DYOPATH
DYOPATH
DYOPATH oferă servicii de consultanță IT și servicii tehnologice care ajută organizațiile să își consolideze securitatea, să gestioneze infrastructuri complexe și să opereze mai eficient. Activitatea sa acoperă securitatea cibernetică, serviciile de securitate gestionate, serviciile cloud, externalizarea IT și un spectru mai larg de servicii gestionate, sprijinind clienții în timp ce abordează amenințările cibernetice, mediile tehnologice aflate în schimbare și accesul limitat la specialiști. Prin combinarea operațiunilor IT sigure și fiabile cu furnizarea practică de servicii, DYOPATH urmărește să îmbunătățească comunicarea, productivitatea și performanța de zi cu zi a organizațiilor de diferite dimensiuni.

Inginer SNOC III (La distanță, Statele Unite)

Condu investigații avansate privind amenințările și ingineria detecției pentru mediile clienților DYOPATH. Consolidează operațiunile de securitate prin monitorizare, răspuns la incidente, automatizare și mentorat tehnic.

Descriere

  • Coordonarea îmbunătățirii continue a operațiunilor SNOC prin consolidarea monitorizării, fluxurilor de răspuns, automatizării și eficienței
  • Acționarea ca punct senior de escaladare pentru incidente complexe, oferind analiză avansată și suport pentru soluționare
  • Crearea și întreținerea manualelor operaționale, procedurilor de răspuns la incidente, ghidurilor de investigare și conținutului bazei de cunoștințe
  • Evaluarea riscurilor, vulnerabilităților și activităților suspecte în mediile de rețea, sisteme, endpointuri, identități și cloud
  • Rafinarea logicii de detecție, ajustarea alertelor și contribuția la analizele SIEM și fluxurile de automatizare
  • Mentorarea inginerilor SNOC juniori în investigații, depanare și răspuns la incidente
  • Menținerea unei documentații exacte de conformitate pentru audituri și raportările necesare
  • Testarea procedurilor de răspuns la incidente, a planurilor de recuperare în caz de dezastru și a exercițiilor de pregătire operațională
  • Conducerea investigațiilor privind incidente critice și coordonarea activităților de izolare, eradicare și recuperare
  • Efectuarea analizei avansate a amenințărilor folosind platforme SIEM, EDR, de protecție a identității și de telemetrie a rețelei
  • Investigarea alertelor complexe în sistemele de endpointuri, identități, e-mail, cloud și rețea
  • Crearea detecțiilor, a interogărilor pentru threat hunting, a logicii de îmbogățire a alertelor și a playbookurilor automate de răspuns
  • Colaborarea cu echipele de inginerie, infrastructură și clienți pentru remediere și reducerea susținută a riscurilor
  • Asistență la integrarea și conectarea telemetriei de la platforme și tehnologii noi
  • Înregistrarea investigațiilor, incidentelor și acțiunilor operaționale în sistemele de ticketing și gestionare a cazurilor

Cerințe

  • Este preferată o diplomă de licență în securitate cibernetică, tehnologia informației sau un domeniu conex; poate fi luată în considerare experiența echivalentă
  • Certificările preferate includ acreditări GIAC precum GCIH, GCIA sau GCFA
  • Este preferată certificarea CompTIA CySA+ sau CASP+
  • Este preferată certificarea Microsoft Certified: Azure Security Engineer Associate
  • Este preferată certificarea AWS Certified Specialty
  • Este preferată certificarea Cisco CCNP sau o acreditare echivalentă
  • Cunoștințe avansate despre operațiuni de securitate, investigarea incidentelor și practicile de detectare a amenințărilor
  • Experiență cu instrumente SIEM și de monitorizare precum Microsoft Sentinel, Wazuh, SentinelOne sau platforme comparabile
  • Cunoștințe solide de rețelistică, securitatea endpointurilor, protecția identităților și mediile cloud, inclusiv Azure sau AWS
  • Experiență în analiza avansată a jurnalelor, threat hunting și trierea alertelor din surse diverse de telemetrie
  • Capacitatea de a rezolva probleme complexe și de a oferi leadership în timpul evenimentelor operaționale de gravitate ridicată
  • Abilități excelente de comunicare scrisă și verbală pentru documentație tehnică și discuții cu clienții
  • Experiență în îmbunătățirea monitorizării prin ingineria detecției, ajustarea alertelor și automatizare
  • Familiaritate cu cadre de securitate, standarde de conformitate și bune practici operaționale

Beneficii

  • Acces la oportunități de certificare, instruire și dezvoltare profesională
  • Asigurare medicală, dentară și pentru vedere
  • Asigurare de viață
  • Plan 401(k) cu contribuție de potrivire din partea companiei
  • Zi liberă plătită „You Pick a Day”
  • Opțiuni de cont flexibil de cheltuieli și cont de economii pentru sănătate
  • Asigurare pentru animale de companie
  • Loc de muncă colaborativ care recunoaște realizările angajaților

Locuri de muncă similare

Knowtion Health

Remote Talent Acquisition Manager

Knowtion Health

Oversee recruiting systems, requisitions, analytics, and contingent workforce operations at Knowtion Health. Help support scalable hiring processes for a growing healthcare company.

Deschide
Napco National

Purchasing Coordinator, Saudi Arabia (Remote)

Napco National

Coordinate purchasing operations for a manufacturing business in Saudi Arabia, from purchase orders and supplier deliveries to customs paperwork and material transfers. Support shipment clearance, invoice processing, supplier claims, and product certificate renewals.

Deschide
Terumo Medical Corporation

Region Manager, Terumo Interventional Systems Sales

Terumo Medical Corporation

Lead medical device sales across a North Central New Jersey region, managing field teams and hospital relationships. Drive regional revenue, sales performance, and compliant promotion of Terumo Interventional Systems products.

Deschide