Offerta di lavoro

Ingegnere di rilevamento

Il Detection Engineer sviluppa e implementa meccanismi avanzati di rilevamento delle minacce informatiche e lavora a stretto contatto con i team di sicurezza per anticipare e mitigare le potenziali minacce. L'attenzione è rivolta alla creazione di contenuti di rilevamento, all'automazione dei processi e al miglioramento continuo dei sistemi di sicurezza.

Descrizione del lavoro

Titolo di lavoro:

Ingegnere di rilevamento

Dettagli sul lavoro:

  • Modello di lavoro: ibrido
  • Orario di lavoro: Tempo pieno
  • Sedi: Naperville, IL, Chicago, IL

Compiti:

  • Costruire, perfezionare e gestire i contenuti di rilevamento per identificare e ridurre le potenziali minacce.
  • Sviluppare uno standard Detection-as-Code utilizzando repository di codice e pipeline CI/CD per semplificare la distribuzione dei contenuti tramite metodologie Infrastructure-as-Code.
  • Lavorare a stretto contatto con i vari team delle operazioni di sicurezza per anticipare e rilevare le potenziali minacce prima che si concretizzino.
  • Partecipare alle iniziative di miglioramento continuo per migliorare le capacità di rilevamento e l'efficienza.
  • Sviluppare e mantenere la documentazione per la logica di rilevamento, i casi d'uso e i playbook di risposta.
  • Mantenere una conoscenza aggiornata delle più recenti minacce alla sicurezza informatica, degli strumenti e delle best practice.
  • Contribuire all'automazione dei processi di rilevamento e risposta utilizzando le piattaforme SOAR.

Requisiti:

  • Laurea in informatica, sicurezza informatica o un campo correlato.
  • 3+ anni di esperienza nella cybersecurity, preferibilmente nell'ingegneria di rilevamento, nella caccia alle minacce o nella risposta agli incidenti.
  • Competenza nella scrittura e nella messa a punto della logica di rilevamento nelle piattaforme SIEM (ad esempio, Splunk, Sentinel, Elastic).
  • Forte comprensione dei principi di sicurezza informatica, comprese le soluzioni SIEM, IDS/IPS e di rilevamento e risposta degli endpoint (EDR).
  • Esperienza con linguaggi di codifica/scrittura come Python, PowerShell o Bash.
  • Familiarità con le pipeline CI/CD, i repository di codice (ad esempio, Git) e gli strumenti Infrastructure-as-Code (ad esempio, Terraform, Ansible).
  • Ottime capacità di risoluzione dei problemi e attenzione ai dettagli.
  • Spiccate capacità di comunicazione e documentazione.

Qualifiche preferenziali:

  • Esperienza in un ambiente cloud (ad esempio, AWS, Azure, GCP).
  • Conoscenza dell'analisi del malware, del reverse engineering e della digital forensics.
  • Esperienza nell'analisi e nel rilevamento delle minacce interne.
  • Conoscenza delle piattaforme di orchestrazione e automazione della sicurezza

Offriamo:

  • Stipendio: $114.500 - $194.700 USD
  • Cultura del lavoro flessibile e collaborativa
  • Sviluppo di carriera e formazione continua
  • Integrazione in un istituto finanziario riconosciuto e premiato a livello mondiale

Altro:

  • Northern Trust si impegna a sostenere le persone con disabilità e a fornire soluzioni ragionevoli.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.