Expleo Group
Expleo Group
„Expleo Group“ yra pasaulinis inžinerijos, technologijų ir konsultavimo partneris, padedantis organizacijoms pertvarkyti veiklą, kurti sudėtingus produktus ir tobulinti gamybos bei kokybės procesus. Įmonės veikla apima konsultavimą, gynybos ir logistikos sektorius, o jos kompetencijos sritys – dirbtinis intelektas, skaitmenizacija ir kibernetinis saugumas. 1966 m. įkurta „Expleo“ derina daugiau kaip penkių dešimtmečių patirtį su 18 000 ekspertų komanda, veikiančia 29 šalyse ir padedančia skatinti inovacijas bei veiklos rezultatus.

Saugumo operacijų analitikas – SIEM ir grėsmių aptikimas

Prisidėkite prie Jungtinių Tautų technologijų ir kibernetinio saugumo paslaugų, kurdami grėsmių aptikimo sprendimus ir tobulindami SIEM platformas. Stiprinkite saugumo stebėjimo ir reagavimo pajėgumus, pasitelkdami aptikimo inžineriją ir nuolatinį optimizavimą.

Aprašymas

  • Projektuoti, kurti ir tobulinti grėsmių aptikimo naudojimo atvejus
  • Valdyti ir tobulinti saugumo stebėjimo taisyklių bei turinio gyvavimo ciklą
  • Padėti administruoti, optimizuoti ir nuolat tobulinti SIEM platformas
  • Integruoti naujus duomenų šaltinius ir telemetriją, kad būtų išplėstos aptikimo galimybės
  • Bendradarbiauti su grėsmių žvalgybos ir reagavimo į incidentus komandomis stiprinant kibernetinio saugumo paslaugas
  • Vertinti aptikimo veiksmingumą ir nustatyti tobulintinas sritis
  • Rengti saugumo operacijų rodiklius, ataskaitas ir valdymo skydus
  • Nuolat atnaujinti techninę dokumentaciją, veiklos procedūras ir žinių bazes
  • Prisidėti prie saugumo stebėjimo architektūros peržiūrų ir strategijos kūrimo

Reikalavimai

  • Daugiau nei penkerių metų patirtis kibernetinio saugumo arba saugumo operacijų srityje
  • Didelė praktinė darbo su SIEM platformomis, tokiomis kaip Microsoft Sentinel ar Splunk, patirtis
  • Praktinės saugumo stebėjimo, grėsmių aptikimo ir incidentų tyrimo žinios
  • Didelė darbo su Microsoft saugumo sprendimais patirtis
  • Darbo debesijos aplinkose, tokiose kaip Azure, AWS ar GCP, patirtis
  • EDR technologijų išmanymas ir darbo su jomis patirtis
  • Geras tinklų, perimetro saugumo ir reagavimo į incidentus išmanymas
  • Labai geros rašytinės ir žodinės anglų kalbos žinios
  • SIEM platformų projektavimo, diegimo ar tobulinimo patirtis būtų privalumas
  • Duomenų surinkimo kanalų projektavimo ir žurnalų stebėjimo žinios būtų privalumas
  • Darbo su PowerShell, Python ar Bash scenarijais patirtis būtų privalumas
  • Saugumo stebėjimo AWS aplinkoje patirtis būtų privalumas
  • SC-200, CEH, GCIH, GIAC ar lygiavertis sertifikatas būtų privalumas

Privalumai

  • Hibridinio darbo galimybė
  • Galimybė naudotis kalbų mokymosi ir techninio sertifikavimo programomis per „Expleo Academy“
  • 24 kasmetinių atostogų dienos ir gruodžio 24 bei 31 dienos
  • Padelio ir bėgimo klubas
  • Vasaros ir Helovino renginiai
  • Sveikatos draudimas
  • Maitinimo talonai
  • Vaikų priežiūros talonai

Susiję darbai

Maxibook OÜ

Scientific Language and AI Adaptation Contributor

Maxibook OÜ

Help Maxibook, an AI education startup, adapt English scientific content for Korean, Japanese, or Arabic audiences. Assess AI-generated material for accurate concepts, natural language, and academic credibility.

Atidaryti
Peraton

Senior Hybrid Connectivity Engineer

Peraton

Designs and troubleshoots connectivity across AWS classified cloud, Kubernetes, and on-premises networks. Supports Peraton’s national security and government technology missions.

Atidaryti