Integrity360
Integrity360
Integrity360 ialah pakar keselamatan siber dan PCI bebas yang menyediakan perkhidmatan kepada organisasi di seluruh Eropah. Pasukannya menawarkan perkhidmatan keselamatan terurus, perundingan, ujian penembusan, tindak balas insiden, sokongan pematuhan, serta pengesanan dan tindak balas terurus untuk membantu perniagaan memperkukuh daya tahan rangkaian, infrastruktur dan maklumat mereka. Syarikat ini mengendalikan lima Pusat Operasi Keselamatan di seluruh Eropah dan Afrika Selatan, dengan pemantauan serta sokongan berterusan untuk mengenal pasti dan menangani ancaman siber. Kerja Integrity360 merangkumi operasi keselamatan, pengujian, pengurusan insiden dan pematuhan kawal selia, sekali gus mewujudkan peluang untuk golongan profesional dalam perundingan keselamatan siber dan perkhidmatan perlindungan terurus.

Jurutera Keselamatan Microsoft - Hibrid di Rom

Melaksanakan onboarding Microsoft Sentinel dan Defender XDR untuk perkhidmatan keselamatan siber terurus Integrity360. Menyampaikan pelaksanaan pelanggan daripada penemuan teknikal hingga ujian, dokumentasi dan serah terima kepada SOC.

Penerangan

  • Memimpin onboarding persekitaran Microsoft Sentinel pelanggan secara menyeluruh ke dalam perkhidmatan MSSP
  • Mengkonfigurasi ruang kerja Sentinel, penyelesaian kandungan, penyambung data, peraturan analitik dan automasi, watchlist serta workbook
  • Menjalankan sesi penemuan teknikal yang meliputi sumber log, ketersambungan, jumlah data, pengekalan, kebergantungan dan keutamaan
  • Melaksanakan onboarding sumber log Microsoft, pihak ketiga, awan, rangkaian, identiti dan aplikasi melalui kaedah pengumpulan yang disokong
  • Mereka bentuk dan melaksanakan pendekatan penapisan serta transformasi yang meningkatkan kualiti isyarat dan mengurus kos pengingesan
  • Mengesahkan pengingesan, penghurai, pemetaan medan, cap masa, kesihatan dan liputan sambil menyelesaikan isu teknikal
  • Menala peraturan analitik, logik amaran dan penciptaan insiden bersama pasukan SOC serta kejuruteraan pengesanan
  • Mengintegrasikan beban kerja Microsoft Defender XDR, termasuk Defender for Endpoint, Defender for Identity, Defender for Office 365 dan Defender for Cloud Apps
  • Menyediakan reka bentuk peringkat tinggi, pelan pelaksanaan, rekod konfigurasi, bukti ujian, runbook operasi dan dokumentasi serah terima
  • Menyelaras penyampaian dengan pelanggan, pengurus projek, arkitek, penganalisis SOC dan pasukan perkhidmatan
  • Mengikuti piawaian kejuruteraan, amalan semakan rakan sebaya dan prosedur kawalan perubahan sambil menambah baik templat serta proses onboarding
  • Memberikan sokongan penyelesaian masalah dan pemulihan semasa onboarding serta sokongan perkhidmatan peringkat awal
  • Melakukan perjalanan sekali-sekala untuk menyokong penyampaian kepada pelanggan
  • Mengurus onboarding daripada penemuan dan reka bentuk hingga pelaksanaan, ujian, dokumentasi dan serah terima sambil melapor kepada Head of Cloud Security & Microsoft Security Services

Keperluan

  • Pengalaman praktikal dalam menggunakan, mengkonfigurasi atau menyokong Microsoft Sentinel dalam persekitaran produksi atau pelanggan
  • Pengetahuan kerja tentang penyambung data Sentinel, ruang kerja Log Analytics, Azure Monitor Agent, Data Collection Rules, syslog dan corak pengumpulan CEF
  • Kecekapan tinggi dalam Kusto Query Language
  • Pengalaman melakukan onboarding dan menyelesaikan masalah sumber log merentasi Microsoft 365, Azure, endpoint, identiti, rangkaian, platform keselamatan dan sistem pihak ketiga
  • Pemahaman tentang penapisan pengingesan, transformasi data, penghurai, normalisasi, pengekalan dan implikasi kos telemetri keselamatan
  • Pengalaman menghasilkan reka bentuk teknikal dan dokumentasi penyampaian, termasuk HLD, pelan pelaksanaan, rekod ujian dan bahan serah terima operasi
  • Pengetahuan kerja tentang Microsoft Defender XDR dan integrasinya dengan Microsoft Sentinel
  • Pemahaman tentang operasi SIEM, prinsip kejuruteraan pengesanan, aliran kerja insiden dan keperluan perkhidmatan keselamatan terurus
  • Keupayaan menyelesaikan masalah dengan kukuh merentasi Azure, API, identiti, rangkaian dan komponen pengumpulan data
  • Kemahiran komunikasi bertulis dan lisan yang jelas ketika bekerja dengan pihak berkepentingan pelanggan teknikal dan bukan teknikal
  • Keupayaan mengurus kerja yang diberikan secara sendiri sambil bekerjasama dengan pasukan projek, seni bina, SOC dan perkhidmatan
  • Pengalaman dalam MSSP, penyedia MDR, Security Operations Centre atau pasukan perkhidmatan profesional berfokuskan keselamatan adalah diutamakan
  • Pengalaman dengan penghurai log tersuai, fungsi KQL, kandungan serasi ASIM atau corak normalisasi adalah diutamakan
  • Pengalaman dengan pipeline DevOps, kawalan sumber, pengesanan sebagai kod, infrastruktur sebagai kod dan automasi adalah diutamakan
  • Kefahaman tentang MITRE ATT&CK adalah diutamakan
  • Pensijilan keselamatan Microsoft seperti SC-200, AZ-500/SC-500 atau SC-100 adalah diingini tetapi tidak diwajibkan

Faedah

  • Peluang untuk belajar, membangunkan profesionalisme dan memajukan kerjaya
  • Akses kepada latihan dan peluang pensijilan merentasi teknologi keselamatan Microsoft
  • Sokongan daripada pasukan yang berpengalaman

Pekerjaan Berkaitan

Knowtion Health

Pengurus Pemerolehan Bakat Jarak Jauh

Knowtion Health

Mengurus sistem pengambilan pekerja, permohonan jawatan, analitik dan operasi tenaga kerja kontrak di Knowtion Health. Membantu membangunkan proses pengambilan pekerja yang boleh diskalakan untuk syarikat penjagaan kesihatan yang sedang berkembang.

Buka
Terumo Medical Corporation

Pengurus Wilayah, Jualan Terumo Interventional Systems

Terumo Medical Corporation

Memimpin jualan peranti perubatan di wilayah North Central New Jersey serta mengurus pasukan lapangan dan hubungan hospital. Memacu hasil dan prestasi jualan wilayah serta promosi produk Terumo Interventional Systems yang mematuhi peraturan.

Buka