O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Unqork umożliwia przedsiębiorstwom przyspieszenie wzrostu poprzez szybkie tworzenie, testowanie i uruchamianie aplikacji opartych na sztucznej inteligencji, które ucieleśniają przyszłość rozwoju przedsiębiorstw. Aplikacje te, cieszące się zaufaniem największych organizacji na świecie w branżach podlegających ścisłym regulacjom, z biegiem czasu stają się coraz bezpieczniejsze, jednocześnie znacznie zmniejszając dług techniczny, umożliwiając firmom skupienie się na innowacjach, a nie na utrzymaniu. Klientami Unqork są Goldman Sachs, Marsh, BlackRock oraz Departament Zdrowia i Opieki Społecznej Stanów Zjednoczonych.
W Unqork cenimy włączających i innowacyjnych myślicieli, którzy odważnie kwestionują status quo. Zachęcamy do aplikowania! Wpływ, jaki wywrzesz: Jako analityk ds. operacji bezpieczeństwa będziesz osobą analityczną i wnikliwą, podlegającą dyrektorowi ds. operacji bezpieczeństwa.
Będziesz odgrywać rolę w wykrywaniu i reagowaniu na zagrożenia, analizie zagrożeń i polowaniu, architekturze bezpieczeństwa technicznego, operacjach IT oraz inżynierii SIEM i SOAR. Twoim głównym celem będzie proaktywna i reaktywna ochrona i obrona naszych kluczowych zasobów przed zmieniającym się krajobrazem zagrożeń. - Monitorowanie bezpieczeństwa i selekcja alertów Aktywnie monitoruj SIEM, EDR/XDR i inne narzędzia bezpieczeństwa w celu wykrywania, analizowania i selekcji alertów bezpieczeństwa. Postępuj zgodnie z ustalonymi podręcznikami, aby zapewnić terminową i dokładną wstępną reakcję na potencjalne zagrożenia. - Wydajność i automatyzacja procesów Wykorzystaj istniejące platformy orkiestracji, automatyzacji i reagowania zabezpieczeń (SOAR), aby skutecznie obsługiwać alerty.
Identyfikuj powtarzalne zadania ręczne i wdrażaj automatyzację. - SIEM i inżynieria wykrywania Zintegruj i skonfiguruj pozyskiwanie źródeł logów do narzędzia SIEM, w tym normalizację pól i danych. Twórz terminowe rozwiązania monitorujące odpowiednie zagrożenia w oparciu o aktywną analizę zagrożeń. Podziel się odpowiedzialnością za wykrywanie i cykl życia/konserwację dziennika. - Analiza zagrożeń Korzystaj i przeglądaj codzienne źródła informacji o zagrożeniach, porady dotyczące bezpieczeństwa i alerty branżowe, aby mieć pewność, że firma jest chroniona przed znanymi wskaźnikami zagrożenia (IoC) i pojawiającymi się trendami zagrożeń. - Operacje IT i bezpieczeństwo zasobów Ściśle współpracuj z działem IT w celu utrzymania dokładnej inwentaryzacji sprzętu i oprogramowania.
Pomagaj we wdrażaniu agentów bezpieczeństwa punktów końcowych i rozwiązywaniu problemów, aby zapewnić bezpieczną linię bazową dla wszystkich urządzeń pracowników. - Międzyfunkcyjne partnerstwo techniczne: intensywna współpraca z zasobami w działach inżynierii, produktów, IT i innych działach w celu osadzenia wymagań bezpieczeństwa operacyjnego, wpływania na decyzje dotyczące architektury pod kątem wykrywalności i wspierania silnej kultury bezpieczeństwa. Pełnić funkcję głównego eksperta technicznego ds. zabezpieczeń dla tych partnerstw. - Zgodność i raportowanie operacyjne: pomoc w generowaniu rutynowych wskaźników bezpieczeństwa i raportów operacyjnych. Pomóż w gromadzeniu dowodów technicznych wspierających przestrzeganie zasad bezpieczeństwa i audytów zgodności (np.
SOC 2, ISO 27001). Co wnosisz: - Ponad 3 lata ciągłego doświadczenia w operacjach związanych z bezpieczeństwem, w tym co najmniej 2 lata na stanowisku związanym z Centrum operacji bezpieczeństwa (SOC), usługą zarządzania wykrywaniem lub zespołem reagowania na incydenty. - Udokumentowane doświadczenie jako inżynier, które projektowało, wdrażało i zarządzało dojrzałymi procesami SOC i automatyzacją. - Sprawdzone praktyczne doświadczenie w języku Python. - Udokumentowana praktyczna wiedza techniczna w zakresie wykrywania zagrożeń, reagowania na incydenty, zarządzania podatnościami i wykorzystania SIEM, EDR/XDR, innych platform monitorowania bezpieczeństwa, rozwiązań i procesów IAM. - Silne zrozumienie współczesnych zagrożeń bezpieczeństwa, wektorów ataków i strategii obronnych. - Znajomość ram bezpieczeństwa (np. NIST, MITRE ATT&CK) i ich praktycznego zastosowania w wykrywaniu, analizie i reagowaniu na incydenty. - Wyjątkowe umiejętności komunikacyjne i interpersonalne, z możliwością wpływania i skutecznej współpracy z interesariuszami technicznymi i nietechnicznymi na wszystkich poziomach, w tym z przywództwem wykonawczym. - Wykazana umiejętność przekładania złożonych incydentów i zagrożeń związanych z bezpieczeństwem operacyjnym na jasne, wykonalne strategie i skutecznego komunikowania się z różnymi odbiorcami. - Bardzo mile widziane odpowiednie certyfikaty branżowe (np.
CISSP, CISM, GCIH, GCIA lub OSCP). - Wykształcenie wyższe w dziedzinie informatyki, bezpieczeństwa informacji lub pokrewnej dziedzinie technicznej; Tytuł magistra na plus. Wynagrodzenie, świadczenia i dodatki 💻 Praca w domu ze społecznością zdalną 🏝 Nielimitowany PTO (i zachęta do korzystania z niego) 📝 Program spłaty pożyczki studenckiej 🏥 100% pokrywane przez pracodawcę opcje medyczne, stomatologiczne i okulistyczne dostępne dla Ciebie i osób na Twoim utrzymaniu 💸 Elastyczne konto wydatków (FSA) 🏠 Miesięczne stypendium na konfigurację WFH, wakacje, rozwój i więcej 💰 Sponsorowane przez pracodawcę 401(k) z dopasowaną składką 🏋🏻♀️ Dotowane członkostwo ClassPass 🍼 Hojny płatny urlop rodzicielski 💲 Zakres zatrudnienia: - Poziom 1: 80 000 USD - 100 000 USD - Poziom 2: 70 000 - 90 000 USD Unqork stosuje podejście rynkowe w celu ustalenia przedziałów wynagrodzeń. Oprócz wynagrodzenia podstawowego pracownicy mogą być również uprawnieni do otrzymania docelowej premii motywacyjnej i kapitału zakładowego w postaci opcji na akcje.
Wynagrodzenie pracownika w podanym powyżej zakresie zależy od wielu czynników, w tym między innymi od lokalizacji, roli, umiejętności, poziomu doświadczenia i podobnych wynagrodzeń rówieśników. Jako firma działająca zdalnie, Unqork uwzględnia w naszej strukturze wynagrodzeń zróżnicowanie geograficzne, w zależności od lokalizacji kandydata. Korzystamy z wielopoziomowego systemu - poziomu 1 i poziomu 2 - aby dokładnie odzwierciedlać stawki na rynku lokalnym i zapewnić, że nasze pakiety wynagrodzeń są sprawiedliwe i konkurencyjne.
Nasze poziomy geograficzne są zdefiniowane w następujący sposób: - Poziom 1: Metro w Nowym Jorku, Metro w Seattle, obszar Zatoki San Francisco - Poziom 2: Wszystkie inne lokalizacje na terenie USA i terytorium USA Unqork wyznaje kulturę bezpieczeństwa i świadomości prywatności, konsekwentnie chroniąc poufne informacje, przestrzegając zasad firmy oraz aktywnie uczestnicząc w szkoleniach i inicjatywach mających na celu ochronę naszych danych i prywatności naszych interesariuszy. Unqork jest pracodawcą zapewniającym równe szanse. Rozważymy wszystkich kwalifikujących się kandydatów bez względu na rasę, kolor skóry, narodowość, płeć, tożsamość lub ekspresję płciową, orientację seksualną, religię, niepełnosprawność czy wiek.
Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/security-operatives-analyst-unqork
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.