Jūsu loma Cabot
Kā Detekcijas inženierijas vadītājs, jūs izstrādāsiet, būvēsiet un nepārtraukti uzlabosiet Cabot draudu detekcijas spējas. Strādājot hibrīdā modelī ar iekšējām komandām un ārēju pārvaldītu detekcijas partneri, jūs palīdzēsiet nodrošināt, ka drošības draudi tiek identificēti ātri un efektīvi mūsu globālajā ražošanas vidē.
Jūs vadīsiet detekcijas satura izstrādi, uzlabosiet uzraudzības spējas un palīdzēsiet veidot kiber drošības operāciju nākotni Cabot.
Šī loma ziņo Kiber drošības operāciju pakalpojumu vadītājam.
Kā jūs radīsiet ietekmi
Vadīt drošības detekcijas satura dizainu, izstrādi, testēšanu un uzlabošanu visās Cabot uzraudzības platformās.
Nepārtraukti uzlabot detekcijas spējas, lai palielinātu redzamību un samazinātu drošības risku.
Definēt un uzturēt telemetrijas un žurnālu prasības, kas nepieciešamas efektīvai draudu detekcijai.
Strādāt ar iekšējām komandām un ārējiem drošības pakalpojumu sniedzējiem, lai uzlabotu detekcijas kvalitāti un operatīvo efektivitāti.
Atbalstīt draudu medības, incidentu reakciju un izmeklēšanu, sniedzot detekcijas ekspertīzi un ieskatus.
Izstrādāt un uzturēt draudu informētās detekcijas stratēģijas, kas saskaņotas ar tādām struktūrām kā MITRE ATT&CK.
Veicināt detekcijas inženierijas labākās prakses, tostarp versiju kontroli, testēšanu, kolēģu pārskatus un automatizāciju.
Sekot un ziņot par detekcijas pārklājumu, efektivitāti un galvenajiem veiktspējas rādītājiem.
5+ gadi drošības operācijās, detekcijas inženierijā vai draudu detekcijā, ar skaidru dziļumu detekcijas satura izstrādē.
Padziļināta praktiskā pieredze ar lielu uzņēmumu SIEM (piemēram, Splunk, Microsoft Sentinel, Elastic, Trellix, QRadar vai līdzvērtīgu).
Pierādīta detekcijas satura izstrāde un pielāgošana lielā apjomā.
Spēcīgas zināšanas par MITRE ATT&CK, žurnālu caurplūdēm un draudu detekcijas metodoloģiju.
Pieredze darbā kopā ar vai pārvaldot pārvaldītu detekcijas pakalpojumu sniedzēju (MDR / MSSP).
Skriptu un vaicājumu prasmes (Python, SIEM vaicājumu valoda, piemēram, KQL vai SPL, un regex).
Izcila rakstiskā un mutiskā angļu valoda; tā ir mūsu darba valoda globālā komandā.
Jauki, ja ir
Nozares sertifikāti: GCDA, GCIA, GCDN, Splunk vai Sentinel sertifikāti, OSCP.
Iepazīšanās ar drošības struktūrām (NIST CSF, MITRE ATT&CK).
Veselības apdrošināšana no pirmās darba dienas.
Mēneša pabalsts un gada prēmija.
Hibrīdais darba grafiks: 3 dienas birojā un 2 dienas strādājot no mājām.
Lūdzu, ievadi savu jautājumu. Kad darba devējs atbildēs uz Tavu jautājumu, atlbilde parādīsies pie darba sludinājuma. CVMarket.lv apmeklētāji neredzēs Tavu e-pasta adresi.
CVMarket.lv pievienos linku uz izvēlēto darba sludinājumu e-pasta apakšā.