Integrity360
Integrity360
Integrity360 ist ein unabhängiger Spezialist für Cybersicherheit und PCI-Dienstleistungen, der Organisationen in ganz Europa betreut. Die Teams bieten Managed Security Services, Beratung, Penetrationstests, Incident Response, Unterstützung bei der Compliance sowie Managed Detection and Response, um Unternehmen dabei zu unterstützen, ihre Widerstandsfähigkeit in Netzwerken, Infrastrukturen und Informationssystemen zu stärken. Das Unternehmen betreibt fünf Security Operations Center in Europa und Südafrika und bietet kontinuierliche Überwachung und Unterstützung bei der Erkennung und Abwehr von Cyberbedrohungen. Die Tätigkeit von Integrity360 umfasst Security Operations, Tests, Incident Management und die Einhaltung regulatorischer Vorgaben und schafft Möglichkeiten für Fachkräfte in den Bereichen Cybersicherheitsberatung und Managed Protection Services.

Microsoft-Sicherheitsingenieur – Hybrid Bulgarien

Werden Sie Teil von Integrity360 als Microsoft-Sicherheitsingenieur und führen Sie das Onboarding von Sentinel und Defender XDR in Kundenumgebungen durch. Entwerfen, integrieren, validieren und übergeben Sie Sicherheitsservices an Managed-SOC-Teams.

Beschreibung

  • Leiten Sie das vollständige Onboarding von Microsoft-Sentinel-Umgebungen der Kunden in den MSSP-Service
  • Konfigurieren Sie Sentinel-Arbeitsbereiche, Lösungen, Konnektoren, Analyse- und Automatisierungsregeln, Watchlists und Arbeitsmappen
  • Führen Sie technische Erkundungssitzungen zu Protokollquellen, Konnektivität, Datenvolumen, Aufbewahrung, Abhängigkeiten und Prioritäten durch
  • Binden Sie Microsoft-, Drittanbieter-, Cloud-, Netzwerk-, Identitäts- und Anwendungsprotokollquellen mithilfe von Azure Monitor Agent, Datensammlungsregeln, APIs, Syslog, CEF und benutzerdefinierten Konnektoren an
  • Entwerfen und implementieren Sie Datenfilterung und -transformation, um die Signalqualität zu verbessern und Aufnahmekosten zu steuern
  • Validieren Sie Aufnahme, Parsing, Feldzuordnung, Zeitstempel, Zustand und Abdeckung und beheben Sie Probleme mit Quellen, Collectors, Netzwerken und Azure
  • Optimieren Sie Analyseregeln, Warnmeldungslogik und Incident-Erstellung gemeinsam mit SOC- und Detection-Engineering-Teams
  • Binden Sie Microsoft-Defender-XDR-Workloads an und integrieren Sie diese, darunter Defender for Endpoint, Defender for Identity, Defender for Office 365 und Defender for Cloud Apps
  • Erstellen Sie übergeordnete Entwürfe, Implementierungspläne, Konfigurationsaufzeichnungen, Testnachweise, operative Runbooks und Übergabedokumentationen
  • Koordinieren Sie sich mit Kunden, Projektmanagern, Architekten, SOC-Analysten und Serviceteams zu Abhängigkeiten, Risiken, Maßnahmen und der Bereitschaft für den Serviceübergang
  • Befolgen Sie Engineering-Standards, Verfahren zur Peer-Prüfung und Änderungsprozesse und verbessern Sie dabei Onboarding-Vorlagen, technische Muster und Abläufe
  • Leisten Sie während des Onboardings und der frühen Servicephase Unterstützung bei Fehlerbehebung und Behebung von Problemen
  • Reisen Sie gelegentlich zur Unterstützung der Kundenbereitstellung
  • Berichten Sie an den Head of Cloud Security & Microsoft Security Services

Anforderungen

  • Erfahrung in Produktions- oder kundenorientierten Umgebungen mit der Bereitstellung, Konfiguration oder Betreuung von Microsoft Sentinel
  • Praktische Kenntnisse der Sentinel-Datenkonnektoren, Log-Analytics-Arbeitsbereiche, des Azure Monitor Agent, der Datensammlungsregeln sowie der Syslog- und CEF-Sammlungsmuster
  • Sehr gute Kenntnisse der Kusto Query Language zur Datenvalidierung, Fehlerbehebung, Untersuchung und Optimierung von Erkennungen
  • Erfahrung beim Onboarding und bei der Fehlerbehebung von Protokollquellen aus Microsoft 365, Azure, Endpunkten, Identitäten, Netzwerken, Sicherheitsplattformen und Drittanbietersystemen
  • Verständnis von Aufnah gefilterung, Datentransformation, Parsing, Normalisierung, Aufbewahrung und Kostenaspekten von Sicherheitstelemetrie
  • Erfahrung mit der Erstellung technischer Entwürfe und Bereitstellungsdokumentation, einschließlich HLDs, Implementierungsplänen, Testaufzeichnungen und operativen Übergabematerialien
  • Praktische Kenntnisse von Microsoft Defender XDR und seiner Integration in Microsoft Sentinel
  • Verständnis von SIEM-Betrieb, Detection Engineering, Incident-Abläufen und Anforderungen an Managed Security Services
  • Ausgeprägte Fähigkeiten zur Fehlerbehebung in Azure, APIs, Identität, Netzwerken und Datensammlungskomponenten
  • Klare schriftliche und mündliche Kommunikation mit technischen und nichttechnischen Kundenbeteiligten
  • Fähigkeit, zugewiesene Aufgaben selbstständig zu verwalten und gleichzeitig mit Projekt-, Architektur-, SOC- und Serviceteams zusammenzuarbeiten
  • Wünschenswert: Erfahrung in MSSP-, MDR-, SOC- oder sicherheitsorientierten Professional-Services-Umgebungen
  • Wünschenswert: Erfahrung mit benutzerdefinierten Protokollparsern, KQL-Funktionen, ASIM-kompatiblen Inhalten oder Normalisierungsmustern
  • Wünschenswert: Erfahrung mit DevOps-Pipelines und Versionskontrolle für Microsoft-Sentinel-Inhalte
  • Wünschenswert: Kenntnisse von Detection-as-Code-Praktiken, Versionierung, Tests, Peer-Prüfung und kontrollierter Freigabe
  • Wünschenswert: Erfahrung mit Infrastructure as Code und Automatisierung mithilfe von Bicep, ARM-Vorlagen, Terraform, PowerShell, Azure CLI, Logic Apps oder APIs
  • Wünschenswert: Vertrautheit mit Microsoft-Sentinel-Repositorys, Inhaltsverwaltung und Bereitstellungsmustern für mehrere Kunden
  • Wünschenswert: Erfahrung bei der Integration von Microsoft-Sicherheitsdiensten über Mandanten und Abonnements hinweg oder mit delegierten Verwaltungsmodellen wie Azure Lighthouse
  • Wünschenswert: Vertrautheit mit MITRE ATT&CK und relevanten Qualifikationen wie SC-200, AZ-500/SC-500, SC-100, Microsoft Applied Skills oder anderen relevanten Zertifizierungen in den Bereichen Sicherheit und Cloud.
  • benefits_temp_should_not_exist?

Zusatzleistungen

  • Möglichkeiten für Lernen, berufliche Weiterentwicklung und Karrierefortschritt
  • Schulungs- und Zertifizierungsmöglichkeiten mit Schwerpunkt auf Microsoft-Sicherheitstechnologien
  • Unterstützung durch ein erfahrenes Team

Ähnliche Stellen

Knowtion Health

Remote Manager für Talentgewinnung

Knowtion Health

Verantwortet Recruiting-Systeme, Stellenanforderungen, Analysen und die Verwaltung externer Arbeitskräfte bei Knowtion Health. Unterstützt skalierbare Einstellungsprozesse für ein wachsendes Gesundheitsunternehmen.

Öffnen
Napco National

Einkaufskoordinator/in, Saudi-Arabien (Remote)

Napco National

Koordination der Einkaufsabläufe für ein Fertigungsunternehmen in Saudi-Arabien – von Bestellungen und Lieferungen bis zu Zollunterlagen und Materialtransfers. Unterstützung bei der Zollabfertigung, Rechnungsbearbeitung, Lieferantenreklamationen und der Verlängerung von Produktzertifikaten.

Öffnen
4M Analytics

Senior Engineer für Computer-Vision-Algorithmen

4M Analytics

Entwickle Computer-Vision- und Machine-Learning-Systeme für die Plattform zur Kartierung unterirdischer Versorgungsleitungen von 4M Analytics. Verantworte Algorithmen von der Forschung bis zum Produktiveinsatz und arbeite dabei mit Datenengineering- und Produktteams zusammen.

Öffnen
Terumo Medical Corporation

Regionalmanager Vertrieb für Terumo Interventional Systems

Terumo Medical Corporation

Leiten Sie den Vertrieb medizinischer Produkte in einer Region im Norden von Zentral-New-Jersey und verantworten Sie Außendienstteams sowie die Beziehungen zu Krankenhäusern. Steigern Sie den regionalen Umsatz und die Vertriebsleistung und sorgen Sie für eine regelkonforme Vermarktung der Produkte von Terumo Interventional Systems.

Öffnen
Claroty

QA-Automatisierungsingenieur

Claroty

Entwickle API- und UI-Automatisierungen sowie Qualitätsprüfungen in CI/CD-Pipelines für Clarotys Plattform für die Sicherheit cyberphysischer Systeme. Mit zuverlässigen Tests trägst du zum Schutz kritischer Infrastrukturen bei.

Öffnen