Integrity360
Integrity360
Integrity360 ir neatkarīgs kiberdrošības un PCI jomas speciālists, kas apkalpo organizācijas visā Eiropā. Uzņēmuma komandas nodrošina pārvaldītus drošības pakalpojumus, konsultācijas, ielaušanās testēšanu, reaģēšanu uz incidentiem, atbilstības atbalstu, kā arī pārvaldītu draudu atklāšanu un reaģēšanu, palīdzot uzņēmumiem stiprināt savu tīklu, infrastruktūras un informācijas noturību. Uzņēmums pārvalda piecus drošības operāciju centrus Eiropā un Dienvidāfrikā, nodrošinot nepārtrauktu uzraudzību un atbalstu kiberdraudu identificēšanai un novēršanai. Integrity360 darbība aptver drošības operācijas, testēšanu, incidentu pārvaldību un atbilstību normatīvajām prasībām, radot iespējas profesionāļiem, kuri strādā kiberdrošības konsultāciju un pārvaldītu aizsardzības pakalpojumu jomā.

Microsoft drošības inženieris – hibrīddarbs Bulgārijā

Pievienojieties Integrity360 komandai kā Microsoft drošības inženieris, ieviešot Sentinel un Defender XDR klientu vidēs. Jūs izstrādāsiet, integrēsiet, validēsiet un nodosiet drošības pakalpojumus pārvaldītām SOC komandām.

Apraksts

  • Vadīsiet klientu Microsoft Sentinel vides pilna cikla ieviešanu MSSP pakalpojumā
  • Konfigurēsiet Sentinel darbvietas, risinājumus, savienotājus, analītikas un automatizācijas noteikumus, uzraudzības sarakstus un darbgrāmatas
  • Vadīsiet tehniskās izpētes sesijas par žurnālu avotiem, savienojamību, datu apjomu, saglabāšanu, atkarībām un prioritātēm
  • Ieviesīsiet Microsoft, trešo pušu, mākoņa, tīkla, identitātes un lietojumprogrammu žurnālu avotus, izmantojot Azure Monitor Agent, datu vākšanas noteikumus, API, syslog, CEF un pielāgotus savienotājus
  • Izstrādāsiet un piemērosiet datu filtrēšanu un pārveidi, lai uzlabotu signālu kvalitāti un pārvaldītu datu ievākšanas izmaksas
  • Validēsiet datu ievākšanu, parsēšanu, lauku kartēšanu, laika zīmogus, stāvokli un pārklājumu, kā arī novērsīsiet avotu, savācēju, tīkla un Azure problēmas
  • Kopā ar SOC un noteikšanas inženierijas komandām precizēsiet analītikas noteikumus, brīdinājumu loģiku un incidentu ģenerēšanu
  • Ieviesīsiet un integrēsiet Microsoft Defender XDR darba slodzes, tostarp Defender for Endpoint, Defender for Identity, Defender for Office 365 un Defender for Cloud Apps
  • Izveidosiet augsta līmeņa projektus, ieviešanas plānus, konfigurācijas ierakstus, testēšanas pierādījumus, darbības rokasgrāmatas un nodošanas dokumentāciju
  • Koordinēsiet darbu ar klientiem, projektu vadītājiem, arhitektiem, SOC analītiķiem un pakalpojumu komandām par atkarībām, riskiem, darbībām un gatavību pakalpojuma pārejai
  • Ievērosiet inženierijas standartus, kolēģu pārskatīšanas praksi un izmaiņu kontroli, vienlaikus uzlabojot ieviešanas veidnes, tehniskos modeļus un procedūras
  • Ieviešanas un pakalpojuma sākotnējā atbalsta laikā sniegsiet problēmu novēršanas un labošanas atbalstu
  • Reizēm dosieties komandējumos, lai atbalstītu klientu apkalpošanu
  • Atskaitīsieties Cloud Security & Microsoft Security Services vadītājam

Prasības

  • Pieredze Microsoft Sentinel ieviešanā, konfigurēšanā vai atbalstā ražošanas vai klientu vidēs
  • Praktiskas zināšanas par Sentinel datu savienotājiem, Log Analytics darbvietām, Azure Monitor Agent, datu vākšanas noteikumiem, syslog un CEF vākšanas modeļiem
  • Teicamas Kusto Query Language zināšanas datu validācijai, problēmu novēršanai, izmeklēšanai un noteikšanas precizēšanai
  • Pieredze žurnālu avotu ieviešanā un problēmu novēršanā Microsoft 365, Azure, galapunktu, identitātes, tīklu, drošības platformu un trešo pušu sistēmās
  • Izpratne par datu vākšanas filtrēšanu, datu pārveidi, parsēšanu, normalizēšanu, saglabāšanu un drošības telemetrijas izmaksu aspektiem
  • Pieredze tehnisko projektu un ieviešanas dokumentācijas sagatavošanā, tostarp augsta līmeņa projektu, ieviešanas plānu, testu ierakstu un darbības nodošanas materiālu veidošanā
  • Darba zināšanas par Microsoft Defender XDR un tā integrāciju ar Microsoft Sentinel
  • Izpratne par SIEM darbību, noteikšanas inženieriju, incidentu darbplūsmām un pārvaldītu drošības pakalpojumu prasībām
  • Spēcīgas problēmu novēršanas prasmes Azure, API, identitātes, tīkla un datu vākšanas komponentu jomā
  • Skaidra rakstiska un mutiska saziņa ar tehniskām un netehniskām klientu ieinteresētajām personām
  • Spēja patstāvīgi pārvaldīt uzticētos darbus, sadarbojoties ar projektu, arhitektūras, SOC un pakalpojumu komandām
  • Vēlams: pieredze MSSP, MDR, SOC vai drošības profesionālo pakalpojumu vidē
  • Vēlams: pieredze ar pielāgotiem žurnālu parsētājiem, KQL funkcijām, ar ASIM saderīgu saturu vai normalizācijas modeļiem
  • Vēlams: pieredze ar DevOps konveijeriem un avota koda kontroli Microsoft Sentinel saturam
  • Vēlams: zināšanas par noteikšanu kā kodu, versiju pārvaldību, testēšanu, kolēģu pārskatīšanu un kontrolētu paaugstināšanu
  • Vēlams: pieredze ar infrastruktūru kā kodu un automatizāciju, izmantojot Bicep, ARM veidnes, Terraform, PowerShell, Azure CLI, Logic Apps vai API
  • Vēlams: zināšanas par Microsoft Sentinel repozitorijiem, satura pārvaldību un vairāku klientu ieviešanas modeļiem
  • Vēlams: pieredze Microsoft drošības pakalpojumu integrēšanā starp nomniekiem, abonementiem vai deleģētās administrēšanas modeļiem, piemēram, Azure Lighthouse
  • Vēlams: MITRE ATT&CK pārzināšana un atbilstošas kvalifikācijas, piemēram, SC-200, AZ-500/SC-500, SC-100, Microsoft Applied Skills vai citi atbilstoši drošības un mākoņtehnoloģiju sertifikāti.
  • benefits_temp_should_not_exist?

Priekšrocības

  • Mācību, profesionālās izaugsmes un karjeras attīstības iespējas
  • Apmācību un sertifikācijas iespējas, kas vērstas uz Microsoft drošības tehnoloģijām
  • Pieredzējušas komandas atbalsts

Saistītās vakances

Knowtion Health

Remote Talent Acquisition Manager

Knowtion Health

Oversee recruiting systems, requisitions, analytics, and contingent workforce operations at Knowtion Health. Help support scalable hiring processes for a growing healthcare company.

Atvērt
Napco National

Purchasing Coordinator, Saudi Arabia (Remote)

Napco National

Coordinate purchasing operations for a manufacturing business in Saudi Arabia, from purchase orders and supplier deliveries to customs paperwork and material transfers. Support shipment clearance, invoice processing, supplier claims, and product certificate renewals.

Atvērt
Terumo Medical Corporation

Region Manager, Terumo Interventional Systems Sales

Terumo Medical Corporation

Lead medical device sales across a North Central New Jersey region, managing field teams and hospital relationships. Drive regional revenue, sales performance, and compliant promotion of Terumo Interventional Systems products.

Atvērt