
Microsoft 安全工程師——Sentinel 與 Defender XDR(立陶宛遠端)
Microsoft 安全工程師,負責為 Integrity360 的託管安全服務實施 Sentinel 與 Defender XDR 上線。工作涵蓋客戶整合、偵測調校、技術文件撰寫與 SOC 交接。
說明
- 負責將客戶的 Microsoft Sentinel 環境完整上線至 MSSP 服務
- 設定 Sentinel 工作區、內容解決方案、資料連接器、分析規則與自動化規則、監視清單及活頁簿
- 進行技術探索會議,評估日誌來源、連線能力、資料量、保留期限、相依性與優先順序
- 透過 Azure Monitor Agent、資料收集規則、API、syslog、CEF 與自訂連接器連接 Microsoft、第三方、雲端、網路、身分及應用程式日誌來源
- 設計並套用篩選與轉換方法,以提升訊號品質並控管資料擷取成本
- 驗證資料擷取、剖析、欄位對應、時間戳記、服務健康狀態與涵蓋範圍,同時解決來源系統及 Azure 服務中的問題
- 與 SOC 及偵測工程團隊合作,改善分析規則、警示邏輯與事件建立流程
- 導入 Microsoft Defender XDR 工作負載,包括 Defender for Endpoint、Defender for Identity、Defender for Office 365 與 Defender for Cloud Apps
- 建立高階設計、實作計畫、設定記錄、測試證據、營運執行手冊及交接資料
- 與客戶、專案經理、架構師、SOC 分析師及服務團隊合作,管理相依性、風險、行動事項與轉移準備度
- 遵循工程標準、同儕審查流程與變更控管,同時改善上線範本及內部程序
- 在上線及服務初期提供疑難排解與修復支援
- 依客戶交付需求偶爾出差
職位要求
- 具備在生產環境或客戶環境中部署、設定或支援 Microsoft Sentinel 的實務經驗
- 熟悉 Sentinel 資料連接器、Log Analytics 工作區、Azure Monitor Agent、資料收集規則、syslog 與 CEF 收集方法
- 熟練使用 Kusto 查詢語言進行資料驗證、疑難排解、調查與偵測調校
- 具備連接及疑難排解 Microsoft 365、Azure、端點、身分、網路、安全平台與第三方系統日誌來源的經驗
- 了解資料擷取篩選、資料轉換、剖析、標準化、保留策略及安全遙測資料的成本影響
- 具備製作技術設計與交付文件的經驗,包括高階設計、實作計畫、測試記錄及營運交接資料
- 了解 Microsoft Defender XDR 及其與 Microsoft Sentinel 的整合
- 了解 SIEM 營運、偵測工程、事件流程與託管安全服務需求
- 能夠針對 Azure、API、身分、網路與資料收集元件進行深入疑難排解
- 能與技術及非技術客戶利害關係人進行清楚的書面與口頭溝通
- 能獨立管理所分配的職責,同時與專案、架構、SOC 及服務團隊協作
- 具備 MSSP、MDR 供應商、安全營運中心或以安全為主的專業服務環境經驗者佳
- 具備自訂日誌剖析器、KQL 函式、相容 ASIM 的內容或標準化模式經驗者佳
- 具備使用 DevOps 管線與原始碼控制管理 Microsoft Sentinel 內容、設定及部署經驗者佳
- 了解偵測即程式碼、基礎架構即程式碼,以及 Bicep、ARM 範本、Terraform、PowerShell、Azure CLI、Logic Apps 或 API 等自動化工具者佳
- 了解 Microsoft Sentinel 儲存庫、內容管理與可重複的多客戶部署方法者佳
- 具備跨租戶、訂閱或 Azure Lighthouse 等委派管理模型整合 Microsoft 安全服務經驗者佳
- 熟悉 MITRE ATT&CK 者佳
- 具備 SC-200、AZ-500/SC-500 或 SC-100 等 Microsoft 安全認證者佳,但非必要
福利待遇
- 提供學習、專業發展與職涯晉升機會
- 支援以 Microsoft 安全技術為重點的培訓與認證
- 獲得經驗豐富團隊的指導
- 有機會偶爾出差支援客戶交付









