Integrity360
Integrity360
Integrity360 è un’azienda indipendente specializzata in cybersicurezza e conformità PCI, che offre i propri servizi a organizzazioni in tutta Europa. I suoi team forniscono servizi di sicurezza gestiti, consulenza, test di penetrazione, risposta agli incidenti, supporto alla conformità e servizi gestiti di rilevamento e risposta, aiutando le aziende a rafforzare la resilienza delle proprie reti, infrastrutture e informazioni. L’azienda gestisce cinque Security Operations Centre in Europa e Sudafrica, garantendo monitoraggio e supporto continui per identificare e affrontare le minacce informatiche. Le attività di Integrity360 comprendono operazioni di sicurezza, test, gestione degli incidenti e conformità normativa, creando opportunità per professionisti della consulenza in cybersicurezza e dei servizi di protezione gestiti.

Ingegnere della sicurezza Microsoft Sentinel (Da remoto dall’Ucraina)

Integrare Microsoft Sentinel e Defender XDR nei servizi di cybersecurity gestiti di Integrity360. Guidare la scoperta presso il cliente, la configurazione, la convalida, l’ottimizzazione, la documentazione e il passaggio al SOC.

Descrizione

  • Guidare l’onboarding end-to-end degli ambienti Microsoft Sentinel dei clienti nel servizio MSSP
  • Configurare workspace Sentinel, soluzioni di contenuto, connettori di dati, regole di analisi, regole di automazione, watchlist e workbook
  • Condurre sessioni di analisi tecnica riguardanti fonti di log, connettività, volumi di dati, conservazione, dipendenze e priorità
  • Integrare fonti di log Microsoft, di terze parti, cloud, di rete, di identità e applicative utilizzando Azure Monitor Agent, regole di raccolta dati, API, syslog, CEF e connettori personalizzati
  • Progettare e implementare il filtraggio e la trasformazione dei dati per migliorare la qualità dei segnali e gestire i costi di ingestione
  • Convalidare ingestione, parsing, mappatura dei campi, timestamp, stato e copertura, risolvendo problemi relativi a sorgenti, collector, rete e Azure
  • Ottimizzare le regole di analisi, la logica degli avvisi e la generazione degli incidenti con i team SOC e di detection engineering
  • Integrare i workload Microsoft Defender XDR, inclusi Defender for Endpoint, Defender for Identity, Defender for Office 365 e Defender for Cloud Apps
  • Creare high-level design, piani di implementazione, registri di configurazione, evidenze dei test, runbook operativi e documentazione di passaggio
  • Coordinarsi con clienti, project manager, architetti, analisti SOC e team di servizio su dipendenze, rischi, azioni e preparazione alla transizione del servizio
  • Applicare standard di ingegneria, revisione tra pari e controllo delle modifiche, migliorando modelli di onboarding, pattern tecnici e procedure interne
  • Supportare la risoluzione dei problemi e la remediation durante l’onboarding e il supporto iniziale
  • Viaggiare occasionalmente quando richiesto per la gestione dei clienti
  • Gestire il lavoro di onboarding assegnato dalla scoperta e dalla progettazione fino all’implementazione, ai test, alla documentazione e al passaggio
  • Riportare al responsabile della sicurezza cloud e dei servizi di sicurezza Microsoft

Requisiti

  • Esperienza pratica nell’implementazione, configurazione o supporto di Microsoft Sentinel in ambienti di produzione o dei clienti
  • Conoscenza pratica dei connettori di dati Sentinel, dei workspace Log Analytics, di Azure Monitor Agent, delle regole di raccolta dati, di syslog e dei pattern di raccolta CEF
  • Solide competenze in Kusto Query Language
  • Esperienza nell’integrazione e nella risoluzione dei problemi delle fonti di log in Microsoft 365, Azure, endpoint, identità, reti, sicurezza e piattaforme di terze parti
  • Comprensione del filtraggio dell’ingestione, della trasformazione dei dati, del parsing, della normalizzazione, della conservazione e dei costi della telemetria di sicurezza
  • Esperienza nella produzione di progettazioni tecniche e documentazione di delivery, inclusi high-level design, piani di implementazione, registri dei test e materiali per il passaggio operativo
  • Conoscenza operativa di Microsoft Defender XDR e della sua integrazione con Microsoft Sentinel
  • Comprensione delle operazioni SIEM, del detection engineering, dei flussi degli incidenti e dei requisiti dei servizi di sicurezza gestiti
  • Solide capacità di risoluzione dei problemi in Azure, API, identità, networking e componenti di raccolta dati
  • Eccellenti capacità di comunicazione scritta e verbale con interlocutori tecnici e non tecnici dei clienti
  • Capacità di gestire il lavoro assegnato in autonomia collaborando con i team di progetto, architettura, SOC e servizio
  • È desiderabile un’esperienza in un MSSP, un provider MDR, un Security Operations Centre o un team di servizi professionali specializzato in sicurezza
  • È desiderabile un’esperienza con parser di log personalizzati, funzioni KQL, contenuti compatibili con ASIM o pattern di normalizzazione
  • È desiderabile un’esperienza con pipeline DevOps, controllo del codice sorgente, detection as code, infrastructure as code e automazione
  • È desiderabile la conoscenza dei repository Microsoft Sentinel, della gestione dei contenuti e dei pattern di distribuzione multi-cliente
  • È desiderabile un’esperienza nell’integrazione dei servizi di sicurezza Microsoft tra tenant, sottoscrizioni o modelli di amministrazione delegata
  • È desiderabile la familiarità con MITRE ATT&CK
  • È desiderabile la certificazione Microsoft Certified: Security Operations Analyst Associate (SC-200)
  • È desiderabile la certificazione Microsoft Certified: Azure Security Engineer Associate (AZ-500/SC-500)
  • È desiderabile la certificazione Microsoft Certified: Cybersecurity Architect Expert (SC-100)
  • Le certificazioni Microsoft Applied Skills pertinenti o altre certificazioni pertinenti in ambito sicurezza o cloud sono vantaggiose, ma non essenziali

Benefit

  • Opportunità di apprendimento, sviluppo professionale e crescita di carriera
  • Accesso a opportunità di formazione e certificazione sulle tecnologie di sicurezza Microsoft
  • Supporto da parte di un team esperto

Offerte correlate

Simmons Bank

Specialista nel rilevamento delle frodi

Simmons Bank

Monitora le transazioni bancarie e indaga sugli avvisi di frode relativi a depositi, assegni, ACH, bonifici e operazioni in filiale. Supporta la conformità, l’analisi delle tendenze delle frodi, la rendicontazione e il recupero delle perdite presso Simmons Bank.

Apri
Tiger Analytics

Analista aziendale senior per la conformità contro i reati finanziari

Tiger Analytics

Fa da collegamento tra i team di conformità contro i reati finanziari e l’IT di Tiger Analytics, società di consulenza specializzata in analisi avanzata. Definisce requisiti antiriciclaggio, mappature dei dati, regole di monitoraggio e scenari di test di accettazione utente.

Apri
ICF

Caporedattore senior delle pubblicazioni

ICF

Guidare la rivista trimestrale di ICF Next dalla pianificazione della produzione alla pubblicazione, mantenendo la qualità editoriale e coordinando le approvazioni delle parti interessate. Applicare gli standard federali per le pubblicazioni, le norme editoriali della GPO e di Chicago e i requisiti di accessibilità della Sezione 508.

Apri
Vori Health

Responsabile di ambulatorio clinico da remoto – Tennessee

Vori Health

Gestisci il supporto ai pazienti e le attività cliniche dello studio virtuale di salute muscoloscheletrica di Vori Health. Supervisiona gli appuntamenti, il coordinamento dell’assistenza, la conformità e un team di supporto da remoto.

Apri