Integrity360
Integrity360
Integrity360 è un’azienda indipendente specializzata in cybersicurezza e conformità PCI, che offre i propri servizi a organizzazioni in tutta Europa. I suoi team forniscono servizi di sicurezza gestiti, consulenza, test di penetrazione, risposta agli incidenti, supporto alla conformità e servizi gestiti di rilevamento e risposta, aiutando le aziende a rafforzare la resilienza delle proprie reti, infrastrutture e informazioni. L’azienda gestisce cinque Security Operations Centre in Europa e Sudafrica, garantendo monitoraggio e supporto continui per identificare e affrontare le minacce informatiche. Le attività di Integrity360 comprendono operazioni di sicurezza, test, gestione degli incidenti e conformità normativa, creando opportunità per professionisti della consulenza in cybersicurezza e dei servizi di protezione gestiti.

Ingegnere della sicurezza Microsoft – Ibrido in Bulgaria

Entra in Integrity360 come Ingegnere della sicurezza Microsoft, occupandoti dell’onboarding di Sentinel e Defender XDR negli ambienti dei clienti. Progetta, integra, convalida e trasferisci servizi di sicurezza ai team SOC gestiti.

Descrizione

  • Gestire l’onboarding end-to-end degli ambienti Microsoft Sentinel dei clienti nel servizio MSSP
  • Configurare spazi di lavoro, soluzioni, connettori, regole di analisi e automazione, watchlist e workbook di Sentinel
  • Condurre sessioni di discovery tecnica su fonti di log, connettività, volumi di dati, conservazione, dipendenze e priorità
  • Integrare fonti di log Microsoft, di terze parti, cloud, di rete, identità e applicazioni tramite Azure Monitor Agent, regole di raccolta dati, API, syslog, CEF e connettori personalizzati
  • Progettare e applicare filtri e trasformazioni dei dati per migliorare la qualità dei segnali e gestire i costi di ingestione
  • Convalidare ingestione, parsing, mappatura dei campi, timestamp, integrità e copertura, risolvendo problemi relativi a fonti, collector, rete e Azure
  • Ottimizzare le regole di analisi, la logica degli avvisi e la generazione degli incidenti insieme ai team SOC e di detection engineering
  • Integrare i carichi di lavoro Microsoft Defender XDR, inclusi Defender for Endpoint, Defender for Identity, Defender for Office 365 e Defender for Cloud Apps
  • Creare high-level design, piani di implementazione, registri di configurazione, prove di test, runbook operativi e documentazione di handover
  • Coordinarsi con clienti, project manager, architetti, analisti SOC e team di servizio su dipendenze, rischi, azioni e preparazione alla transizione del servizio
  • Seguire gli standard di ingegneria, le pratiche di peer review e il change control, migliorando modelli di onboarding, pattern tecnici e procedure
  • Fornire supporto per la risoluzione dei problemi e la remediation durante l’onboarding e il supporto iniziale del servizio
  • Viaggiare occasionalmente per supportare le attività presso i clienti
  • Riportare al responsabile Cloud Security e Microsoft Security Services

Requisiti

  • Esperienza in produzione o a contatto con i clienti nell’implementazione, configurazione o supporto di Microsoft Sentinel
  • Conoscenza pratica dei connettori dati di Sentinel, degli spazi di lavoro Log Analytics, di Azure Monitor Agent, delle regole di raccolta dati, di syslog e dei pattern di raccolta CEF
  • Solide competenze in Kusto Query Language per la convalida dei dati, la risoluzione dei problemi, l’analisi e l’ottimizzazione delle detection
  • Esperienza nell’onboarding e nella risoluzione dei problemi relativi a fonti di log in Microsoft 365, Azure, endpoint, identità, reti, piattaforme di sicurezza e sistemi di terze parti
  • Comprensione di filtraggio dell’ingestione, trasformazione dei dati, parsing, normalizzazione, conservazione e considerazioni sui costi della telemetria di sicurezza
  • Esperienza nella produzione di design tecnici e documentazione di delivery, inclusi high-level design, piani di implementazione, registri di test e materiali di handover operativo
  • Conoscenza operativa di Microsoft Defender XDR e della sua integrazione con Microsoft Sentinel
  • Comprensione delle operazioni SIEM, del detection engineering, dei flussi di lavoro degli incidenti e dei requisiti dei servizi di sicurezza gestiti
  • Ottime capacità di troubleshooting tra Azure, API, identità, reti e componenti di raccolta dati
  • Comunicazione scritta e verbale chiara con interlocutori tecnici e non tecnici dei clienti
  • Capacità di gestire autonomamente il lavoro assegnato collaborando con i team di progetto, architettura, SOC e servizi
  • Preferibile: esperienza in ambienti MSSP, MDR, SOC o servizi professionali focalizzati sulla sicurezza
  • Preferibile: esperienza con parser di log personalizzati, funzioni KQL, contenuti compatibili con ASIM o pattern di normalizzazione
  • Preferibile: esperienza con pipeline DevOps e controllo del codice sorgente per i contenuti di Microsoft Sentinel
  • Preferibile: conoscenza delle pratiche di detection-as-code, versioning, test, peer review e promozione controllata
  • Preferibile: esperienza con infrastruttura come codice e automazione tramite Bicep, modelli ARM, Terraform, PowerShell, Azure CLI, Logic Apps o API
  • Preferibile: familiarità con repository di Microsoft Sentinel, gestione dei contenuti e pattern di distribuzione multi-cliente
  • Preferibile: esperienza nell’integrazione dei servizi di sicurezza Microsoft tra tenant, sottoscrizioni o modelli di amministrazione delegata come Azure Lighthouse
  • Preferibile: familiarità con MITRE ATT&CK e qualifiche pertinenti come SC-200, AZ-500/SC-500, SC-100, Microsoft Applied Skills o altre certificazioni pertinenti in ambito sicurezza e cloud.
  • benefits_temp_should_not_exist?

Benefit

  • Opportunità di apprendimento, sviluppo professionale e crescita di carriera
  • Opportunità di formazione e certificazione incentrate sulle tecnologie di sicurezza Microsoft
  • Supporto da parte di un team esperto

Offerte correlate

Knowtion Health

Responsabile dell’acquisizione dei talenti da remoto

Knowtion Health

Supervisiona i sistemi di selezione, le richieste di assunzione, le analisi e la gestione della forza lavoro a tempo determinato presso Knowtion Health. Contribuisce a sviluppare processi di assunzione scalabili per un’azienda sanitaria in crescita.

Apri
Napco National

Coordinatore acquisti, Arabia Saudita (da remoto)

Napco National

Coordina le operazioni di acquisto per un’azienda manifatturiera in Arabia Saudita: dagli ordini di acquisto e dalle consegne dei fornitori alle pratiche doganali e ai trasferimenti di materiali. Supporta lo sdoganamento delle spedizioni, l’elaborazione delle fatture, i reclami ai fornitori e il rinnovo dei certificati di prodotto.

Apri
Terumo Medical Corporation

Responsabile regionale vendite, Terumo Interventional Systems

Terumo Medical Corporation

Gestisci le vendite di dispositivi medici in un’area del North Central New Jersey, coordinando i team sul territorio e i rapporti con gli ospedali. Sviluppa i ricavi regionali, i risultati di vendita e la promozione conforme dei prodotti Terumo Interventional Systems.

Apri
Claroty

Ingegnere di automazione QA

Claroty

Sviluppa l’automazione di API e interfaccia utente e i controlli di qualità CI/CD per la piattaforma di sicurezza ciberfisica di Claroty. Contribuisci a proteggere le infrastrutture critiche con test affidabili.

Apri