Integrity360
Integrity360
Integrity360 er en uavhengig spesialist innen cybersikkerhet og PCI som betjener organisasjoner over hele Europa. Teamene tilbyr administrerte sikkerhetstjenester, rådgivning, penetrasjonstesting, hendelseshåndtering, støtte innen etterlevelse samt administrert deteksjon og respons for å hjelpe virksomheter med å styrke motstandsdyktigheten i nettverkene, infrastrukturen og informasjonen sin. Integrity360 driver fem sikkerhetsoperasjonssentre i Europa og Sør-Afrika, og leverer kontinuerlig overvåking og støtte for å identifisere og håndtere cybertrusler. Arbeidet omfatter sikkerhetsdrift, testing, hendelseshåndtering og regulatorisk etterlevelse, og gir muligheter for fagfolk innen cybersikkerhetsrådgivning og administrerte beskyttelsestjenester.

Microsoft-sikkerhetsingeniør – hybridarbeid i Bulgaria

Bli Microsoft-sikkerhetsingeniør hos Integrity360 og lever onboarding av Sentinel og Defender XDR i kundemiljøer. Utform, integrer, valider og overlever sikkerhetstjenester til administrerte SOC-team.

Beskrivelse

  • Lede end-to-end-onboarding av kundenes Microsoft Sentinel-miljøer til MSSP-tjenesten
  • Konfigurere Sentinel-arbeidsområder, løsninger, tilkoblinger, analyse- og automatiseringsregler, overvåkningslister og arbeidsbøker
  • Gjennomføre tekniske kartleggingsmøter som dekker loggkilder, tilkobling, datamengder, oppbevaring, avhengigheter og prioriteringer
  • Onboarde Microsoft-, tredjeparts-, sky-, nettverks-, identitets- og applikasjonsloggkilder ved hjelp av Azure Monitor Agent, datainnsamlingsregler, API-er, syslog, CEF og egendefinerte tilkoblinger
  • Utforme og bruke datafiltrering og datatransformasjon for å forbedre signalkvaliteten og styre kostnader for datainntak
  • Validere inntak, parsing, feltkobling, tidsstempler, helse og dekning, og løse problemer med kilder, innsamlere, nettverk og Azure
  • Finjustere analyseregler, varslingslogikk og hendelsesgenerering sammen med SOC- og deteksjonsteknikkteam
  • Onboarde og integrere Microsoft Defender XDR-arbeidsbelastninger, inkludert Defender for Endpoint, Defender for Identity, Defender for Office 365 og Defender for Cloud Apps
  • Utarbeide overordnede design, implementeringsplaner, konfigurasjonsregistre, testdokumentasjon, operative runbooks og dokumentasjon for overlevering
  • Koordinere med kunder, prosjektledere, arkitekter, SOC-analytikere og tjenesteteam om avhengigheter, risikoer, tiltak og beredskap for tjenesteovergang
  • Følge ingeniørstandarder, praksis for fagfellevurdering og endringsstyring, og forbedre onboarding-maler, tekniske mønstre og prosedyrer
  • Gi støtte til feilsøking og utbedring under onboarding og tidlig tjenestestøtte
  • Reise av og til for å støtte kundeoppdrag
  • Rapportere til Head of Cloud Security & Microsoft Security Services

Krav

  • Produksjons- eller kunderettet erfaring med å distribuere, konfigurere eller støtte Microsoft Sentinel
  • Praktisk kunnskap om Sentinels datatilkoblinger, Log Analytics-arbeidsområder, Azure Monitor Agent, datainnsamlingsregler og innsamlingsmønstre for syslog og CEF
  • Gode ferdigheter i Kusto Query Language for datavalidering, feilsøking, undersøkelser og finjustering av deteksjoner
  • Erfaring med onboarding og feilsøking av loggkilder på tvers av Microsoft 365, Azure, endepunkter, identitet, nettverk, sikkerhetsplattformer og tredjepartssystemer
  • Forståelse av inntaksfiltrering, datatransformasjon, parsing, normalisering, oppbevaring og kostnadshensyn for sikkerhetstelemetri
  • Erfaring med å utarbeide tekniske design og leveransedokumentasjon, inkludert HLD-er, implementeringsplaner, testregistreringer og materiale for operasjonell overlevering
  • Arbeidskunnskap om Microsoft Defender XDR og integrasjonen med Microsoft Sentinel
  • Forståelse av SIEM-drift, deteksjonsteknikk, hendelsesarbeidsflyter og krav til administrerte sikkerhetstjenester
  • Gode feilsøkingsferdigheter på tvers av Azure, API-er, identitet, nettverk og datainnsamlingskomponenter
  • Tydelig skriftlig og muntlig kommunikasjon med tekniske og ikke-tekniske kundestakeholdere
  • Evne til å håndtere tildelt arbeid selvstendig samtidig som du samarbeider med prosjekt-, arkitektur-, SOC- og tjenesteteam
  • Ønskelig: erfaring fra MSSP-, MDR-, SOC- eller sikkerhetsorienterte profesjonelle tjenestemiljøer
  • Ønskelig: erfaring med egendefinerte loggparsere, KQL-funksjoner, ASIM-kompatibelt innhold eller normaliseringsmønstre
  • Ønskelig: erfaring med DevOps-pipelines og kildekontroll for Microsoft Sentinel-innhold
  • Ønskelig: kjennskap til detection-as-code-praksis, versjonering, testing, fagfellevurdering og kontrollert promotering
  • Ønskelig: erfaring med infrastruktur som kode og automatisering ved hjelp av Bicep, ARM-maler, Terraform, PowerShell, Azure CLI, Logic Apps eller API-er
  • Ønskelig: kjennskap til Microsoft Sentinel-repositorier, innholdsadministrasjon og distribusjonsmønstre for flere kunder
  • Ønskelig: erfaring med å integrere Microsofts sikkerhetstjenester på tvers av leiere, abonnementer eller modeller for delegert administrasjon, som Azure Lighthouse
  • Ønskelig: kjennskap til MITRE ATT&CK og relevante kvalifikasjoner som SC-200, AZ-500/SC-500, SC-100, Microsoft Applied Skills eller andre relevante sikkerhets- og nettskysertifiseringer.
  • benefits_temp_should_not_exist?

Fordeler

  • Muligheter for læring, faglig utvikling og karriereutvikling
  • Muligheter for opplæring og sertifisering med fokus på Microsofts sikkerhetsteknologier
  • Støtte fra et erfarent team

Relaterte jobber