Capital One
Capital One
Capital One ist ein Finanzdienstleistungs- und Fintech-Unternehmen, das Kreditkarten, Autokredite sowie Bank- und Sparprodukte anbietet. Die Arbeit des Unternehmens verbindet Finanzexpertise mit Technologie und digitalen Werkzeugen, um den Umgang der Kundinnen und Kunden mit ihrem Geld zu verbessern. Im Mittelpunkt der Karrieremöglichkeiten steht die Entwicklung kundenorientierter Lösungen in einer vielfältigen und inklusiven Belegschaft.

Manager/in Detection Engineering, Cybersicherheit — Capital One (vor Ort)

Leiten Sie die Funktion für Endpoint Detection Engineering bei Capital One mit KI-gestützten Workflows, Threat Research und Detection-as-Code-Praktiken. Führen Sie Engineers und stärken Sie gleichzeitig die Erkennungsabdeckung, das Cyber-Risikomanagement und die operative Effektivität.

Beschreibung

  • Wenden Sie LLMs und maschinelles Lernen an, um Erkennungslogik zu automatisieren, Angriffsketten zusammenzufassen, Fehlalarme zu reduzieren und die Entwicklung zu beschleunigen
  • Leiten Sie den Entwurf, die Entwicklung und die Pflege von Erkennungsregeln durch Detection-as-Code, GenAI-gestützte Workflows und CI/CD-Pipelines
  • Erstellen Sie verhaltensbasierte Erkennungen für Angriffsmuster, Taktiken, Techniken, Verfahren und anomale Endpoint-Aktivitäten
  • Analysieren Sie das Verhalten von Benutzern und Entitäten, Prozess-Telemetrie und korrelierte Signale, um schädliche Aktivitäten im großen Maßstab von gutartigem Verhalten zu unterscheiden
  • Nutzen Sie MITRE ATT&CK, um die Endpoint-Abdeckung abzubilden, Lücken zu priorisieren und Maßnahmen zur Behebung zu steuern
  • Treffen Sie Entscheidungen zur Erkennungsarchitektur, die Genauigkeit, Alarmvolumen und Betriebsrisiken ausbalancieren
  • Führen Sie hypothesenbasierte Threat Research an unternehmensweiten Endpoints mit Red-Team-Methoden und den TTPs von Angreifern durch
  • Überführen Sie Angriffstechniken in hochpräzise Erkennungen und identifizieren Sie proaktiv fehlende Abdeckung
  • Verwalten Sie die Endpoint-Erkennungsabdeckung durchgängig, einschließlich Telemetrie-Onboarding, Alarmbereitstellung, Feinabstimmung und laufender Abdeckungsanalyse
  • Arbeiten Sie mit Geschäftsleitern, dem Cyber Security Operations Center, Cyber Threat Intelligence und den Cyber Threat Hunt-Teams zusammen
  • Pflegen Sie Dokumentationen, die Anforderungen an Fintech-Compliance und Audits erfüllen
  • Mentorieren Sie Engineers in Sicherheitskonzepten, KI-gestützten Workflows und Praktiken des Detection Engineerings

Anforderungen

  • Bachelorabschluss
  • Mindestens 5 Jahre Erfahrung in Cybersicherheit oder Informationstechnologie
  • Mindestens 4 Jahre Erfahrung in der Bewertung, Mitwirkung an oder Unterstützung der Entwicklung von Cybersicherheitsfähigkeiten
  • Mindestens 4 Jahre Erfahrung mit Endpoint- oder Host-Logs, einschließlich Windows Event Logs, Sysmon und EDR-Telemetrie
  • Mindestens 2 Jahre Erfahrung mit EDR-Plattformen wie CrowdStrike Falcon, SentinelOne und Microsoft Defender
  • Mindestens 1 Jahr Erfahrung mit der Anwendung von maschinellem Lernen oder Data Science auf die Sicherheit
  • Mehr als 6 Jahre Erfahrung in Threat Detection, Threat Hunting oder Security Engineering bevorzugt
  • Mehr als 5 Jahre Erfahrung mit Cybersicherheits-Frameworks und -Konzepten, einschließlich NIST CSF, MITRE ATT&CK, CMMC und FedRAMP, bevorzugt
  • Mehr als 5 Jahre Erfahrung in der Analyse oder Entwicklung von Lösungen für Cyberbedrohungen, Schwachstellen, Risiken oder Ereignisse bevorzugt
  • Mehr als 5 Jahre Erfahrung in der Zusammenarbeit in Teams und der Präsentation von Cybersicherheitsinformationen für Stakeholder bevorzugt
  • Mehr als 4 Jahre Erfahrung mit Python bevorzugt
  • Mehr als 4 Jahre Erfahrung mit Sicherheitstools wie Splunk, CrowdStrike, Qualys oder AWS Security Hub bevorzugt
  • Mehr als 4 Jahre Erfahrung mit Data-Science-Konzepten und -Techniken wie Anomalieerkennung und Verhaltensanalyse bevorzugt
  • Fähigkeit, Sicherheitsvorfälle zu analysieren und Maßnahmen zu ihrer Behebung zu unterstützen
  • Erfahrung mit CrowdStrike Falcon, einschließlich benutzerdefinierter IOAs, Feinabstimmung von Erkennungen und Telemetrieanalyse
  • Erfahrung mit Endpoint-Forensik, Malware-Triage oder Übungen zur Simulation von Angreifern mit Schwerpunkt auf Endpoint-Umgebungen
  • GCIA-, GCIH-, CISSP-, GMON-, GREM-, GCTD-, MLE- oder Cloud-Zertifizierungen bevorzugt
  • Capital One übernimmt für neue Bewerber keine Unterstützung bei der Erlangung einer Arbeitserlaubnis und bietet keine einwanderungsbezogene Unterstützung

Zusatzleistungen

  • Leistungsabhängige variable Vergütung, einschließlich Barboni und/oder langfristiger Anreize
  • Umfassende Leistungen in den Bereichen Gesundheit, Finanzen und weiteren Bereichen zur Unterstützung des allgemeinen Wohlbefindens
  • Angemessene Anpassungen am Arbeitsplatz
  • Drogenfreier Arbeitsplatz

Ähnliche Stellen

My Hero VA

Zweisprachige Person für Terminvereinbarung (remote, Kolumbien)

My Hero VA
1 – 10 Mitarbeitende
BeratungLogistikMarketing

Führen Sie ausgehende Anrufe auf Englisch und Spanisch, um Besuche an einer Schule eines Barbier-Ausbildungsunternehmens in Florida zu vereinbaren. Die Remote-Stelle in Kolumbien umfasst auch die Nachverfolgung von Interessenten und tägliche Verwaltungsaufgaben.

Öffnen