

Integrity360은 유럽 전역의 조직을 지원하는 독립적인 사이버 보안 및 PCI 전문 기업입니다. 회사의 팀은 관리형 보안 서비스, 컨설팅, 침투 테스트, 사고 대응, 규정 준수 지원, 관리형 탐지 및 대응 서비스를 제공하여 기업이 네트워크, 인프라, 정보 전반의 회복탄력성을 강화하도록 돕습니다. 유럽과 남아프리카에 5개의 보안 운영 센터를 운영하며, 사이버 위협을 식별하고 대응할 수 있도록 지속적인 모니터링과 지원을 제공합니다. Integrity360의 업무는 보안 운영, 테스트, 사고 관리, 규제 준수를 아우르며, 사이버 보안 컨설팅 및 관리형 보호 서비스 분야에서 일하는 전문가들에게 기회를 제공합니다.
보안 엔지니어 – Microsoft Sentinel 및 Defender XDR(하이브리드, 스페인)
Integrity360에 합류하여 관리형 사이버 보안 서비스를 위한 Sentinel 및 Defender XDR 온보딩을 제공하는 Microsoft 보안 엔지니어로 일합니다. 고객 구현, 탐지 튜닝, 기술 문서 작성 및 SOC 인계를 주도합니다.
설명
- Microsoft Sentinel을 중심으로 하는 관리형 보안 서비스에 고객을 온보딩합니다
- Microsoft Sentinel 환경을 구성하고 통합합니다
- 보안 로그 소스를 온보딩하고 테스트 및 검증합니다
- 모니터링과 보안 운영 센터로의 운영 인계를 위해 배포를 준비합니다
- Sentinel 작업 영역, 콘텐츠 솔루션, 데이터 커넥터, 분석 규칙, 자동화 규칙, 감시 목록 및 통합 문서를 구성합니다
- 로그 소스, 연결성, 데이터 볼륨, 보존 기간, 종속성 및 우선순위를 다루는 기술 탐색 세션을 주도합니다
- Azure Monitor Agent, 데이터 수집 규칙, API, syslog, CEF 및 사용자 지정 커넥터를 사용하여 Microsoft, 타사, 클라우드, 네트워크, ID 및 애플리케이션 로그 소스를 연결합니다
- 데이터 필터링 및 변환 프로세스를 설계하고 구현합니다
- 수집, 구문 분석, 필드 매핑, 타임스탬프, 플랫폼 상태 및 적용 범위를 검증하고 문제를 해결합니다
- SOC 및 탐지 엔지니어링 팀과 협력하여 분석 규칙, 경고 로직 및 인시던트 생성을 튜닝합니다
- Microsoft Defender XDR 워크로드를 온보딩하고 통합합니다
- 상위 수준 설계, 구현 계획, 구성 기록, 테스트 증적, 런북 및 인계 문서를 작성합니다
- 고객, 프로젝트 관리자, 아키텍트, SOC 분석가 및 서비스 팀과 함께 제공을 조율합니다
- 엔지니어링 표준, 동료 검토 및 변경 관리를 따르면서 온보딩 템플릿과 절차를 개선합니다
- 온보딩 및 서비스 초기 단계에서 문제 해결과 수정 지원을 제공합니다
- 탐색과 설계부터 구현, 테스트, 문서화 및 인계까지 온보딩 제공을 담당합니다
지원 자격
- 프로덕션 또는 고객 대면 환경에서 Microsoft Sentinel을 배포, 구성 또는 지원한 경험
- Sentinel 데이터 커넥터, Log Analytics 작업 영역, Azure Monitor Agent, 데이터 수집 규칙, syslog 및 CEF 수집 패턴에 대한 실무 지식
- Kusto 쿼리 언어에 대한 높은 숙련도
- Microsoft 365, Azure, 엔드포인트, ID, 네트워크, 보안 및 타사 플랫폼 전반에서 로그 소스를 온보딩하고 문제를 해결한 경험
- 수집 필터링, 데이터 변환, 구문 분석, 정규화, 보존 및 보안 텔레메트리 비용 영향에 대한 이해
- 상위 수준 설계, 구현 계획, 테스트 기록 및 운영 인계 문서를 포함한 기술 설계와 제공 자료 작성 경험
- Microsoft Defender XDR 및 해당 워크로드를 Microsoft Sentinel과 통합하는 방법에 대한 실무 지식
- SIEM 운영, 탐지 엔지니어링, 인시던트 워크플로 및 관리형 보안 서비스 요구 사항에 대한 이해
- Azure, API, ID, 네트워킹 및 데이터 수집 구성 요소 전반의 뛰어난 문제 해결 능력
- 기술 및 비기술 고객 이해관계자와 명확하게 서면 및 구두로 소통하는 능력
- 프로젝트, 아키텍처, SOC 및 서비스 팀과 협력하면서 할당된 업무를 독립적으로 관리하는 능력
- 필요한 경우 간헐적으로 출장할 의향
- MSSP, MDR, 보안 운영 센터 또는 보안 중심 전문 서비스 경험이 있으면 우대
- 사용자 지정 로그 파서, KQL 함수, ASIM 호환 콘텐츠 또는 정규화 패턴 경험이 있으면 우대
- Microsoft Sentinel 콘텐츠를 위한 DevOps 파이프라인 및 소스 제어 경험이 있으면 우대
- 탐지 코드화, 인프라 코드화 및 Bicep, ARM 템플릿, Terraform, PowerShell, Azure CLI, Logic Apps 또는 API를 사용한 자동화 경험이 있으면 우대
- Microsoft Sentinel 저장소, 콘텐츠 관리 및 다중 고객 배포 패턴에 익숙하면 우대
- 테넌트, 구독 또는 Azure Lighthouse와 같은 위임 관리 모델 전반에서 Microsoft 보안 서비스를 통합한 경험이 있으면 우대
- MITRE ATT&CK에 익숙하면 우대
- Microsoft SC-200, AZ-500/SC-500, SC-100, 관련 Microsoft Applied Skills 또는 기타 관련 보안 및 클라우드 자격증이 있으면 유리하지만 필수는 아님
복리후생
- 학습, 전문성 개발 및 경력 발전 기회
- Microsoft 보안 기술 전반의 교육 및 자격증 취득 기회
- 경험 많은 팀의 지도와 협업







