Offerta di lavoro
Responsabile, Ingegnere di sicurezza informatica
In qualità di Lead Cyber Security Engineer presso Northern Trust a Chicago, assumerete la guida tecnica nell’implementazione e nell’ottimizzazione delle soluzioni di sicurezza DLP, EDR/XDR e APT. Fungerete da punto di riferimento per l’escalation degli incidenti critici, guiderete i progetti di sicurezza informatica e lavorerete a stretto contatto con i vari team di sicurezza per garantire la resilienza operativa.
Compiti
- Gestione dell'implementazione e dell'ottimizzazione di Claroty DLP e Broadcom DLP/CALIX Endpoint DLP, nonché della protezione degli endpoint di nuova generazione.
- Progettazione, implementazione e gestione delle politiche di sicurezza APT, delle politiche relative ai gateway e delle politiche di escalation.
- Risoluzione dei problemi relativi a gateway, endpoint e sistemi di difesa, nonché configurazione di modelli di ottimizzazione per scenari finora sconosciuti.
- Esecuzione di attività di “Threat Hunt”, valutazioni pre-intrusione, rilevamento di attacchi “proxy-through” e gestione dei casi di malware presenti e inattesi.
- Monitoraggio degli eventi di sicurezza, analisi delle anomalie, supporto al terzo livello di rilevamento e garanzia della resilienza operativa a livello trasversale tra i sistemi.
- Esecuzione di valutazioni delle minacce e garanzia di chiarezza nella documentazione e nella configurazione.
- Collaborazione con i team addetti alla sicurezza delle infrastrutture, delle reti, degli analisti, del cloud e dell'AIO.
- Sviluppo di dashboard di sicurezza e miglioramento della consapevolezza situazionale.
- Fornitura di guida tecnica, mentoring, consulenza ingegneristica e soluzioni per il miglioramento continuo.
Requisiti
- Protect DLP: Protezione degli endpoint, Suite di difesa, CASB, DLP per endpoint.
- Broadcom DLP: Amministrazione di ANT Gateway, aggiornamenti, migrazioni e gestione delle politiche.
- Collaborazione sui prodotti/Supporto: risposta agli incidenti, prevenzione EDR, analisi dei dispositivi.
- Infrastruttura di protezione: routing + protezione, endpoint e dispositivi mobili.
- Sicurezza di rete: GTN/IL2, DNS, gestione delle minacce e rete.
- Rilevamento e risposta alle minacce: avvisi in tempo reale e protezione dal phishing.
- Servizi Active Directory, programmi SIAM, automazione, registrazione dei log, CICD e pacchetti desktop.
Qualifiche preferite
- Laurea triennale o esperienza equivalente.
- 7+ anni di esperienza nei settori della sicurezza informatica DLP, della protezione dei dati, delle eccezioni, della sicurezza APT o degli antivirus EDR di livello 2.
- Sono preferibili le certificazioni in OSINT, SOAR, CIM, GALLINs e altri moduli.
capacità di leadership
- Gestione e tutoraggio di grandi iniziative nel campo della sicurezza informatica e di aggiornamenti delle piattaforme.
- Fungono da punto di escalation per gli incidenti critici e i problemi di produzione.
- Dimostrazione di competenza ingegneristica, automazione, eccellenza operativa e miglioramento continuo.
- Introduzione di procedure di sicurezza, individuazione dei guasti e pianificazione a lungo termine delle operazioni.
- Collaborazione con le parti interessate di diversi settori e comunicazione efficace con il vertice aziendale.
Offriamo
- Pacchetto completo di benefit che include prestazioni pensionistiche (401K e pensione).
- Prestazioni sanitarie e assistenziali (assistenza medica, odontoiatrica, oftalmologica, conti di spesa e disabilità).
- Tempo libero retribuito (ferie annuali e ferie godute, PTO e permessi maturati).
- Altri benefici per i dipendenti.
- Strategia per la tenure basata sui risultati, che potrebbe includere una componente di equità.
- Una cultura del lavoro flessibile e collaborativa, fortemente incentrata sulla libertà finanziaria e sulla capacità lavorativa.
- Possibilità di lavorare da casa.
- Ambiente di lavoro in un contesto inclusivo, incentrato sulle competenze professionali.
Dettagli sul lavoro