Integrity360
Integrity360
Integrity360 è un’azienda indipendente specializzata in cybersicurezza e conformità PCI, che offre i propri servizi a organizzazioni in tutta Europa. I suoi team forniscono servizi di sicurezza gestiti, consulenza, test di penetrazione, risposta agli incidenti, supporto alla conformità e servizi gestiti di rilevamento e risposta, aiutando le aziende a rafforzare la resilienza delle proprie reti, infrastrutture e informazioni. L’azienda gestisce cinque Security Operations Centre in Europa e Sudafrica, garantendo monitoraggio e supporto continui per identificare e affrontare le minacce informatiche. Le attività di Integrity360 comprendono operazioni di sicurezza, test, gestione degli incidenti e conformità normativa, creando opportunità per professionisti della consulenza in cybersicurezza e dei servizi di protezione gestiti.

Ingegnere della Sicurezza Microsoft - Ibrido a Roma

Integra Microsoft Sentinel e Defender XDR nei servizi di cybersecurity gestiti di Integrity360. Gestisci le implementazioni per i clienti dalla scoperta tecnica ai test, alla documentazione e al passaggio al SOC.

Descrizione

  • Guidare end-to-end l’integrazione degli ambienti Microsoft Sentinel dei clienti nel servizio MSSP
  • Configurare workspace Sentinel, soluzioni di contenuto, connettori dati, regole di analisi e automazione, watchlist e cartelle di lavoro
  • Condurre sessioni di analisi tecnica che coprano fonti di log, connettività, volumi di dati, conservazione, dipendenze e priorità
  • Integrare fonti di log Microsoft, di terze parti, cloud, di rete, di identità e applicative tramite metodi di raccolta supportati
  • Progettare e implementare approcci di filtraggio e trasformazione che migliorino la qualità dei segnali e gestiscano i costi di ingestione
  • Verificare ingestione, analisi, mappatura dei campi, timestamp, stato e copertura, risolvendo i problemi tecnici
  • Ottimizzare le regole di analisi, la logica degli avvisi e la creazione degli incidenti in collaborazione con i team SOC e di detection engineering
  • Integrare i workload Microsoft Defender XDR, inclusi Defender for Endpoint, Defender for Identity, Defender for Office 365 e Defender for Cloud Apps
  • Creare architetture di alto livello, piani di implementazione, registri di configurazione, evidenze dei test, runbook operativi e documentazione di passaggio di consegne
  • Coordinare la delivery con clienti, project manager, architetti, analisti SOC e team di servizio
  • Seguire gli standard di ingegneria, le pratiche di peer review e le procedure di change control, migliorando modelli e processi di onboarding
  • Fornire supporto per la risoluzione dei problemi e la remediation durante l’onboarding e il supporto iniziale del servizio
  • Viaggiare occasionalmente per supportare la delivery ai clienti
  • Gestire l’onboarding dalla scoperta e dalla progettazione fino all’implementazione, ai test, alla documentazione e al passaggio di consegne, riportando al responsabile Cloud Security & Microsoft Security Services

Requisiti

  • Esperienza pratica nell’implementazione, configurazione o supporto di Microsoft Sentinel in ambienti di produzione o dei clienti
  • Conoscenza operativa dei connettori dati Sentinel, dei workspace Log Analytics, di Azure Monitor Agent, delle regole di raccolta dati, di syslog e dei modelli di raccolta CEF
  • Ottima padronanza del linguaggio di query Kusto
  • Esperienza nell’integrazione e nella risoluzione dei problemi relativi a fonti di log di Microsoft 365, Azure, endpoint, identità, reti, piattaforme di sicurezza e sistemi di terze parti
  • Comprensione del filtraggio dell’ingestione, della trasformazione dei dati, dell’analisi, della normalizzazione, della conservazione e delle implicazioni sui costi della telemetria di sicurezza
  • Esperienza nella produzione di progetti tecnici e documentazione di delivery, inclusi HLD, piani di implementazione, registri dei test e materiali di passaggio operativo
  • Conoscenza operativa di Microsoft Defender XDR e della sua integrazione con Microsoft Sentinel
  • Comprensione delle operazioni SIEM, dei principi di detection engineering, dei flussi di lavoro degli incidenti e dei requisiti dei servizi di sicurezza gestiti
  • Ottime capacità di troubleshooting su Azure, API, identità, reti e componenti di raccolta dati
  • Capacità di comunicazione scritta e verbale chiara con interlocutori tecnici e non tecnici dei clienti
  • Capacità di gestire il lavoro assegnato in autonomia collaborando con i team di progetto, architettura, SOC e servizio
  • È preferibile un’esperienza in un MSSP, un fornitore MDR, un Security Operations Centre o un team di servizi professionali focalizzato sulla sicurezza
  • È preferibile un’esperienza con parser di log personalizzati, funzioni KQL, contenuti compatibili con ASIM o modelli di normalizzazione
  • È preferibile un’esperienza con pipeline DevOps, controllo del codice sorgente, detection as code, infrastructure as code e automazione
  • È preferibile la familiarità con MITRE ATT&CK
  • Le certificazioni di sicurezza Microsoft, come SC-200, AZ-500/SC-500 o SC-100, sono desiderabili ma non obbligatorie

Benefit

  • Opportunità di apprendimento, sviluppo professionale e crescita di carriera
  • Accesso a opportunità di formazione e certificazione sulle tecnologie di sicurezza Microsoft
  • Supporto da parte di un team esperto

Offerte correlate

Knowtion Health

Responsabile dell’acquisizione dei talenti da remoto

Knowtion Health

Supervisiona i sistemi di selezione, le richieste di assunzione, le analisi e la gestione della forza lavoro a tempo determinato presso Knowtion Health. Contribuisce a sviluppare processi di assunzione scalabili per un’azienda sanitaria in crescita.

Apri
Napco National

Coordinatore acquisti, Arabia Saudita (da remoto)

Napco National

Coordina le operazioni di acquisto per un’azienda manifatturiera in Arabia Saudita: dagli ordini di acquisto e dalle consegne dei fornitori alle pratiche doganali e ai trasferimenti di materiali. Supporta lo sdoganamento delle spedizioni, l’elaborazione delle fatture, i reclami ai fornitori e il rinnovo dei certificati di prodotto.

Apri
Terumo Medical Corporation

Responsabile regionale vendite, Terumo Interventional Systems

Terumo Medical Corporation

Gestisci le vendite di dispositivi medici in un’area del North Central New Jersey, coordinando i team sul territorio e i rapporti con gli ospedali. Sviluppa i ricavi regionali, i risultati di vendita e la promozione conforme dei prodotti Terumo Interventional Systems.

Apri
Claroty

Ingegnere di automazione QA

Claroty

Sviluppa l’automazione di API e interfaccia utente e i controlli di qualità CI/CD per la piattaforma di sicurezza ciberfisica di Claroty. Contribuisci a proteggere le infrastrutture critiche con test affidabili.

Apri