O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
BeyondTrust to miejsce, w którym możesz urzeczywistnić swój cel poprzez wykonywaną pracę, tworząc bezpieczniejszy świat za pośrednictwem naszego portfolio rozwiązań SaaS w zakresie cyberbezpieczeństwa. Nasza kultura elastyczności, zaufania i ciągłego uczenia się oznacza, że zostaniesz doceniony za swój rozwój i wpływ, jaki wywierasz na nasz sukces. Będziesz otoczony ludźmi, którzy rzucają Ci wyzwania, wspierają i inspirują do bycia najlepszą wersją siebie.
RoleBeyondTrust to światowy lider w zarządzaniu dostępem uprzywilejowanym. Nasze produkty zapewniają zdalny dostęp i uprzywilejowane możliwości kontroli, które są wdrażane w tysiącach środowisk korporacyjnych na całym świecie. To sprawia, że jesteśmy celem o dużej wartości.
Podmioty z państw narodowych, operatorzy oprogramowania ransomware i wyrafinowane grupy zagrożeń aktywnie atakują firmy takie jak nasza - nie tylko w celu narażenia na szwank naszego środowiska korporacyjnego, ale także w celu dotarcia do klientów, którzy ufają naszemu oprogramowaniu w zakresie ochrony ich najbardziej wrażliwych systemów.
Kompromis Beyond
Trust to kompromis w warstwie uprzywilejowanego dostępu w sieciach naszych klientów. Poważnie podchodzimy do tej odpowiedzialności. Jako analityk SOC w naszym zespole ds. operacji cyberobrony będziesz obrońcą na pierwszej linii odpowiedzialnym za ochronę zarówno infrastruktury przedsiębiorstwa BeyondTrust, jak i integralności produktów, od których zależą nasi klienci.
Będziesz monitorować, badać i reagować na zdarzenia związane z bezpieczeństwem w środowisku, w którym stawka jest realna, a przeciwnicy mają duże możliwości. Będziesz współpracować z doświadczonymi łowcami zagrożeń, osobami reagującymi na incydenty i inżynierami ds. wykrywania w współpracującym zespole, który przedkłada ostre myślenie analityczne nad zgodność z polami wyboru. Zespół ten pracuje nad modelem operacyjnym wspomaganym sztuczną inteligencją.
Oczekujemy, że w codziennej pracy będziesz korzystać z narzędzi opartych na sztucznej inteligencji i przyczyniać się do integracji tych funkcji z naszymi przepływami pracy w zakresie wykrywania, selekcji i reagowania. Nie szukamy osób, które czekają, aż powiedzą im, co mają robić - szukamy ludzi, którzy chcą coś zbudować. Co będziesz robić Segregacja i monitorowanie alertów Monitoruj i selekcjonuj alerty bezpieczeństwa na platformach SIEM, EDR i CSPM, obejmujących zarówno środowiska korporacyjne, jak i produktowe.
Sprawdź alerty, aby określić zakres, wagę i zasadność eskalacji. Wykorzystaj narzędzia do selekcji i wzbogacania wspomagane sztuczną inteligencją, aby przyspieszyć analizę i skrócić średni czas wykrywania. Klasyfikuj, dokumentuj i śledź alerty przez cały cykl życia, korzystając z systemów sprzedaży zgłoszeń i zarządzania sprawami.
Reagowanie na incydenty i dochodzenie Uczestnictwo lub kierowanie działaniami w zakresie reagowania na incydenty od wykrycia po podjęcie działań zaradczych, w tym gromadzenie dowodów, analiza kryminalistyczna, ustalanie pierwotnej przyczyny i komunikacja z interesariuszami. Przeprowadzaj badania w SIEM, EDR, CSPM i źródłach dzienników natywnych w chmurze, w tym dziennikach dostawców tożsamości, ścieżkach audytu w chmurze i danych o przepływie sieci - zarówno w infrastrukturze korporacyjnej, jak i produktowej. Wykonuj ustalone elementy Runbook IR w przepływach pracy dotyczących tożsamości, punktów końcowych, chmury i poczty e-mail.
Zarządzaj lub pomagaj w przetwarzaniu dowodów, gromadzeniu artefaktów kryminalistycznych i procedurach kontroli pochodzenia. Twórz jasne, gotowe do podjęcia decyzji podsumowania incydentów i raporty po incydencie, zarówno dla odbiorców technicznych, jak i kierowniczych. Inżynieria wykrywania i analiza zagrożeń Weź udział w projektowaniu, wdrażaniu i dostrajaniu reguł wykrywania na platformach SIEM i EDR, koncentrując się na ograniczaniu liczby fałszywych alarmów i zamykaniu luk w zasięgu.
Przekładaj informacje o zagrożeniach (porady CVE, alerty CISA, biuletyny dostawców, kanały informacyjne typu open source) na przydatne treści dotyczące wykrywania, ze szczególnym uwzględnieniem zagrożeń ukierunkowanych na narzędzia dostępu uprzywilejowanego i wektory ataków w łańcuchu dostaw. Pomóż utrzymać i rozwijać zasięg wykrywania mapowany na MITRE ATT&CK. Współpracuj z innymi osobami poszukującymi zagrożeń, aby zweryfikować logikę wykrywania poprzez polowanie oparte na hipotezach.
Integracja i automatyzacja AI Korzystaj z narzędzi opartych na sztucznej inteligencji do selekcji, wzbogacania i badania alertów jako standardowej części codziennych operacji. Weź udział w ocenie, integracji i optymalizacji możliwości sztucznej inteligencji i automatyzacji w przepływach pracy zespołu. Pomagaj w projektowaniu podpowiedzi, przepływów pracy agentów lub potoków opartych na LLM, które zwiększają możliwości analityków i zmniejszają wysiłek ręczny.
Współpracuj z zespołami inżynieryjnymi, aby ulepszyć przetwarzanie logów, jakość danych i integrację narzędzi. Doskonałość operacyjna Prowadzenie codziennych notatek operacyjnych i dokumentacja przekazania zmian. Współtwórz i udoskonalaj elementy runbook, podręczniki i standardowe procedury operacyjne w środowisku IR.
Weź udział w rotacji dyżurów w celu eskalacji incydentów po godzinach pracy. Śledź i raportuj wskaźniki operacyjne (MTTD, MTTR, MTTC, wskaźnik wyników fałszywie dodatnich) oraz identyfikuj możliwości ulepszeń. Weź udział w ćwiczeniach na stole, zajęciach fioletowego zespołu i przeglądach po incydencie. Co przyniesiesz Ponad 2 lata doświadczenia na stanowisku SOC, operacjach związanych z bezpieczeństwem lub reagowaniu na incydenty.
Zrozumienie typowych struktur ataków (MITRE ATT&CK), protokołów sieciowych i zachowania punktów końcowych. Doświadczenie z co najmniej jedną platformą SIEM i znajomość pisania zapytań wyszukiwania lub wykrywania. Znajomość platform EDR i środowisk chmurowych (preferowany IaaS).
Komfort korzystania z systemów sztucznej inteligencji (np. asystentów opartych na LLM, drugich pilotów lub narzędzi analitycznych opartych na sztucznej inteligencji) w ramach przepływów pracy związanych z bezpieczeństwem. Silne umiejętności komunikacji pisemnej; potrafi udokumentować ustalenia w sposób jasny i zwięzły zarówno dla odbiorców technicznych, jak i nietechnicznych. Miło jest mieć doświadczenie w prowadzeniu lub współkierowaniu złożonymi działaniami w zakresie reagowania na incydenty, od segregacji po remediację.
Doświadczenie z platformami do zarządzania tożsamością i dostępem oraz narzędziami do zarządzania stanem bezpieczeństwa w chmurze. Umiejętności tworzenia skryptów i automatyzacji (Python, PowerShell lub równoważne) stosowane w przepływach pracy związanych z bezpieczeństwem. Znajomość platform SOAR lub narzędzi orkiestracyjnych do automatycznego reagowania i wzbogacania.
Doświadczenie w projektowaniu lub wdrażaniu architektur agentów AI, potoków automatyzacji opartych na LLM lub szybkiej inżynierii na potrzeby zastosowań związanych z bezpieczeństwem. Doświadczenie w tworzeniu lub współtworzeniu programów analizy zagrożeń lub potoków wykrywania jako kodu. Zrozumienie krajobrazu zarządzania dostępem uprzywilejowanym i aktorów zagrożeń, które go atakują.
Doświadczenie w ocenie i wdrażaniu nowych technologii w środowisku bezpieczeństwa produkcyjnego. Co oferujemy Konkurencyjne wynagrodzenie i emerytura z premią roczną do 10% 25 dni urlopu zwiększających się wraz ze stażem pracy Konkurencyjny program emerytalny Trzy tygodnie dodatkowego urlopu przy siedmioletnim stażu pracy Całkowicie zdalnie w Wielkiej Brytanii do 4 tygodni rocznie w ramach naszej polityki pracy za granicą (pod warunkiem zatwierdzenia) Bupa Private Healthcare dla Ciebie i rodziny Medicash Benefit (w tym optycy i ochrona dentystyczna) Ubezpieczenie na życie w czterokrotności wynagrodzenia i ochrona dochodów Płatny urlop rodzicielski i dłuższy urlop macierzyński Program pomocy pracowniczej Możliwość wspólnej inwestycji i zostania udziałowcem BeyondTrust Inwestycja w umiejętności AI dzięki centrom doskonałości Claude Code i Copilot Licencje Pluralsight i LinkedIn Learning Better TogetherDiversity. Włączenie.
Są dla nas czymś więcej niż tylko słowami. Stanowią one wiodące wartości tego, jak budujemy nasze zespoły, kształcimy liderów i tworzymy kulturę, w której ludzie czują się połączeni. Dbamy o naszych pracowników, aby oni mogli dbać o naszych klientów.
Klienci, którzy pochodzą z różnych środowisk, tak jak my. Zatrudniamy niesamowitych ludzi z różnych środowisk, ponieważ kiedy jesteśmy razem różni, razem jesteśmy silniejsi. O nasBeyondTrust to globalny lider w zakresie bezpieczeństwa tożsamości chroniący Paths to Privilege™.
Nasze podejście skoncentrowane na tożsamości wykracza poza zabezpieczanie przywilejów i dostępu, zapewniając organizacjom najskuteczniejsze rozwiązanie do zarządzania całą powierzchnią ataków tożsamości i neutralizowania zagrożeń, zarówno ze strony ataków zewnętrznych, jak i wewnętrznych.BeyondTrust jest liderem w przekształcaniu bezpieczeństwa tożsamości w celu zapobiegania naruszeniom i ograniczania promienia ataków, zapewniając jednocześnie najwyższą jakość obsługi klienta i efektywność operacyjną. Zaufało nam 20 000 klientów, w tym 75 z listy Fortune 100, oraz nasz globalny ekosystem partnerów. Dowiedz się więcej na stronie .
Pierwotnie opublikowany w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.