Integrity360
Integrity360
Integrity360 è un’azienda indipendente specializzata in cybersicurezza e conformità PCI, che offre i propri servizi a organizzazioni in tutta Europa. I suoi team forniscono servizi di sicurezza gestiti, consulenza, test di penetrazione, risposta agli incidenti, supporto alla conformità e servizi gestiti di rilevamento e risposta, aiutando le aziende a rafforzare la resilienza delle proprie reti, infrastrutture e informazioni. L’azienda gestisce cinque Security Operations Centre in Europa e Sudafrica, garantendo monitoraggio e supporto continui per identificare e affrontare le minacce informatiche. Le attività di Integrity360 comprendono operazioni di sicurezza, test, gestione degli incidenti e conformità normativa, creando opportunità per professionisti della consulenza in cybersicurezza e dei servizi di protezione gestiti.

Ingegnere della sicurezza – Microsoft Sentinel e Defender XDR (Ibrido, Spagna)

Entra in Integrity360 come Ingegnere della sicurezza Microsoft e occupati dell’onboarding di Sentinel e Defender XDR per servizi di cybersecurity gestiti. Guida le implementazioni per i clienti, l’ottimizzazione delle rilevazioni, la documentazione tecnica e i passaggi di consegne al SOC.

Descrizione

  • Integrare i clienti in un servizio di sicurezza gestito basato su Microsoft Sentinel
  • Configurare e integrare gli ambienti Microsoft Sentinel
  • Integrare, testare e convalidare le origini dei log di sicurezza
  • Preparare le implementazioni per il monitoraggio e il passaggio operativo al Centro operativo di sicurezza
  • Configurare workspace Sentinel, soluzioni di contenuto, connettori dati, regole di analisi, regole di automazione, watchlist e cartelle di lavoro
  • Guidare sessioni di analisi tecnica relative a origini dei log, connettività, volumi di dati, conservazione, dipendenze e priorità
  • Collegare origini dei log Microsoft, di terze parti, cloud, di rete, identità e applicazioni usando Azure Monitor Agent, regole di raccolta dati, API, syslog, CEF e connettori personalizzati
  • Progettare e implementare processi di filtraggio e trasformazione dei dati
  • Convalidare l’inserimento, il parsing, la mappatura dei campi, i timestamp, lo stato della piattaforma e la copertura, risolvendo i problemi
  • Ottimizzare le regole di analisi, la logica degli avvisi e la creazione degli incidenti con i team SOC e di detection engineering
  • Integrare i carichi di lavoro Microsoft Defender XDR
  • Creare progetti di alto livello, piani di implementazione, registri di configurazione, evidenze dei test, runbook e documentazione per il passaggio di consegne
  • Coordinare la delivery con clienti, project manager, architetti, analisti SOC e team di servizio
  • Seguire gli standard di ingegneria, la revisione tra pari e il controllo delle modifiche, migliorando al contempo modelli e procedure di onboarding
  • Fornire supporto per la risoluzione dei problemi e la remediation durante l’onboarding e il supporto iniziale del servizio
  • Gestire la delivery dell’onboarding dalla fase di analisi e progettazione fino a implementazione, test, documentazione e passaggio di consegne

Requisiti

  • Esperienza in produzione o a contatto con i clienti nell’implementazione, configurazione o supporto di Microsoft Sentinel
  • Conoscenza pratica dei connettori dati Sentinel, dei workspace Log Analytics, di Azure Monitor Agent, delle regole di raccolta dati, di syslog e dei modelli di raccolta CEF
  • Ottima padronanza del linguaggio di query Kusto
  • Esperienza nell’onboarding e nella risoluzione dei problemi relativi a origini dei log di Microsoft 365, Azure, endpoint, identità, rete, sicurezza e piattaforme di terze parti
  • Conoscenza del filtraggio dell’ingestione, della trasformazione dei dati, del parsing, della normalizzazione, della conservazione e delle implicazioni sui costi della telemetria di sicurezza
  • Esperienza nella produzione di progetti tecnici e materiali di delivery, inclusi HLD, piani di implementazione, registri dei test e documentazione per il passaggio operativo
  • Conoscenza operativa di Microsoft Defender XDR e dell’integrazione dei relativi carichi di lavoro con Microsoft Sentinel
  • Conoscenza delle operazioni SIEM, del detection engineering, dei flussi di gestione degli incidenti e dei requisiti dei servizi di sicurezza gestiti
  • Ottime capacità di troubleshooting su Azure, API, identità, networking e componenti di raccolta dati
  • Comunicazione scritta e verbale chiara con interlocutori tecnici e non tecnici dei clienti
  • Capacità di gestire il lavoro assegnato in autonomia collaborando con i team di progetto, architettura, SOC e servizi
  • Disponibilità a viaggiare occasionalmente quando richiesto
  • È preferibile un’esperienza in MSSP, MDR, Centri operativi di sicurezza o servizi professionali focalizzati sulla sicurezza
  • È preferibile un’esperienza con parser di log personalizzati, funzioni KQL, contenuti compatibili con ASIM o modelli di normalizzazione
  • È preferibile un’esperienza con pipeline DevOps e controllo del codice sorgente per i contenuti Microsoft Sentinel
  • È preferibile un’esperienza con detection as code, infrastructure as code e automazione tramite Bicep, modelli ARM, Terraform, PowerShell, Azure CLI, Logic Apps o API
  • È preferibile la familiarità con repository Microsoft Sentinel, gestione dei contenuti e modelli di implementazione multi-cliente
  • È preferibile un’esperienza nell’integrazione dei servizi di sicurezza Microsoft tra tenant, sottoscrizioni o modelli di amministrazione delegata come Azure Lighthouse
  • È preferibile la familiarità con MITRE ATT&CK
  • Le certificazioni Microsoft SC-200, AZ-500/SC-500, SC-100, Microsoft Applied Skills pertinenti o altre certificazioni pertinenti in ambito sicurezza e cloud sono utili, ma non essenziali

Benefit

  • Opportunità di apprendimento, sviluppo professionale e crescita di carriera
  • Accesso a opportunità di formazione e certificazione sulle tecnologie di sicurezza Microsoft
  • Supporto e collaborazione con un team esperto

Offerte correlate

Deutsche Windtechnik

Coordinatore di sito, operazioni eoliche

Deutsche Windtechnik

Coordina la documentazione dei progetti e i rapporti di manutenzione delle operazioni eoliche di Deutsche Windtechnik a Taiwan. Collabora con ingegneri, clienti e altri interlocutori per gestire permessi, registri di sicurezza e controllo dei documenti.

Apri
TEKsystems

Project manager per l’integrazione di piattaforme dati da remoto

TEKsystems

Coordina iniziative aziendali sui dati, migrazioni di report e adozione da parte degli utenti per i clienti dei servizi tecnologici di TEKsystems. Supporta la governance, il monitoraggio dei progetti e la realizzazione delle attività tra i team aziendali e tecnici.

Apri
Ambush

Ingegnere senior di machine learning e IA

Ambush

Realizza soluzioni di IA generativa e flussi di lavoro con agenti, pronti per la produzione, per i clienti di Ambush nei servizi finanziari. Sviluppa servizi con Python e FastAPI, flussi di dati SQL, generazione aumentata dal recupero e sistemi di IA basati sul cloud.

Apri
GFN

Ingegnere senior del software per l’apprendimento automatico

GFN
201 – 500 Dipendenti
Commercio elettronicoFintechSaaS

Sviluppa infrastrutture backend e prodotti didattici basati sull’IA per GFN, un ente tedesco che opera nel settore dell’istruzione. Crea piattaforme didattiche scalabili, puntando su un’architettura software solida e sull’apprendimento automatico applicato.

Apri
TEKsystems

Responsabile di progetto per programmi dati da remoto — Washington

TEKsystems

Coordina iniziative aziendali sui dati, migrazioni dei report e l’adozione di nuovi processi e soluzioni di reporting per TEKsystems. Monitora l’avanzamento dei progetti, i rischi, i risultati da consegnare e le comunicazioni con gli stakeholder aziendali e tecnici.

Apri