Integrity360
Integrity360
Integrity360 ist ein unabhängiger Spezialist für Cybersicherheit und PCI-Dienstleistungen, der Organisationen in ganz Europa betreut. Die Teams bieten Managed Security Services, Beratung, Penetrationstests, Incident Response, Unterstützung bei der Compliance sowie Managed Detection and Response, um Unternehmen dabei zu unterstützen, ihre Widerstandsfähigkeit in Netzwerken, Infrastrukturen und Informationssystemen zu stärken. Das Unternehmen betreibt fünf Security Operations Center in Europa und Südafrika und bietet kontinuierliche Überwachung und Unterstützung bei der Erkennung und Abwehr von Cyberbedrohungen. Die Tätigkeit von Integrity360 umfasst Security Operations, Tests, Incident Management und die Einhaltung regulatorischer Vorgaben und schafft Möglichkeiten für Fachkräfte in den Bereichen Cybersicherheitsberatung und Managed Protection Services.

Microsoft-Sicherheitsingenieur – Rom (hybrid)

Führen Sie Microsoft Sentinel und Defender XDR für die gemanagten Cybersicherheitsdienste von Integrity360 ein. Setzen Sie Kundenimplementierungen von der technischen Bestandsaufnahme über Tests und Dokumentation bis zur Übergabe an das SOC um.

Beschreibung

  • Verantwortung für die durchgängige Einführung von Microsoft-Sentinel-Umgebungen der Kunden in den MSSP-Service übernehmen
  • Sentinel-Arbeitsbereiche, Inhaltslösungen, Datenkonnektoren, Analyse- und Automatisierungsregeln, Watchlists sowie Workbooks konfigurieren
  • Technische Bestandsaufnahmen zu Protokollquellen, Konnektivität, Datenvolumen, Aufbewahrung, Abhängigkeiten und Prioritäten durchführen
  • Microsoft-, Drittanbieter-, Cloud-, Netzwerk-, Identitäts- und Anwendungsprotokollquellen über unterstützte Erfassungsmethoden anbinden
  • Filterungs- und Transformationsansätze entwickeln und implementieren, die die Signalqualität verbessern und Erfassungskosten steuern
  • Erfassung, Parsing, Feldzuordnung, Zeitstempel, Zustand und Abdeckung überprüfen sowie technische Probleme beheben
  • Analy sereg eln, Alarmierungslogik und Incident-Erstellung gemeinsam mit SOC- und Detection-Engineering-Teams optimieren
  • Microsoft-Defender-XDR-Workloads integrieren, darunter Defender for Endpoint, Defender for Identity, Defender for Office 365 und Defender for Cloud Apps
  • High-Level-Designs, Implementierungspläne, Konfigurationsaufzeichnungen, Testnachweise, operative Runbooks und Übergabedokumentation erstellen
  • Lieferung mit Kunden, Projektmanagern, Architekten, SOC-Analysten und Serviceteams koordinieren
  • Engineering-Standards, Peer-Review-Praktiken und Change-Control-Verfahren einhalten sowie Einführungsvorlagen und -prozesse verbessern
  • Während der Einführung und der frühen Servicephase Unterstützung bei Fehleranalyse und Behebung leisten
  • Gelegentlich reisen, um die Kundenbetreuung zu unterstützen
  • Die Einführung von der Bestandsaufnahme und dem Design über Implementierung, Tests und Dokumentation bis zur Übergabe steuern und an den Head of Cloud Security & Microsoft Security Services berichten

Anforderungen

  • Praktische Erfahrung mit der Bereitstellung, Konfiguration oder Betreuung von Microsoft Sentinel in Produktions- oder Kundenumgebungen
  • Gute Kenntnisse der Sentinel-Datenkonnektoren, Log-Analytics-Arbeitsbereiche, des Azure Monitor Agent, von Data Collection Rules sowie der Syslog- und CEF-Erfassungsmuster
  • Sehr gute Kenntnisse der Kusto Query Language
  • Erfahrung bei der Anbindung und Fehlerbehebung von Protokollquellen in Microsoft 365, Azure, Endpunkten, Identitäts-, Netzwerk- und Sicherheitsplattformen sowie Drittsystemen
  • Verständnis von Erfassungsfilterung, Datentransformation, Parsing, Normalisierung, Aufbewahrung und den Auswirkungen von Sicherheitstelemetrie auf die Kosten
  • Erfahrung mit der Erstellung technischer Designs und Lieferdokumentation, einschließlich HLDs, Implementierungsplänen, Testaufzeichnungen und Materialien zur operativen Übergabe
  • Gute Kenntnisse von Microsoft Defender XDR und seiner Integration mit Microsoft Sentinel
  • Verständnis von SIEM-Betrieb, Prinzipien des Detection Engineering, Incident-Abläufen und Anforderungen gemanagter Sicherheitsdienste
  • Ausgeprägte Fähigkeiten zur Fehleranalyse in Azure, APIs, Identität, Netzwerken und Datenerfassungskomponenten
  • Klare schriftliche und mündliche Kommunikation im Umgang mit technischen und nichttechnischen Ansprechpartnern auf Kundenseite
  • Fähigkeit, zugewiesene Aufgaben selbstständig zu steuern und zugleich mit Projekt-, Architektur-, SOC- und Serviceteams zusammenzuarbeiten
  • Erfahrung bei einem MSSP, MDR-Anbieter, Security Operations Centre oder in einem sicherheitsorientierten Professional-Services-Team ist wünschenswert
  • Erfahrung mit benutzerdefinierten Log-Parsern, KQL-Funktionen, ASIM-kompatiblen Inhalten oder Normalisierungsmustern ist wünschenswert
  • Erfahrung mit DevOps-Pipelines, Versionsverwaltung, Detection as Code, Infrastructure as Code und Automatisierung ist wünschenswert
  • Vertrautheit mit MITRE ATT&CK ist wünschenswert
  • Microsoft-Sicherheitszertifizierungen wie SC-200, AZ-500/SC-500 oder SC-100 sind von Vorteil, aber nicht erforderlich

Zusatzleistungen

  • Möglichkeiten zur Weiterbildung, beruflichen Entwicklung und Karriereprogression
  • Zugang zu Schulungs- und Zertifizierungsmöglichkeiten für Microsoft-Sicherheitstechnologien
  • Unterstützung durch ein erfahrenes Team

Ähnliche Stellen

Knowtion Health

Remote Manager für Talentgewinnung

Knowtion Health

Verantwortet Recruiting-Systeme, Stellenanforderungen, Analysen und die Verwaltung externer Arbeitskräfte bei Knowtion Health. Unterstützt skalierbare Einstellungsprozesse für ein wachsendes Gesundheitsunternehmen.

Öffnen
Napco National

Einkaufskoordinator/in, Saudi-Arabien (Remote)

Napco National

Koordination der Einkaufsabläufe für ein Fertigungsunternehmen in Saudi-Arabien – von Bestellungen und Lieferungen bis zu Zollunterlagen und Materialtransfers. Unterstützung bei der Zollabfertigung, Rechnungsbearbeitung, Lieferantenreklamationen und der Verlängerung von Produktzertifikaten.

Öffnen
4M Analytics

Senior Engineer für Computer-Vision-Algorithmen

4M Analytics

Entwickle Computer-Vision- und Machine-Learning-Systeme für die Plattform zur Kartierung unterirdischer Versorgungsleitungen von 4M Analytics. Verantworte Algorithmen von der Forschung bis zum Produktiveinsatz und arbeite dabei mit Datenengineering- und Produktteams zusammen.

Öffnen
Terumo Medical Corporation

Regionalmanager Vertrieb für Terumo Interventional Systems

Terumo Medical Corporation

Leiten Sie den Vertrieb medizinischer Produkte in einer Region im Norden von Zentral-New-Jersey und verantworten Sie Außendienstteams sowie die Beziehungen zu Krankenhäusern. Steigern Sie den regionalen Umsatz und die Vertriebsleistung und sorgen Sie für eine regelkonforme Vermarktung der Produkte von Terumo Interventional Systems.

Öffnen
Claroty

QA-Automatisierungsingenieur

Claroty

Entwickle API- und UI-Automatisierungen sowie Qualitätsprüfungen in CI/CD-Pipelines für Clarotys Plattform für die Sicherheit cyberphysischer Systeme. Mit zuverlässigen Tests trägst du zum Schutz kritischer Infrastrukturen bei.

Öffnen