Integrity360
Integrity360
201 – 500 Töötajad
KindlustusNõustamineTervishoid
Integrity360 on sõltumatu küberturvalisuse ja PCI valdkonna spetsialist, kes teenindab organisatsioone kogu Euroopas. Ettevõtte meeskonnad pakuvad hallatud turvateenuseid, konsultatsiooni, penetratsioonitestimist, intsidentidele reageerimist, nõuetelevastavuse tuge ning hallatud tuvastus- ja reageerimisteenuseid, aidates ettevõtetel tugevdada oma võrkude, taristu ja teabe vastupanuvõimet. Ettevõttel on Euroopas ja Lõuna-Aafrikas viis turvaoperatsioonide keskust, mis pakuvad küberohtude tuvastamiseks ja lahendamiseks pidevat seiret ning tuge. Integrity360 tegevus hõlmab turvaoperatsioone, testimist, intsidentide haldamist ja regulatiivset nõuetelevastavust, pakkudes võimalusi küberturvalisuse konsultatsiooni ja hallatud kaitseteenuste valdkonnas töötavatele spetsialistidele.

Microsofti turbeinsener – hübriidtöö Bulgaarias

Liitu Integrity360 meeskonnaga Microsofti turbeinsenerina, et juurutada klientide keskkondades Sentinelit ja Defender XDR-i. Kavandad, integreerid, valideerid ja annad turvateenused üle hallatavatele SOC-meeskondadele.

Kirjeldus

  • Juhid klientide Microsoft Sentineli keskkondade täielikku juurutamist MSSP-teenusesse
  • Konfigureerid Sentineli tööruume, lahendusi, ühendusi, analüütika- ja automatiseerimisreegleid, jälgimisloendeid ning töövihikuid
  • Korraldad tehnilisi avastusseansse, mis hõlmavad logiallikaid, ühenduvust, andmemahtusid, säilitamist, sõltuvusi ja prioriteete
  • Juurutad Microsofti, kolmandate osapoolte, pilve-, võrgu-, identiteedi- ja rakenduste logiallikaid Azure Monitor Agenti, andmekogumisreeglite, API-de, syslogi, CEF-i ja kohandatud ühenduste abil
  • Kavandad ja rakendad andmete filtreerimist ning teisendamist signaali kvaliteedi parandamiseks ja andmekogumiskulude haldamiseks
  • Valideerid andmete kogumise, parsimise, väljade vastendamise, ajatemplid, seisundi ja katvuse ning lahendad allikate, kogujate, võrgu ja Azure'i probleeme
  • Häälestad analüütikareegleid, hoiatuste loogikat ja intsidentide loomist koos SOC- ja tuvastusinseneride meeskondadega
  • Juurutad ja integreerid Microsoft Defender XDR-i töökoormusi, sealhulgas Defender for Endpointi, Defender for Identityt, Defender for Office 365-t ja Defender for Cloud Appsi
  • Koostad kõrgetasemelisi kavandeid, juurutusplaane, konfiguratsioonikirjeid, testitõendeid, operatiivseid tegevusjuhendeid ja üleandmise dokumentatsiooni
  • Koordineerid klientide, projektijuhtide, arhitektide, SOC-analüütikute ja teenusmeeskondadega sõltuvusi, riske, tegevusi ja teenuse üleminekuvalmidust
  • Järgid inseneritöö standardeid, eelretsenseerimise tavasid ja muudatuste juhtimist ning täiustad juurutusmalle, tehnilisi mustreid ja protseduure
  • Pakud juurutamise ja teenuse algfaasi toe ajal tõrkeotsingu- ja parandusabi
  • Reisid aeg-ajalt klientide teenindamise toetamiseks
  • Allud Cloud Security & Microsoft Security Services juhile

Nõuded

  • Tootmis- või kliendikeskkondades Microsoft Sentineli juurutamise, konfigureerimise või toetamise kogemus
  • Praktilised teadmised Sentineli andmeühendustest, Log Analyticsi tööruumidest, Azure Monitor Agentist, andmekogumisreeglitest ning syslogi ja CEF-i kogumismustritest
  • Tugevad Kusto Query Language'i oskused andmete valideerimiseks, tõrkeotsinguks, uurimiseks ja tuvastuste häälestamiseks
  • Kogemus logiallikate juurutamisel ja tõrkeotsingul Microsoft 365, Azure'i, lõppseadmete, identiteedi, võrkude, turbeplatvormide ja kolmandate osapoolte süsteemide lõikes
  • Andmekogumise filtreerimise, andmete teisendamise, parsimise, normaliseerimise, säilitamise ja turvatelemeetria kulukaalutluste mõistmine
  • Tehniliste kavandite ja tarne dokumentatsiooni koostamise kogemus, sealhulgas kõrgetasemelised kavandid, juurutusplaanid, testikirjed ja operatiivse üleandmise materjalid
  • Microsoft Defender XDR-i ja selle Microsoft Sentineliga integreerimise töökogemus
  • SIEM-i toimimise, tuvastusinseneeria, intsidenditöövoogude ja hallatavate turvateenuste nõuete mõistmine
  • Tugev tõrkeotsinguoskus Azure'i, API-de, identiteedi, võrgunduse ja andmekogumise komponentide puhul
  • Selge kirjalik ja suuline suhtlus tehniliste ja mittetehniliste kliendiosalistega
  • Võime hallata määratud tööd iseseisvalt, tehes koostööd projekti-, arhitektuuri-, SOC- ja teenusmeeskondadega
  • Soovituslik: kogemus MSSP-, MDR-, SOC- või turbele keskendunud professionaalsete teenuste keskkonnas
  • Soovituslik: kogemus kohandatud logiparserite, KQL-funktsioonide, ASIM-iga ühilduva sisu või normaliseerimismustritega
  • Soovituslik: kogemus DevOpsi torujuhtmete ja lähtekoodihaldusega Microsoft Sentineli sisu jaoks
  • Soovituslik: tuvastus koodina -tavade, versioonimise, testimise, eelretsenseerimise ja kontrollitud avaldamise tundmine
  • Soovituslik: kogemus taristu koodina ja automatiseerimisega Bicepi, ARM-mallide, Terraformi, PowerShelli, Azure CLI, Logic Appsi või API-de abil
  • Soovituslik: Microsoft Sentineli repositooriumide, sisuhalduse ja mitme kliendi juurutusmustrite tundmine
  • Soovituslik: kogemus Microsofti turvateenuste integreerimisel tenantide, tellimuste või delegeeritud halduse mudelite, näiteks Azure Lighthouse'i vahel
  • Soovituslik: MITRE ATT&CK-i tundmine ning asjakohased kvalifikatsioonid, nagu SC-200, AZ-500/SC-500, SC-100, Microsoft Applied Skills või muud asjakohased turbe- ja pilvesertifikaadid.
  • benefits_temp_should_not_exist?

Hüved

  • Võimalused õppimiseks, professionaalseks arenguks ja karjääriredelil tõusmiseks
  • Koolitus- ja sertifitseerimisvõimalused, mis keskenduvad Microsofti turvatehnoloogiatele
  • Kogenud meeskonna tugi

Seotud töökohad

CET Logistics

Ettevõtete kaasamise spetsialist – CET Logistics

CET Logistics
201 – 500 Töötajad
LogistikaNõustamineTervishoid

Viid ettevõtted ja asutused kokku CETi jäätmetekke vähendamise ja energiatõhususe programmidega. Lood soovitusvõrgustikke, hindad müügivihjeid, koordineerid üleandmisi ja toetad heitkoguste vähendamist.

Ava