Global Alliant Inc
Global Alliant Inc
Global Alliant Inc est une entreprise de conseil en technologies de l’information et de développement de logiciels qui fournit des services aux organismes fédéraux et étatiques. Ses activités couvrent l’intelligence artificielle, l’apprentissage automatique, les solutions cloud, l’analyse de données, la prestation agile et le DevSecOps, avec pour objectif d’améliorer l’efficacité opérationnelle, la sécurité et les services numériques. L’entreprise a soutenu des initiatives du secteur public, notamment l’amélioration du traitement des données de la NOAA et l’automatisation des charges de travail de la HRSA, et recrute des professionnels souhaitant appliquer des technologies modernes à des enjeux gouvernementaux complexes.

Analyste SOC niveau 3 (hybride, Maryland)

Diriger des investigations forensiques, des analyses de malwares et des recherches de menaces au sein d’un centre des opérations de sécurité. Concevoir des détections SIEM, améliorer les processus de supervision et soutenir la réponse aux incidents.

Description

  • Planifier et mener des investigations forensiques sur des systèmes compromis
  • Évaluer les causes profondes et déterminer l’étendue de l’impact
  • Rédiger des rapports forensiques complets
  • Contribuer à l’analyse des malwares, des outils et des techniques d’attaquants
  • Identifier et examiner les charges malveillantes
  • Former les analystes SOC à l’utilisation de plateformes SIEM telles que Sentinel
  • Créer et affiner les règles de détection de sécurité
  • Contribuer à la mise en place de nouveaux processus de supervision du SOC
  • Corréler les événements de sécurité exploitables et évaluer les données relatives aux menaces
  • Créer des signatures de détection personnalisées
  • Effectuer des recherches de menaces pour découvrir des menaces avancées
  • Contribuer aux briefings techniques de sécurité
  • Élaborer des procédures de réponse aux incidents
  • Maintenir la conformité avec les normes opérationnelles et techniques
  • Assurer une astreinte pour les incidents critiques en dehors des horaires habituels ou le week-end lorsque nécessaire

Exigences

  • Expérience professionnelle des investigations de systèmes compromis à l’aide de méthodes forensiques
  • Bonne connaissance de l’analyse des causes profondes et de l’étendue de l’impact
  • Expérience pratique de l’analyse des malwares et des outils ou techniques d’attaquants
  • Expérience dans l’identification et l’examen de charges malveillantes
  • Expérience avec des plateformes SIEM telles que Sentinel
  • Capacité à créer et à affiner des règles de détection de sécurité
  • Expérience dans la corrélation d’événements de sécurité exploitables et l’évaluation de données relatives aux menaces
  • Expérience dans le développement de signatures de détection personnalisées
  • Expérience de la réalisation de recherches de menaces
  • Capacité à former les analystes SOC
  • Capacité à élaborer des procédures de réponse aux incidents
  • Engagement à respecter les normes opérationnelles et techniques
  • Une disponibilité en dehors des horaires habituels ou le week-end peut être requise pour les incidents critiques

Avantages

  • Emploi à temps plein sous contrat W2
  • Organisation du travail hybride
  • Une astreinte peut être requise pour les incidents critiques en dehors des horaires habituels ou le week-end

Offres similaires

Knowtion Health

Responsable du recrutement à distance

Knowtion Health

Supervisez les systèmes de recrutement, les demandes de poste, les analyses et la gestion du personnel temporaire chez Knowtion Health. Contribuez à mettre en place des processus de recrutement évolutifs pour une entreprise de santé en pleine croissance.

Ouvrir
Napco National

Coordinateur des achats, Arabie saoudite (à distance)

Napco National

Coordonnez les opérations d’achat d’une entreprise manufacturière en Arabie saoudite, des bons de commande et livraisons fournisseurs aux formalités douanières et transferts de matériaux. Contribuez au dédouanement des expéditions, au traitement des factures, aux réclamations fournisseurs et au renouvellement des certificats produits.

Ouvrir
4M Analytics

Ingénieur senior en algorithmes de vision par ordinateur

4M Analytics

Développez des systèmes de vision par ordinateur et d’apprentissage automatique pour la plateforme de cartographie des réseaux souterrains de 4M Analytics. Pilotez les algorithmes de la recherche à la production avec les équipes d’ingénierie des données et produit.

Ouvrir
Joom

Responsable de la réussite client grands comptes, Brésil (à distance)

Joom

Pilotez les renouvellements, la fidélisation et le développement des comptes clients grands comptes de JoomPulse. Transformez les analyses de Mercado Livre et Shopee en recommandations concrètes pour les vendeurs sur les marketplaces.

Ouvrir
Terumo Medical Corporation

Responsable régional des ventes, Terumo Interventional Systems

Terumo Medical Corporation

Pilotez les ventes de dispositifs médicaux dans une région du centre-nord du New Jersey, en encadrant les équipes de terrain et les relations avec les hôpitaux. Développez le chiffre d’affaires régional, les performances commerciales et la promotion conforme des produits Terumo Interventional Systems.

Ouvrir
Claroty

Ingénieur en automatisation QA

Claroty

Développez l’automatisation des API et de l’interface utilisateur ainsi que des contrôles qualité CI/CD pour la plateforme de sécurité cyberphysique de Claroty. Contribuez à protéger les infrastructures critiques grâce à des tests fiables.

Ouvrir