Integrity360
Integrity360
Integrity360 är ett oberoende cybersäkerhets- och PCI-specialistföretag som hjälper organisationer över hela Europa. Företagets team erbjuder hanterade säkerhetstjänster, rådgivning, penetrationstester, incidenthantering, stöd inom regelefterlevnad samt hanterad detektering och incidenthantering för att hjälpa verksamheter att stärka motståndskraften i sina nätverk, sin infrastruktur och sin information. Integrity360 driver fem säkerhetsoperationscenter i Europa och Sydafrika, där kontinuerlig övervakning och support levereras för att identifiera och hantera cyberhot. Företagets arbete omfattar säkerhetsdrift, testning, incidenthantering och regelefterlevnad, vilket skapar möjligheter för yrkesverksamma inom cybersäkerhetsrådgivning och hanterade skyddstjänster.

Microsoft-säkerhetsingenjör – hybrid i Rom

Implementera Microsoft Sentinel och Defender XDR för Integrity360:s hanterade cybersäkerhetstjänster. Leverera kundimplementationer från teknisk kartläggning till testning, dokumentation och överlämning till SOC.

Beskrivning

  • Ansvara för end-to-end-onboarding av kunders Microsoft Sentinel-miljöer till MSSP-tjänsten
  • Konfigurera Sentinel-arbetsytor, innehållslösningar, datakopplingar, analys- och automationsregler, bevakningslistor och arbetsböcker
  • Genomföra tekniska kartläggningsmöten som omfattar loggkällor, anslutningar, datavolymer, lagringstid, beroenden och prioriteringar
  • Ansluta Microsoft-, tredjeparts-, moln-, nätverks-, identitets- och applikationsloggar med hjälp av stödda insamlingsmetoder
  • Utforma och implementera filtrerings- och transformationsmetoder som förbättrar signalkvaliteten och hanterar kostnaderna för datainmatning
  • Verifiera datainmatning, parsning, fältmappning, tidsstämplar, hälsa och täckning samt lösa tekniska problem
  • Finjustera analysregler, larmogik och skapande av incidenter i samarbete med SOC- och detekteringsteknikteam
  • Integrera Microsoft Defender XDR-arbetsbelastningar, inklusive Defender for Endpoint, Defender for Identity, Defender for Office 365 och Defender for Cloud Apps
  • Skapa övergripande lösningsdesigner, implementeringsplaner, konfigurationsregister, testunderlag, operativa körböcker och överlämningsdokumentation
  • Samordna leveransen med kunder, projektledare, arkitekter, SOC-analytiker och serviceteam
  • Följa tekniska standarder, rutiner för kollegial granskning och ändringshantering samt förbättra onboardingmallar och processer
  • Tillhandahålla felsöknings- och åtgärdsstöd under onboarding och den tidiga servicefasen
  • Resa vid behov för att stödja kundleveranser
  • Hantera onboarding från kartläggning och design till implementering, testning, dokumentation och överlämning, med rapportering till Head of Cloud Security & Microsoft Security Services

Krav

  • Praktisk erfarenhet av att implementera, konfigurera eller stödja Microsoft Sentinel i produktions- eller kundmiljöer
  • God arbetskunskap om Sentinels datakopplingar, Log Analytics-arbetsytor, Azure Monitor Agent, datainsamlingsregler, syslog och CEF-insamlingsmönster
  • Mycket goda kunskaper i Kusto Query Language
  • Erfarenhet av onboarding och felsökning av loggkällor inom Microsoft 365, Azure, slutpunkter, identitet, nätverk, säkerhetsplattformar och tredjepartssystem
  • Förståelse för filtrering av datainmatning, datatransformering, parsning, normalisering, lagring och kostnadseffekterna av säkerhetstelemetri
  • Erfarenhet av att ta fram teknisk design och leveransdokumentation, inklusive HLD:er, implementeringsplaner, testprotokoll och material för operativ överlämning
  • Arbetskunskap om Microsoft Defender XDR och integrationen med Microsoft Sentinel
  • Förståelse för SIEM-drift, principer för detekteringsteknik, incidentflöden och krav på hanterade säkerhetstjänster
  • God problemlösningsförmåga inom Azure, API:er, identitet, nätverk och datainsamlingskomponenter
  • Tydlig skriftlig och muntlig kommunikationsförmåga i kontakt med tekniska och icke-tekniska kundintressenter
  • Förmåga att självständigt hantera tilldelat arbete i samarbete med projekt-, arkitektur-, SOC- och serviceteam
  • Erfarenhet från en MSSP, MDR-leverantör, ett Security Operations Centre eller ett säkerhetsinriktat professionellt tjänsteteam är meriterande
  • Erfarenhet av anpassade loggparsrar, KQL-funktioner, ASIM-kompatibelt innehåll eller normaliseringsmönster är meriterande
  • Erfarenhet av DevOps-pipelines, versionshantering, detektering som kod, infrastruktur som kod och automatisering är meriterande
  • Kännedom om MITRE ATT&CK är meriterande
  • Microsofts säkerhetscertifieringar, såsom SC-200, AZ-500/SC-500 eller SC-100, är meriterande men inget krav

Förmåner

  • Möjligheter till lärande, professionell utveckling och karriärutveckling
  • Tillgång till utbildnings- och certifieringsmöjligheter inom Microsofts säkerhetsteknik
  • Stöd från ett erfaret team

Relaterade jobb

CET Logistics

Specialist inom företagskontakter – CET Logistics

CET Logistics

Koppla samman företag och institutioner med CET:s program för avfallsminskning och energieffektivisering. Bygg hänvisningsnätverk, kvalificera leads, samordna överlämningar och stöd arbetet med att minska koldioxidutsläpp.

Öppna
FHI 360

Biträdande direktör för upphandling, administration och logistik

FHI 360

Leder upphandling, administration, logistik och verksamhet vid FHI 360:s landskontor i Demokratiska republiken Kongo. Arbetsleder funktionsansvariga och säkerställer efterlevnad av givar-, myndighets- och försörjningskedjekrav.

Öppna
CaixaBank

Data scientist inom operativ risk

CaixaBank

Bli data scientist inom operativ risk på CaixaBank och utveckla prediktiva modeller för att uppskatta förluster och bedöma påverkan på organisationen. Arbetet omfattar avancerad analys och migrering av processer till Google Cloud.

Öppna