Offerta di lavoro
Ingegnere di rilevamento
Il Detection Engineer sviluppa e implementa meccanismi avanzati di rilevamento delle minacce informatiche e lavora a stretto contatto con i team di sicurezza per anticipare e mitigare le potenziali minacce. L'attenzione è rivolta alla creazione di contenuti di rilevamento, all'automazione dei processi e al miglioramento continuo dei sistemi di sicurezza.
Descrizione del lavoro
Titolo di lavoro:
Ingegnere di rilevamentoDettagli sul lavoro:
- Modello di lavoro: ibrido
- Orario di lavoro: Tempo pieno
- Sedi: Naperville, IL, Chicago, IL
Compiti:
- Costruire, perfezionare e gestire i contenuti di rilevamento per identificare e ridurre le potenziali minacce.
- Sviluppare uno standard Detection-as-Code utilizzando repository di codice e pipeline CI/CD per semplificare la distribuzione dei contenuti tramite metodologie Infrastructure-as-Code.
- Lavorare a stretto contatto con i vari team delle operazioni di sicurezza per anticipare e rilevare le potenziali minacce prima che si concretizzino.
- Partecipare alle iniziative di miglioramento continuo per migliorare le capacità di rilevamento e l'efficienza.
- Sviluppare e mantenere la documentazione per la logica di rilevamento, i casi d'uso e i playbook di risposta.
- Mantenere una conoscenza aggiornata delle più recenti minacce alla sicurezza informatica, degli strumenti e delle best practice.
- Contribuire all'automazione dei processi di rilevamento e risposta utilizzando le piattaforme SOAR.
Requisiti:
- Laurea in informatica, sicurezza informatica o un campo correlato.
- 3+ anni di esperienza nella cybersecurity, preferibilmente nell'ingegneria di rilevamento, nella caccia alle minacce o nella risposta agli incidenti.
- Competenza nella scrittura e nella messa a punto della logica di rilevamento nelle piattaforme SIEM (ad esempio, Splunk, Sentinel, Elastic).
- Forte comprensione dei principi di sicurezza informatica, comprese le soluzioni SIEM, IDS/IPS e di rilevamento e risposta degli endpoint (EDR).
- Esperienza con linguaggi di codifica/scrittura come Python, PowerShell o Bash.
- Familiarità con le pipeline CI/CD, i repository di codice (ad esempio, Git) e gli strumenti Infrastructure-as-Code (ad esempio, Terraform, Ansible).
- Ottime capacità di risoluzione dei problemi e attenzione ai dettagli.
- Spiccate capacità di comunicazione e documentazione.
Qualifiche preferenziali:
- Esperienza in un ambiente cloud (ad esempio, AWS, Azure, GCP).
- Conoscenza dell'analisi del malware, del reverse engineering e della digital forensics.
- Esperienza nell'analisi e nel rilevamento delle minacce interne.
- Conoscenza delle piattaforme di orchestrazione e automazione della sicurezza
Offriamo:
- Stipendio: $114.500 - $194.700 USD
- Cultura del lavoro flessibile e collaborativa
- Sviluppo di carriera e formazione continua
- Integrazione in un istituto finanziario riconosciuto e premiato a livello mondiale
Altro:
- Northern Trust si impegna a sostenere le persone con disabilità e a fornire soluzioni ragionevoli.
Dettagli sul lavoro