajduje się w Oksfordzie w Wielkiej Brytanii. Więcej informacji można znaleźć na stronie Podsumowanie roli. Poszukujemy zorientowanego na szczegóły i wykwalifikowanego technicznie inżyniera ds. wykrywania, który dołączy do naszego zespołu X-OPS.
Na tym stanowisku będziesz odpowiedzialny za analizowanie zaawansowanych zagrożeń bezpieczeństwa - od złośliwego oprogramowania po złożone ataki internetowe - i przekładanie informacji o zagrożeniach na dokładne wykrycia na naszej platformie. Twoja praca pomoże zapewnić naszym analitykom i klientom bardzo dokładne, przydatne alerty przy minimalnym hałasie. Wykorzystasz dane z ponad 40 źródeł zewnętrznych i wewnętrznych, będziesz współpracować z naszym zespołem ds. analizy zagrożeń CTU oraz korzystać z szeregu narzędzi do tworzenia skryptów i automatyzacji w celu wzmocnienia możliwości wykrywania.
Idealny kandydat to praktyczny specjalista ds. bezpieczeństwa, posiadający dogłębną wiedzę na temat zachowania punktów końcowych, zachowania w chmurze i rozwoju systemów wykrywania, który odnajduje się w dynamicznych środowiskach technicznych. Co będziesz robić Opracuj środki zaradcze w celu wykrywania zaawansowanych zagrożeń w oparciu o badania i informacje uzyskane od zespołu CTU. Analizuj zachowania i dzienniki punktów końcowych, aby projektować wykrywanie przy użyciu telemetrii z wielu źródeł.
Stale udoskonalaj i monitoruj reguły wykrywania, aby zoptymalizować stosunek sygnału do szumu dla alertów. Zbadaj i wdrożyj obsługę alertów dla nowych urządzeń, zapewniając dostarczanie sygnałów o wysokiej wartości. Wykorzystaj wewnętrzne narzędzia, aby odróżnić natywne od standardowych integracji w celu zapewnienia dokładności wykrywania.
Współpraca przy rozwoju narzędzi wewnętrznych, automatyzacji i infrastruktury wykrywania. Działaj jako ekspert merytoryczny w różnych działach, w tym w zarządzaniu produktami, marketingu i badaniach laboratoryjnych. Co przyniesiesz Silna pasja do badań nad cyberbezpieczeństwem i umiejętność szybkiego uczenia się nowych technologii.
Praktyczne doświadczenie w językach skryptowych (PowerShell, Bash, Python) i korzystaniu z bibliotek do nauki danych w Pythonie (np. NumPy, Pandas, Matplotlib). Znajomość potoków CI/CD, frameworków testowych i zasad automatyzacji.
Biegłość w analizowaniu dzienników z zapór sieciowych, serwerów proxy i infrastruktury bezpieczeństwa w celu identyfikacji anomalii. Znajomość dzienników zdarzeń, anomalii wzorców ruchu i metodologii wykrywania zagrożeń. Dobra znajomość wykrywania punktów końcowych, wewnętrznych elementów systemów operacyjnych Linux/Unix i Windows, identyfikacji luk w zabezpieczeniach i automatyzacji przepływu pracy.
Dodatkowym atutem będzie analiza kryminalistyczna obrazów pamięci i dysków w różnych systemach operacyjnych i typach systemów plików. Doświadczenie w analizie złośliwego oprogramowania, w tym technikach statycznych/dynamicznych i inżynierii wstecznej (IA32/64, pliki binarne ARM) będzie dodatkowym atutem. Doświadczenie w korelacji zdarzeń i rekonstrukcji incydentów przy użyciu danych dziennika będzie dodatkowym atutem.
Dodatkowym atutem będzie umiejętność analizy ruchu sieciowego, w tym identyfikacji cech nietypowych lub złośliwych. Dobrze jest posiadać solidną wiedzę na temat zapytań do baz danych, architektury systemów i automatyzacji procesów w celu ulepszenia operacyjnego. Chcesz do nas dołączyć?
W Sophos wierzymy w siłę różnorodnych perspektyw napędzających innowacje. Badania pokazują, że kandydaci czasami wahają się przed aplikowaniem, jeśli nie zaznaczyli wszystkich pól w opisie stanowiska. Podważamy tę koncepcję.
Twoje unikalne doświadczenia i umiejętności mogą być dokładnie tym, czego potrzebujemy, aby ulepszyć nasz zespół. Nie pozwól, aby lista kontrolna Cię powstrzymywała - zachęcamy do aplikowania. Co jest wspaniałego w Sophos?· Sophos stosuje model pracy oparty na pierwszym planie zdalnym, dzięki czemu praca zdalna jest podstawową opcją dla większości pracowników.
Jednak niektóre role mogą wymagać podejścia hybrydowego. Chociaż jesteśmy organizacją odległą, kandydaci muszą posiadać prawne zezwolenie na pracę w jurysdykcji, w której opublikowano stanowisko, bez konieczności sponsorowania przez pracodawcę. · Nasi ludzie - wprowadzamy innowacje i tworzymy, a wszystko to towarzyszy świetnemu poczuciu zabawy i duchowi zespołowemu · Sieci różnorodności i integracji kierowane przez pracowników, które budują społeczność oraz zapewniają edukację i wsparcie · Coroczne inicjatywy charytatywne i zbiórki pieniędzy oraz dni wolontariatu dla pracowników w celu wspierania społeczności lokalnych · Globalne inicjatywy pracowników na rzecz zrównoważonego rozwoju, mające na celu zmniejszenie naszego wpływu na środowisko · Globalne konkursy sprawnościowe i ciekawostki, które utrzymują nasze ciała i umysły w dobrej kondycji · Globalne dni dobrego samopoczucia, w których pracownicy mogą się zrelaksować i nabrać sił · Comiesięczne seminaria internetowe i szkolenia dotyczące dobrego samopoczucia, aby wspierać zdrowie i zdrowie pracowników dobre samopoczucieNasze zaangażowanie na rzecz CiebieJesteśmy dumni z różnorodnego i włączającego środowiska, jakie mamy w Sophos, i zobowiązujemy się do zapewnienia równości szans. Wierzymy, że różnorodność połączona z doskonałością buduje lepszy Sophos, dlatego zachęcamy kandydatów, którzy mogą przyczynić się do różnorodności naszego zespołu.
Wszyscy kandydaci będą traktowani w sposób sprawiedliwy i równy oraz zgodnie z prawem, niezależnie od płci, płci, zmiany płci, stanu cywilnego, rasy, religii lub przekonań, koloru skóry, wieku, statusu weterana wojskowego, niepełnosprawności, ciąży, macierzyństwa lub orientacji seksualnej. Chcemy dać Ci każdą okazję do pokazania się z jak najlepszej strony, więc jeśli moglibyśmy wprowadzić jakieś zmiany w procesie rekrutacji i selekcji, aby Ci pomóc, daj nam znać. Ochrona danych Jeśli zdecydujesz się sprawdzić ofertę pracy, a następnie udostępnisz Sophos swoje CV lub inne dane osobowe, dane te będą przechowywane przez Sophos przez 12 miesięcy zgodnie z naszą Polityką prywatności i wykorzystywane przez nasz zespół rekrutacyjny do kontaktowania się z Tobą w sprawie tej lub innych istotnych możliwości w Sophos.
Jeśli chcesz, aby Sophos w dowolnym momencie usunął lub zaktualizował Twoje dane, postępuj zgodnie z krokami określonymi w Polityce Prywatności opisującej Twoje indywidualne prawa. Aby uzyskać więcej informacji na temat praktyk ochrony danych Sophos, zapoznaj się z naszą Polityką prywatności Cyberbezpieczeństwo jako usługa świadczona | Sophos Pierwotnie opublikowane w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.