

Integrity360은 유럽 전역의 조직을 지원하는 독립적인 사이버 보안 및 PCI 전문 기업입니다. 회사의 팀은 관리형 보안 서비스, 컨설팅, 침투 테스트, 사고 대응, 규정 준수 지원, 관리형 탐지 및 대응 서비스를 제공하여 기업이 네트워크, 인프라, 정보 전반의 회복탄력성을 강화하도록 돕습니다. 유럽과 남아프리카에 5개의 보안 운영 센터를 운영하며, 사이버 위협을 식별하고 대응할 수 있도록 지속적인 모니터링과 지원을 제공합니다. Integrity360의 업무는 보안 운영, 테스트, 사고 관리, 규제 준수를 아우르며, 사이버 보안 컨설팅 및 관리형 보호 서비스 분야에서 일하는 전문가들에게 기회를 제공합니다.
Microsoft 보안 엔지니어—Sentinel 및 Defender XDR(리투아니아 원격)
Integrity360의 관리형 보안 서비스를 위해 Sentinel과 Defender XDR 온보딩을 담당하는 Microsoft 보안 엔지니어입니다. 고객 통합, 탐지 튜닝, 기술 문서화, SOC 인계를 수행합니다.
설명
- 고객의 Microsoft Sentinel 환경을 MSSP 서비스에 전면 온보딩
- Sentinel 작업 영역, 콘텐츠 솔루션, 데이터 커넥터, 분석 및 자동화 규칙, 감시 목록과 통합 문서 설정
- 기술 탐색 세션을 진행하여 로그 소스, 연결성, 데이터 볼륨, 보존 기간, 종속성 및 우선순위 평가
- Azure Monitor Agent, 데이터 수집 규칙, API, syslog, CEF 및 사용자 지정 커넥터를 통해 Microsoft, 타사, 클라우드, 네트워크, ID 및 애플리케이션 로그 소스 연결
- 신호 품질을 개선하고 수집 비용을 관리하는 필터링 및 변환 방법 설계와 적용
- 수집, 구문 분석, 필드 매핑, 타임스탬프, 서비스 상태 및 범위를 검증하고 소스 시스템과 Azure 서비스 전반의 문제 해결
- SOC 및 탐지 엔지니어링 팀과 협력하여 분석 규칙, 경고 로직 및 인시던트 생성 개선
- Defender for Endpoint, Defender for Identity, Defender for Office 365 및 Defender for Cloud Apps를 포함한 Microsoft Defender XDR 워크로드 온보딩
- 상위 수준 설계, 구현 계획, 구성 기록, 테스트 증적, 운영 런북 및 인계 자료 작성
- 고객, 프로젝트 관리자, 아키텍트, SOC 분석가 및 서비스 팀과 협력하여 종속성, 위험, 조치 사항 및 전환 준비 상태 관리
- 엔지니어링 표준, 동료 검토 방식 및 변경 관리를 준수하면서 온보딩 템플릿과 내부 절차 개선
- 온보딩 및 서비스 초기 단계에서 문제 해결과 시정 조치 지원
- 고객 제공을 위해 필요에 따라 간헐적으로 출장
지원 자격
- 프로덕션 또는 고객 환경에서 Microsoft Sentinel을 배포, 구성 또는 지원한 경험
- Sentinel 데이터 커넥터, Log Analytics 작업 영역, Azure Monitor Agent, 데이터 수집 규칙, syslog 및 CEF 수집 방법에 대한 실무 지식
- 데이터 검증, 문제 해결, 조사 및 탐지 튜닝에 활용할 수 있는 Kusto 쿼리 언어 숙련도
- Microsoft 365, Azure, 엔드포인트, ID, 네트워크, 보안 플랫폼 및 타사 시스템 전반의 로그 소스를 연결하고 문제를 해결한 경험
- 수집 필터링, 데이터 변환, 구문 분석, 정규화, 보존 및 보안 텔레메트리 비용 영향에 대한 이해
- HLD, 구현 계획, 테스트 기록 및 운영 인계 자료를 포함한 기술 설계와 제공 문서 작성 경험
- Microsoft Defender XDR 및 Microsoft Sentinel과의 통합에 대한 실무 지식
- SIEM 운영, 탐지 엔지니어링, 인시던트 워크플로 및 관리형 보안 서비스 요구 사항에 대한 이해
- Azure, API, ID, 네트워킹 및 데이터 수집 구성 요소 전반의 뛰어난 문제 해결 능력
- 기술 및 비기술 고객 이해관계자와 명확하게 서면 및 구두로 소통하는 능력
- 프로젝트, 아키텍처, SOC 및 서비스 팀과 협력하면서 맡은 책임을 독립적으로 관리하는 능력
- MSSP, MDR 제공업체, 보안 운영 센터 또는 보안 중심 전문 서비스 환경에서의 경험 우대
- 사용자 지정 로그 파서, KQL 함수, ASIM 호환 콘텐츠 또는 정규화 패턴 경험 우대
- DevOps 파이프라인과 소스 제어를 사용한 Microsoft Sentinel 콘텐츠, 구성 및 배포 관리 경험 우대
- 탐지 코드화, 인프라 코드화 및 Bicep, ARM 템플릿, Terraform, PowerShell, Azure CLI, Logic Apps 또는 API와 같은 자동화 도구에 대한 지식 우대
- Microsoft Sentinel 저장소, 콘텐츠 관리 및 반복 가능한 다중 고객 배포 방식에 대한 지식 우대
- 테넌트, 구독 또는 Azure Lighthouse와 같은 위임 관리 모델 전반에서 Microsoft 보안 서비스를 통합한 경험 우대
- MITRE ATT&CK에 대한 지식 우대
- SC-200, AZ-500/SC-500 또는 SC-100과 같은 Microsoft 보안 자격증 보유 우대(필수 아님)
복리후생
- 학습, 전문성 개발 및 경력 발전 기회
- Microsoft 보안 기술에 중점을 둔 교육 및 자격증 취득 지원
- 경험이 풍부한 팀의 지도
- 고객 제공을 지원하는 간헐적인 출장 기회






