Integrity360
Integrity360
201 – 500 Medarbejdere
ForsikringRådgivningSundhedsvæsen
Integrity360 er en uafhængig specialistvirksomhed inden for cybersikkerhed og PCI, som betjener organisationer i hele Europa. Virksomhedens teams leverer administrerede sikkerhedstjenester, rådgivning, penetrationstest, incidenthåndtering, support til compliance samt administreret detektering og respons for at hjælpe virksomheder med at styrke modstandsdygtigheden i deres netværk, infrastruktur og information. Integrity360 driver fem Security Operations Centres i Europa og Sydafrika, hvor der leveres kontinuerlig overvågning og support til at identificere og håndtere cybertrusler. Virksomhedens arbejde omfatter sikkerhedsdrift, test, incidenthåndtering og regulatorisk compliance, hvilket skaber muligheder for fagfolk inden for cybersikkerhedsrådgivning og administrerede beskyttelsestjenester.

Microsoft-sikkerhedsingeniør – hybrid i Rom

Implementer Microsoft Sentinel og Defender XDR til Integrity360s managede cybersikkerhedstjenester. Lever kundeløsninger fra teknisk afklaring til test, dokumentation og overdragelse til SOC.

Beskrivelse

  • Varetage end-to-end-onboarding af kunders Microsoft Sentinel-miljøer til MSSP-tjenesten
  • Konfigurere Sentinel-arbejdsområder, indholdsløsninger, dataconnectors, analyse- og automatiseringsregler, overvågningslister og projektmapper
  • Afholde tekniske afklaringsmøder om logkilder, forbindelser, datamængder, opbevaringsperioder, afhængigheder og prioriteter
  • Onboarde Microsoft-, tredjeparts-, cloud-, netværks-, identitets- og applikationslogkilder via understøttede indsamlingsmetoder
  • Designe og implementere filtrerings- og transformationsmetoder, der forbedrer signalkvaliteten og styrer omkostningerne ved dataindtag
  • Verificere dataindtag, parsing, feltmapping, tidsstempler, tilstand og dækning samt løse tekniske problemer
  • Optimere analyseregler, alarm-logik og oprettelse af hændelser i samarbejde med SOC- og detection engineering-teams
  • Integrere Microsoft Defender XDR-arbejdsbelastninger, herunder Defender for Endpoint, Defender for Identity, Defender for Office 365 og Defender for Cloud Apps
  • Udarbejde overordnede designs, implementeringsplaner, konfigurationsregistre, testdokumentation, driftsrunbooks og overdragelsesdokumentation
  • Koordinere leverancen med kunder, projektledere, arkitekter, SOC-analytikere og serviceteams
  • Følge tekniske standarder, procedurer for peer review og ændringsstyring samt forbedre onboarding-skabeloner og processer
  • Yde fejlfindings- og afhjælpningssupport under onboarding og den tidlige driftsfase
  • Lejlighedsvis rejseaktivitet for at understøtte kundeleverancer
  • Varetage onboarding fra afklaring og design til implementering, test, dokumentation og overdragelse med reference til Head of Cloud Security & Microsoft Security Services

Krav

  • Praktisk erfaring med implementering, konfiguration eller support af Microsoft Sentinel i produktions- eller kundemiljøer
  • Arbejdskendskab til Sentinels dataconnectors, Log Analytics-arbejdsområder, Azure Monitor Agent, Data Collection Rules, syslog og CEF-indsamlingsmønstre
  • Stærke færdigheder i Kusto Query Language
  • Erfaring med onboarding og fejlfinding af logkilder på tværs af Microsoft 365, Azure, endpoints, identitet, netværk, sikkerhedsplatforme og tredjepartssystemer
  • Forståelse for filtrering af dataindtag, datatransformation, parsing, normalisering, opbevaring og sikkerhedstelemetriens omkostningsmæssige konsekvenser
  • Erfaring med at udarbejde tekniske designs og leverancedokumentation, herunder HLD'er, implementeringsplaner, testregistreringer og materiale til operationel overdragelse
  • Arbejdskendskab til Microsoft Defender XDR og integrationen med Microsoft Sentinel
  • Forståelse for SIEM-drift, principper for detection engineering, hændelsesflows og krav til managede sikkerhedstjenester
  • Stærke fejlfindingsevner på tværs af Azure, API'er, identitet, netværk og datainsamlingskomponenter
  • Gode skriftlige og mundtlige kommunikationsevner i samarbejdet med tekniske og ikke-tekniske kundestakeholdere
  • Evne til at håndtere tildelte opgaver selvstændigt i samarbejde med projekt-, arkitektur-, SOC- og serviceteams
  • Erfaring fra en MSSP, MDR-leverandør, et Security Operations Centre eller et sikkerhedsfokuseret professionelt serviceteam er en fordel
  • Erfaring med brugerdefinerede logpar­sere, KQL-funktioner, ASIM-kompatibelt indhold eller normaliseringsmønstre er en fordel
  • Erfaring med DevOps-pipelines, versionsstyring, detection as code, infrastructure as code og automatisering er en fordel
  • Kendskab til MITRE ATT&CK er en fordel
  • Microsoft-sikkerhedscertificeringer som SC-200, AZ-500/SC-500 eller SC-100 er ønskelige, men ikke et krav

Fordele

  • Muligheder for læring, faglig udvikling og karriereudvikling
  • Adgang til uddannelses- og certificeringsmuligheder inden for Microsofts sikkerhedsteknologier
  • Støtte fra et erfarent team

Relaterede job