2023-04-13 14:47:21

Detekcijas inženierijas vadītājs

Cabot Latvia, SIA
2700 - 3900 €/mēn. Bruto
Iespējams daļēji strādāt attālināti

Darba apraksts

Jūsu loma Cabot

Kā Detekcijas inženierijas vadītājs, jūs izstrādāsiet, būvēsiet un nepārtraukti uzlabosiet Cabot draudu detekcijas spējas. Strādājot hibrīdā modelī ar iekšējām komandām un ārēju pārvaldītu detekcijas partneri, jūs palīdzēsiet nodrošināt, ka drošības draudi tiek identificēti ātri un efektīvi mūsu globālajā ražošanas vidē.

Jūs vadīsiet detekcijas satura izstrādi, uzlabosiet uzraudzības spējas un palīdzēsiet veidot kiber drošības operāciju nākotni Cabot.

Šī loma ziņo Kiber drošības operāciju pakalpojumu vadītājam.

Kā jūs radīsiet ietekmi

  • Vadīt drošības detekcijas satura dizainu, izstrādi, testēšanu un uzlabošanu visās Cabot uzraudzības platformās.

  • Nepārtraukti uzlabot detekcijas spējas, lai palielinātu redzamību un samazinātu drošības risku.

  • Definēt un uzturēt telemetrijas un žurnālu prasības, kas nepieciešamas efektīvai draudu detekcijai.

  • Strādāt ar iekšējām komandām un ārējiem drošības pakalpojumu sniedzējiem, lai uzlabotu detekcijas kvalitāti un operatīvo efektivitāti.

  • Atbalstīt draudu medības, incidentu reakciju un izmeklēšanu, sniedzot detekcijas ekspertīzi un ieskatus.

  • Izstrādāt un uzturēt draudu informētās detekcijas stratēģijas, kas saskaņotas ar tādām struktūrām kā MITRE ATT&CK.

  • Veicināt detekcijas inženierijas labākās prakses, tostarp versiju kontroli, testēšanu, kolēģu pārskatus un automatizāciju.

  • Sekot un ziņot par detekcijas pārklājumu, efektivitāti un galvenajiem veiktspējas rādītājiem.

Prasības kandidātiem

  • 5+ gadi drošības operācijās, detekcijas inženierijā vai draudu detekcijā, ar skaidru dziļumu detekcijas satura izstrādē.

  • Padziļināta praktiskā pieredze ar lielu uzņēmumu SIEM (piemēram, Splunk, Microsoft Sentinel, Elastic, Trellix, QRadar vai līdzvērtīgu).

  • Pierādīta detekcijas satura izstrāde un pielāgošana lielā apjomā.

  • Spēcīgas zināšanas par MITRE ATT&CK, žurnālu caurplūdēm un draudu detekcijas metodoloģiju.

  • Pieredze darbā kopā ar vai pārvaldot pārvaldītu detekcijas pakalpojumu sniedzēju (MDR / MSSP).

  • Skriptu un vaicājumu prasmes (Python, SIEM vaicājumu valoda, piemēram, KQL vai SPL, un regex).

  • Izcila rakstiskā un mutiskā angļu valoda; tā ir mūsu darba valoda globālā komandā.

Jauki, ja ir

  • Nozares sertifikāti: GCDA, GCIA, GCDN, Splunk vai Sentinel sertifikāti, OSCP.

  • Iepazīšanās ar drošības struktūrām (NIST CSF, MITRE ATT&CK).

Uzņēmums piedāvā

  • Veselības apdrošināšana no pirmās darba dienas.

  • Mēneša pabalsts un gada prēmija.

  • Hibrīdais darba grafiks: 3 dienas birojā un 2 dienas strādājot no mājām.