Integrity360
Integrity360
Integrity360 adalah spesialis keamanan siber dan PCI independen yang melayani organisasi di seluruh Eropa. Timnya menyediakan layanan keamanan terkelola, konsultasi, pengujian penetrasi, respons insiden, dukungan kepatuhan, serta deteksi dan respons terkelola untuk membantu bisnis memperkuat ketahanan jaringan, infrastruktur, dan informasi mereka. Perusahaan ini mengoperasikan lima Pusat Operasi Keamanan di Eropa dan Afrika Selatan, dengan pemantauan serta dukungan berkelanjutan untuk mengidentifikasi dan menangani ancaman siber. Kegiatan Integrity360 mencakup operasi keamanan, pengujian, manajemen insiden, dan kepatuhan terhadap peraturan, sehingga membuka peluang bagi para profesional di bidang konsultasi keamanan siber dan layanan perlindungan terkelola.

Insinyur Keamanan Microsoft - Hibrida di Roma

Melakukan onboarding Microsoft Sentinel dan Defender XDR untuk layanan keamanan siber terkelola Integrity360. Menangani penerapan klien mulai dari penemuan teknis hingga pengujian, dokumentasi, dan serah terima kepada SOC.

Deskripsi

  • Memimpin onboarding lingkungan Microsoft Sentinel klien secara menyeluruh ke dalam layanan MSSP
  • Mengonfigurasi workspace Sentinel, solusi konten, konektor data, aturan analitik dan otomatisasi, watchlist, serta workbook
  • Melaksanakan sesi penemuan teknis yang mencakup sumber log, konektivitas, volume data, retensi, dependensi, dan prioritas
  • Melakukan onboarding sumber log Microsoft, pihak ketiga, cloud, jaringan, identitas, dan aplikasi melalui metode pengumpulan yang didukung
  • Merancang dan menerapkan pendekatan pemfilteran serta transformasi untuk meningkatkan kualitas sinyal dan mengelola biaya ingest
  • Memverifikasi ingest, parsing, pemetaan bidang, timestamp, kesehatan, dan cakupan sambil menyelesaikan masalah teknis
  • Menyempurnakan aturan analitik, logika peringatan, dan pembuatan insiden bersama tim SOC dan rekayasa deteksi
  • Mengintegrasikan workload Microsoft Defender XDR, termasuk Defender for Endpoint, Defender for Identity, Defender for Office 365, dan Defender for Cloud Apps
  • Membuat desain tingkat tinggi, rencana implementasi, catatan konfigurasi, bukti pengujian, runbook operasional, dan dokumentasi serah terima
  • Mengoordinasikan pelaksanaan dengan klien, manajer proyek, arsitek, analis SOC, dan tim layanan
  • Mengikuti standar rekayasa, praktik tinjauan sejawat, dan prosedur pengendalian perubahan sambil meningkatkan templat serta proses onboarding
  • Memberikan dukungan pemecahan masalah dan remediasi selama onboarding serta dukungan layanan tahap awal
  • Melakukan perjalanan sesekali untuk mendukung pelaksanaan bagi klien
  • Mengelola onboarding mulai dari penemuan dan desain hingga implementasi, pengujian, dokumentasi, dan serah terima, dengan melapor kepada Head of Cloud Security & Microsoft Security Services

Persyaratan

  • Pengalaman praktis dalam menerapkan, mengonfigurasi, atau mendukung Microsoft Sentinel di lingkungan produksi atau lingkungan pelanggan
  • Pengetahuan kerja tentang konektor data Sentinel, workspace Log Analytics, Azure Monitor Agent, Data Collection Rules, syslog, dan pola pengumpulan CEF
  • Kemampuan yang kuat dalam Kusto Query Language
  • Pengalaman melakukan onboarding dan pemecahan masalah sumber log di Microsoft 365, Azure, endpoint, identitas, jaringan, platform keamanan, dan sistem pihak ketiga
  • Pemahaman tentang pemfilteran ingest, transformasi data, parsing, normalisasi, retensi, serta dampak biaya telemetri keamanan
  • Pengalaman menghasilkan desain teknis dan dokumentasi pelaksanaan, termasuk HLD, rencana implementasi, catatan pengujian, dan materi serah terima operasional
  • Pengetahuan kerja tentang Microsoft Defender XDR dan integrasinya dengan Microsoft Sentinel
  • Pemahaman tentang operasi SIEM, prinsip rekayasa deteksi, alur kerja insiden, dan persyaratan layanan keamanan terkelola
  • Kemampuan pemecahan masalah yang kuat di Azure, API, identitas, jaringan, dan komponen pengumpulan data
  • Kemampuan komunikasi tertulis dan lisan yang jelas saat bekerja dengan pemangku kepentingan klien teknis maupun nonteknis
  • Mampu mengelola pekerjaan yang ditugaskan secara mandiri sambil berkolaborasi dengan tim proyek, arsitektur, SOC, dan layanan
  • Pengalaman di MSSP, penyedia MDR, Security Operations Centre, atau tim layanan profesional yang berfokus pada keamanan lebih disukai
  • Pengalaman dengan parser log khusus, fungsi KQL, konten yang kompatibel dengan ASIM, atau pola normalisasi lebih disukai
  • Pengalaman dengan pipeline DevOps, kontrol sumber, deteksi sebagai kode, infrastruktur sebagai kode, dan otomatisasi lebih disukai
  • Familiaritas dengan MITRE ATT&CK lebih disukai
  • Sertifikasi keamanan Microsoft seperti SC-200, AZ-500/SC-500, atau SC-100 diinginkan tetapi tidak wajib

Tunjangan

  • Peluang untuk belajar, mengembangkan profesionalisme, dan memajukan karier
  • Akses ke pelatihan dan peluang sertifikasi dalam berbagai teknologi keamanan Microsoft
  • Dukungan dari tim yang berpengalaman

Lowongan Terkait

My Hero VA

Petugas Penjadwalan Janji Temu Bilingual (Jarak Jauh, Kolombia)

My Hero VA

Lakukan panggilan keluar dalam bahasa Inggris dan Spanyol untuk menjadwalkan kunjungan sekolah bagi bisnis pendidikan barber yang berbasis di Florida. Pekerjaan jarak jauh dari Kolombia ini juga mencakup tindak lanjut calon pelanggan dan pekerjaan administrasi harian.

Buka
CONVACT - Agentur für Suchmaschinenoptimierung

Perwakilan Penjualan Jarak Jauh – SEO dan Google Ads

CONVACT - Agentur für Suchmaschinenoptimierung
1 – 10 Karyawan
B2BPemasaran

Tindak lanjuti prospek dan hubungi calon klien melalui panggilan dingin untuk agensi SEO dan Google Ads Convact. Jadwalkan janji temu dengan toko online dan bisnis e-commerce di seluruh kawasan DACH.

Buka