Global Alliant Inc
Global Alliant Inc
Global Alliant Inc yra informacinių technologijų konsultavimo ir programinės įrangos kūrimo įmonė, teikianti paslaugas federalinėms ir valstijų agentūroms. Jos veikla apima dirbtinį intelektą, mašininį mokymąsi, debesijos sprendimus, duomenų analitiką, judrųjį kūrimą ir „DevSecOps“, daugiausia dėmesio skiriant veiklos efektyvumo, saugumo ir skaitmeninių paslaugų gerinimui. Įmonė prisidėjo prie viešojo sektoriaus iniciatyvų, įskaitant NOAA duomenų apdorojimo tobulinimą ir HRSA darbo krūvio automatizavimą, ir samdo specialistus, besidominčius šiuolaikinių technologijų taikymu sprendžiant sudėtingus valdžios institucijų iššūkius.

SOC 3 lygio analitikas (hibridinis darbas, Merilandas)

Vadovauk teismo ekspertizės tyrimams, kenkėjiškų programų analizei ir grėsmių paieškai saugumo operacijų centre. Kurk SIEM aptikimo taisykles, tobulink stebėsenos procesus ir padėk reaguoti į incidentus.

Aprašymas

  • Planuok ir vykdyk pažeistų sistemų teismo ekspertizės tyrimus
  • Vertink pagrindines priežastis ir nustatyk poveikio mastą
  • Renk išsamias teismo ekspertizės ataskaitas
  • Padėk analizuoti kenkėjiškas programas, užpuolikų įrankius ir metodus
  • Nustatyk ir tirk kenkėjiškus naudingus krūvius
  • Mokyk SOC analitikus naudotis SIEM platformomis, tokiomis kaip „Sentinel“
  • Kurk ir tobulink saugumo aptikimo taisykles
  • Padėk kurti naujus SOC stebėsenos procesus
  • Susiek aktualius saugumo įvykius ir vertink grėsmių duomenis
  • Kurk pasirinktinius aptikimo parašus
  • Atlik grėsmių paiešką, kad aptiktum pažangias grėsmes
  • Prisidėk prie techninių saugumo pranešimų
  • Kurk reagavimo į incidentus procedūras
  • Užtikrink veiklos ir techninių standartų laikymąsi
  • Prireikus teik budėjimo pagalbą dėl kritinių incidentų ne įprastomis darbo valandomis arba savaitgaliais

Reikalavimai

  • Profesinė patirtis tiriant pažeistas sistemas teismo ekspertizės metodais
  • Darbo žinios apie pagrindinių priežasčių ir poveikio masto analizę
  • Praktinė patirtis analizuojant kenkėjiškas programas ir užpuolikų įrankius ar metodus
  • Patirtis nustatant ir tiriant kenkėjiškus naudingus krūvius
  • Patirtis dirbant su SIEM platformomis, tokiomis kaip „Sentinel“
  • Gebėjimas kurti ir tobulinti saugumo aptikimo taisykles
  • Patirtis susiejant aktualius saugumo įvykius ir vertinant grėsmių duomenis
  • Patirtis kuriant pasirinktinius aptikimo parašus
  • Patirtis vykdant grėsmių paiešką
  • Gebėjimas mokyti SOC analitikus
  • Gebėjimas kurti reagavimo į incidentus procedūras
  • Įsipareigojimas laikytis veiklos ir techninių standartų
  • Kritinių incidentų atveju gali reikėti būti pasirengus dirbti ne įprastomis darbo valandomis arba savaitgaliais

Privalumai

  • Viso etato W2 darbo santykiai
  • Hibridinio darbo galimybė
  • Kritinių incidentų atveju gali reikėti budėti ne įprastomis darbo valandomis arba savaitgaliais

Susiję darbai

TÜV TRUST IT Unternehmensgruppe TÜV AUSTRIA

Junior Security Auditor, Electronic Identities and Trust Services

TÜV TRUST IT Unternehmensgruppe TÜV AUSTRIA

Advise on and audit electronic identities and trust services for TÜV’s information security certification work. Assess security controls, report findings, and coordinate complex compliance projects.

Atidaryti