Integrity360
Integrity360
Integrity360 er en uavhengig spesialist innen cybersikkerhet og PCI som betjener organisasjoner over hele Europa. Teamene tilbyr administrerte sikkerhetstjenester, rådgivning, penetrasjonstesting, hendelseshåndtering, støtte innen etterlevelse samt administrert deteksjon og respons for å hjelpe virksomheter med å styrke motstandsdyktigheten i nettverkene, infrastrukturen og informasjonen sin. Integrity360 driver fem sikkerhetsoperasjonssentre i Europa og Sør-Afrika, og leverer kontinuerlig overvåking og støtte for å identifisere og håndtere cybertrusler. Arbeidet omfatter sikkerhetsdrift, testing, hendelseshåndtering og regulatorisk etterlevelse, og gir muligheter for fagfolk innen cybersikkerhetsrådgivning og administrerte beskyttelsestjenester.

Microsoft-sikkerhetsingeniør – hybrid i Roma

Implementer Microsoft Sentinel og Defender XDR for Integrity360s administrerte cybersikkerhetstjenester. Lever kundeløsninger fra teknisk kartlegging til testing, dokumentasjon og overlevering til SOC.

Beskrivelse

  • Ha ansvar for end-to-end-onboarding av kundenes Microsoft Sentinel-miljøer til MSSP-tjenesten
  • Konfigurere Sentinel-arbeidsområder, innholdsløsninger, datakoblinger, analyse- og automatiseringsregler, overvåkningslister og arbeidsbøker
  • Gjennomføre tekniske kartleggingsmøter som dekker loggkilder, tilkobling, datamengder, oppbevaring, avhengigheter og prioriteringer
  • Onboarde Microsoft-, tredjeparts-, sky-, nettverks-, identitets- og applikasjonslogger gjennom støttede innsamlingsmetoder
  • Utforme og implementere filtrerings- og transformasjonsmetoder som forbedrer signalkvaliteten og håndterer kostnadene ved datainntak
  • Verifisere datainntak, parsing, feltmapping, tidsstempler, tilstand og dekning, samt løse tekniske problemer
  • Finjustere analyseregler, alarm-logikk og opprettelse av hendelser i samarbeid med SOC- og deteksjonsteknikkteam
  • Integrere Microsoft Defender XDR-arbeidsbelastninger, inkludert Defender for Endpoint, Defender for Identity, Defender for Office 365 og Defender for Cloud Apps
  • Utarbeide overordnede design, implementeringsplaner, konfigurasjonsregistre, testdokumentasjon, operative runbooks og overleveringsdokumentasjon
  • Koordinere leveransen med kunder, prosjektledere, arkitekter, SOC-analytikere og serviceteam
  • Følge tekniske standarder, rutiner for fagfellevurdering og endringskontroll, samtidig som onboardingmaler og prosesser forbedres
  • Gi feilsøkings- og utbedringsstøtte under onboarding og i den tidlige driftsfasen
  • Reise sporadisk for å støtte kundeleveranser
  • Håndtere onboarding fra kartlegging og design til implementering, testing, dokumentasjon og overlevering, med rapportering til Head of Cloud Security & Microsoft Security Services

Krav

  • Praktisk erfaring med å implementere, konfigurere eller støtte Microsoft Sentinel i produksjons- eller kundemiljøer
  • Arbeidskunnskap om Sentinels datakoblinger, Log Analytics-arbeidsområder, Azure Monitor Agent, Data Collection Rules, syslog og CEF-innsamlingsmønstre
  • Svært gode ferdigheter i Kusto Query Language
  • Erfaring med onboarding og feilsøking av loggkilder på tvers av Microsoft 365, Azure, endepunkter, identitet, nettverk, sikkerhetsplattformer og tredjepartssystemer
  • Forståelse av filtrering av datainntak, datatransformasjon, parsing, normalisering, oppbevaring og kostnadskonsekvensene av sikkerhetstelemetri
  • Erfaring med å utarbeide tekniske design og leveransedokumentasjon, inkludert HLD-er, implementeringsplaner, testregistreringer og materiale for operasjonell overlevering
  • Arbeidskunnskap om Microsoft Defender XDR og integrasjonen med Microsoft Sentinel
  • Forståelse av SIEM-drift, prinsipper for deteksjonsteknikk, hendelsesflyter og krav til administrerte sikkerhetstjenester
  • Gode feilsøkingsevner på tvers av Azure, API-er, identitet, nettverk og datainnsamlingskomponenter
  • Gode skriftlige og muntlige kommunikasjonsevner i arbeid med tekniske og ikke-tekniske kundestakeholdere
  • Evne til å håndtere tildelt arbeid selvstendig i samarbeid med prosjekt-, arkitektur-, SOC- og serviceteam
  • Erfaring fra en MSSP, MDR-leverandør, et Security Operations Centre eller et sikkerhetsfokusert profesjonelt tjenesteteam er en fordel
  • Erfaring med tilpassede loggparsere, KQL-funksjoner, ASIM-kompatibelt innhold eller normaliseringsmønstre er en fordel
  • Erfaring med DevOps-pipelines, kildekontroll, detection as code, infrastructure as code og automatisering er en fordel
  • Kjennskap til MITRE ATT&CK er en fordel
  • Microsoft-sikkerhetssertifiseringer som SC-200, AZ-500/SC-500 eller SC-100 er ønskelige, men ikke påkrevd

Fordeler

  • Muligheter for læring, faglig utvikling og karriereutvikling
  • Tilgang til opplærings- og sertifiseringsmuligheter innen Microsofts sikkerhetsteknologier
  • Støtte fra et erfarent team

Relaterte jobber