Integrity360
Integrity360
Integrity360 ist ein unabhängiger Spezialist für Cybersicherheit und PCI-Dienstleistungen, der Organisationen in ganz Europa betreut. Die Teams bieten Managed Security Services, Beratung, Penetrationstests, Incident Response, Unterstützung bei der Compliance sowie Managed Detection and Response, um Unternehmen dabei zu unterstützen, ihre Widerstandsfähigkeit in Netzwerken, Infrastrukturen und Informationssystemen zu stärken. Das Unternehmen betreibt fünf Security Operations Center in Europa und Südafrika und bietet kontinuierliche Überwachung und Unterstützung bei der Erkennung und Abwehr von Cyberbedrohungen. Die Tätigkeit von Integrity360 umfasst Security Operations, Tests, Incident Management und die Einhaltung regulatorischer Vorgaben und schafft Möglichkeiten für Fachkräfte in den Bereichen Cybersicherheitsberatung und Managed Protection Services.

Security Engineer – Microsoft Sentinel & Defender XDR (Hybrid, Spanien)

Werden Sie Teil von Integrity360 und betreuen Sie als Microsoft Security Engineer das Onboarding von Sentinel und Defender XDR für verwaltete Cybersicherheitsdienste. Leiten Sie Kundenimplementierungen, die Optimierung von Erkennungen, technische Dokumentation und Übergaben an das SOC.

Beschreibung

  • Kunden in einen verwalteten Sicherheitsdienst auf Basis von Microsoft Sentinel aufnehmen
  • Microsoft-Sentinel-Umgebungen konfigurieren und integrieren
  • Sicherheitsprotokollquellen aufnehmen, testen und validieren
  • Bereitstellungen für die Überwachung und die operative Übergabe an das Security Operations Centre vorbereiten
  • Sentinel-Arbeitsbereiche, Inhaltslösungen, Datenkonnektoren, Analyseregeln, Automatisierungsregeln, Watchlists und Workbooks konfigurieren
  • Technische Anforderungs- und Analysegespräche zu Protokollquellen, Konnektivität, Datenvolumen, Aufbewahrung, Abhängigkeiten und Prioritäten leiten
  • Protokollquellen aus Microsoft-, Drittanbieter-, Cloud-, Netzwerk-, Identitäts- und Anwendungssystemen mithilfe von Azure Monitor Agent, Data Collection Rules, APIs, Syslog, CEF und benutzerdefinierten Konnektoren anbinden
  • Prozesse zur Datenfilterung und -transformation entwerfen und implementieren
  • Datenaufnahme, Parsing, Feldzuordnung, Zeitstempel, Plattformzustand und Abdeckung validieren sowie Probleme beheben
  • Analyseregeln, Warnmeldelogik und Incident-Erstellung gemeinsam mit SOC- und Detection-Engineering-Teams optimieren
  • Microsoft-Defender-XDR-Workloads aufnehmen und integrieren
  • High-Level-Designs, Implementierungspläne, Konfigurationsaufzeichnungen, Testnachweise, Runbooks und Übergabedokumentation erstellen
  • Die Bereitstellung mit Kunden, Projektmanagern, Architekten, SOC-Analysten und Serviceteams koordinieren
  • Engineering-Standards, Peer-Reviews und Änderungsmanagement einhalten und gleichzeitig Onboarding-Vorlagen und -Verfahren verbessern
  • Während des Onboardings und der frühen Servicephase Unterstützung bei Fehleranalyse und Problembehebung leisten
  • Die Verantwortung für die Onboarding-Bereitstellung von der Analyse und dem Design über Implementierung, Tests und Dokumentation bis zur Übergabe übernehmen

Anforderungen

  • Berufserfahrung in der Produktion oder im direkten Kundenumfeld mit der Bereitstellung, Konfiguration oder Unterstützung von Microsoft Sentinel
  • Praktische Kenntnisse zu Sentinel-Datenkonnektoren, Log-Analytics-Arbeitsbereichen, Azure Monitor Agent, Data Collection Rules, Syslog und CEF-Erfassungsmustern
  • Sehr gute Kenntnisse der Kusto Query Language
  • Erfahrung beim Onboarding und bei der Fehlerbehebung von Protokollquellen aus Microsoft 365, Azure, Endpunkten, Identitäts-, Netzwerk-, Sicherheits- und Drittanbieterplattformen
  • Verständnis von Erfassungsfilterung, Datentransformation, Parsing, Normalisierung, Aufbewahrung und den Auswirkungen von Sicherheitstelemetrie auf die Kosten
  • Erfahrung mit der Erstellung technischer Designs und Lieferunterlagen, einschließlich HLDs, Implementierungsplänen, Testaufzeichnungen und Dokumentation für die operative Übergabe
  • Arbeitskenntnisse von Microsoft Defender XDR und der Integration seiner Workloads in Microsoft Sentinel
  • Verständnis von SIEM-Betrieb, Detection Engineering, Incident-Workflows und Anforderungen verwalteter Sicherheitsdienste
  • Ausgeprägte Fähigkeiten zur Fehlerbehebung in Azure, APIs, Identität, Netzwerken und Datenerfassungskomponenten
  • Klare schriftliche und mündliche Kommunikation mit technischen und nichttechnischen Kundenansprechpartnern
  • Fähigkeit, zugewiesene Aufgaben selbstständig zu steuern und gleichzeitig mit Projekt-, Architektur-, SOC- und Serviceteams zusammenzuarbeiten
  • Bereitschaft zu gelegentlichen Dienstreisen bei Bedarf
  • Erfahrung bei MSSP, MDR, Security Operations Centres oder sicherheitsorientierten professionellen Dienstleistungen ist wünschenswert
  • Erfahrung mit benutzerdefinierten Log-Parsern, KQL-Funktionen, ASIM-kompatiblen Inhalten oder Normalisierungsmustern ist wünschenswert
  • Erfahrung mit DevOps-Pipelines und Quellcodeverwaltung für Microsoft-Sentinel-Inhalte ist wünschenswert
  • Erfahrung mit Detection as Code, Infrastructure as Code und Automatisierung mithilfe von Bicep, ARM-Templates, Terraform, PowerShell, Azure CLI, Logic Apps oder APIs ist wünschenswert
  • Vertrautheit mit Microsoft-Sentinel-Repositories, Inhaltsverwaltung und Bereitstellungsmustern für mehrere Kunden ist wünschenswert
  • Erfahrung bei der Integration von Microsoft-Sicherheitsdiensten über Mandanten und Abonnements hinweg oder mit delegierten Verwaltungsmodellen wie Azure Lighthouse ist wünschenswert
  • Vertrautheit mit MITRE ATT&CK ist wünschenswert
  • Microsoft SC-200, AZ-500/SC-500, SC-100, relevante Microsoft Applied Skills oder andere einschlägige Sicherheits- und Cloud-Zertifizierungen sind von Vorteil, aber nicht zwingend erforderlich

Zusatzleistungen

  • Möglichkeiten zur Weiterbildung, beruflichen Entwicklung und beruflichen Weiterentwicklung
  • Zugang zu Schulungs- und Zertifizierungsmöglichkeiten für Microsoft-Sicherheitstechnologien
  • Unterstützung und Zusammenarbeit mit einem erfahrenen Team

Ähnliche Stellen

Terumo Medical Corporation

Regionalmanager Vertrieb für Terumo Interventional Systems

Terumo Medical Corporation

Leiten Sie den Vertrieb medizinischer Produkte in einer Region im Norden von Zentral-New-Jersey und verantworten Sie Außendienstteams sowie die Beziehungen zu Krankenhäusern. Steigern Sie den regionalen Umsatz und die Vertriebsleistung und sorgen Sie für eine regelkonforme Vermarktung der Produkte von Terumo Interventional Systems.

Öffnen
Claroty

QA-Automatisierungsingenieur

Claroty

Entwickle API- und UI-Automatisierungen sowie Qualitätsprüfungen in CI/CD-Pipelines für Clarotys Plattform für die Sicherheit cyberphysischer Systeme. Mit zuverlässigen Tests trägst du zum Schutz kritischer Infrastrukturen bei.

Öffnen