Job
Aus Partner-Feed
Analyst für Sicherheitsoperationen
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Huntress
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Hauptsitz: Abgelegene USA
Berichtet an: Manager, Security Operations Center
Standort: Abgelegen, USA
Vergütungsspanne: 100.000 bis 125.000 US-Dollar Basis plus Bonus und Eigenkapital. Für diese Rolle besteht möglicherweise zusätzlich zum Grundgehalt Anspruch auf Bereitschafts-/Abrufvergütung
*Die erste Ausbildungszeit für diese Position ist Montag bis Freitag. Nach der Schulung kann sich der Arbeitsplan ändern und kann je nach Geschäftsanforderungen ein Wochenende oder eine 4x10-Schicht umfassen*
Was wir tun:
Huntress ist ein vollständig dezentrales, globales Team aus leidenschaftlichen Experten und ethischen Badasses mit der Mission, die Barrieren der Cybersicherheit abzubauen. Ob es darum geht, speziell entwickelte Sicherheitslösungen zu entwickeln, Hacker zu jagen oder Einfluss auf unsere Community zu nehmen – unsere Mitarbeiter geben ihr Bestes, um die Sicherheitswelt zu verändern und einen echten Unterschied zu machen.
Huntress wurde 2015 von ehemaligen NSA-Cyberbetreibern gegründet und schützt alle Unternehmen – nicht nur das 1 % – mit unternehmenseigenen, vollständig verwalteten Cybersicherheitsprodukten zum Preis einer erschwinglichen SaaS-Anwendung. Der Huntress-Unterschied ist unser One-Team-Vorteil: Unsere Technologie wurde unter Berücksichtigung unseres branchenbestimmenden Security Operations Center (SOC) entwickelt und ist nie von unserem Service getrennt.
Wir schützen mehr als 4 Millionen Endpunkte und mehr als 7 Millionen Identitäten weltweit und unterstützen unterbesetzte IT-Teams mit einem Schutz, der genauso hart arbeitet wie sie selbst. Solange Hacker weiter hacken, jagt Huntress weiter.
Was Sie tun werden:
Huntress ist auf der Suche nach einem Security Operations Center-Analysten zur Verstärkung unseres wachsenden Teams. In dieser Rolle haben Sie täglich die Möglichkeit, eine Vielzahl von Eindringlingen zu selektieren, zu untersuchen, zu reagieren und zu beheben. Sie werden von leidenschaftlichen Menschen umgeben sein, deren Mission es ist, Unternehmen auf der ganzen Welt vor Cyberangriffen zu schützen, und Sie haben täglich die Möglichkeit, Ihre Analystenfähigkeiten zu verbessern und Ihre Karriereentwicklung zu beschleunigen.
Das Huntress Security Operations Center ist ein Eliteteam von Einzelpersonen, die jeden Tag aufstehen, um Bedrohungsakteure zu bekämpfen. Sie haben täglich die Möglichkeit, Ihre Analysefähigkeiten zu verbessern und gleichzeitig an der Spitze des Geschehens in der Wildnis zu sein. Wenn Sie Ihre Karriere und Ihre Fähigkeiten vorantreiben möchten, ist dies das richtige Team für Sie!
Verantwortlichkeiten:
• Triage, Untersuchung und Reaktion auf Warnungen, die von der Huntress-Plattform eingehen.
• Führen Sie eine taktische Überprüfung der EDR-Telemetrie, Protokollquellen und forensischen Artefakte durch, um nach Möglichkeit die Grundursache von Angriffen zu ermitteln und die zur Beseitigung der Bedrohung erforderlichen Abhilfemaßnahmen bereitzustellen.
• Führen Sie taktische Malware-Analysen im Rahmen der Untersuchung und Einstufung von Warnungen durch.
• Untersuchen Sie verdächtige Microsoft M365-Aktivitäten und bieten Sie Abhilfemaßnahmen an.
• Unterstützung bei Eskalationen durch das Produktsupport-Team bei bedrohungsbezogenen und SOC-relevanten Fragen.
• Tragen Sie zur Erstellung und Optimierung der Erkennungstechnik bei.
• Tragen Sie zu Projekten bei, die darauf abzielen, bessere Ergebnisse für unsere Analysten und Partner zu erzielen
• Tragen Sie zu unserem kollaborativ betreuten Team bei (wir sind alle hier, um uns gegenseitig zu verbessern!).
Was Sie zum Team mitbringen:
• Mehr als 4 Jahre Erfahrung in einer SOC- oder Digital Forensics (DFIR)-Rolle
• Nachgewiesene Erfahrung mit Windows, Linux und MacOS als Angriffsfläche
• Nachgewiesene Erfahrung mit grundlegenden Bedrohungsakteur-Tools und -Techniken: (MITRE ATT&CK Framework, PowerShell und Eingabeaufforderungsterminals, WMIC, geplante Aufgaben, SCM, Windows-Domänen- und Host-Enumerationstechniken, grundlegende Lateral-Movement-Techniken, grundlegende Persistenzmechanismen, grundlegende Verteidigungs-Umgehungstechniken, andere Angriffs-/Red-Team-TTPs)
• Nachgewiesene Erfahrung mit statischen und dynamischen Malware-Analysekonzepten
• Kenntnisse in Windows-Administration oder Unternehmensdomänenadministration
• Active Directory, Gruppenrichtlinien, Domänenvertrauensstellungen usw.
• Praktische Kenntnisse der wichtigsten Netzwerkkonzepte
• Gemeinsame Ports/Protokolle, NAT, öffentliche/private IPs, VLANs usw.
• Praktische Kenntnisse über Webtechnologien und -konzepte
• Webserver/Anwendungen, OWASP Top 10 usw.
• Effektive Kommunikationsfähigkeiten mit der Fähigkeit, komplexe Ereignisse einem weniger technischen Publikum zu erklären, was eine effektive funktionsübergreifende Zusammenarbeit innerhalb des SOC und zwischen Abteilungen ermöglicht
• Konzentriert sich auf die Priorisierung und Berücksichtigung von Kundenbedürfnissen und -anliegen in allen Entscheidungsprozessen
• Ein starkes Gefühl der Neugier und eine echte Begeisterung für das Lernen
Bevorzugte Qualifikationen:
• Frühere Erfahrung in einer MSP/MSSP/MDR-Rolle
• Ermittlungserfahrung unter Linux und MacOS
• Erfahrung mit Skriptsprachen (wie PowerShell, Python, Bash, PHP, JavaScript oder Ruby)
• Nachgewiesene Erfahrung auf Plattformen wie HackTheBox, TryHackMe, Blue Team Labs Online usw.
• Nachgewiesene Erfahrung mit Cloud-basierten Untersuchungen wie M365, Azure, AWS, GCP usw.
• Teilnahme an Cybersicherheitswettbewerben wie Capture the Flags, dem Collegiate Cyber Defense Competition usw.
• Vertrautheit mit MSP-Tools wie RMMs
Was wir bieten:
• 100 % Remote-Arbeitsumgebung – seit unserer Gründung im Jahr 2015
• Großzügige bezahlte Freistellungsregelung, einschließlich Urlaub, Krankheitszeit und bezahlter Urlaub
• 12 Wochen bezahlter Elternurlaub
• Äußerst wettbewerbsfähige und umfassende Kranken-, Zahn- und Sehleistungspläne
• 401(k) mit einem Beitrag von 5 %, unabhängig vom Arbeitnehmerbeitrag
• Lebens- und Invaliditätsversicherungspläne
• Aktienoptionen für alle Vollzeitmitarbeiter
• Einmalige Erstattung von 500 $ für den Bau/die Modernisierung des Homeoffice
• Jährlicher Zuschuss für Ausbildung und Unterstützung bei der beruflichen Weiterentwicklung
• 75 USD/Monat digitale Erstattung
• Zugang zur BetterUp-Plattform für Coaching, persönliches und berufliches Wachstum
Huntress setzt sich dafür ein, eine Kultur der Inklusion zu schaffen, in der jedes einzelne Mitglied unseres Teams geschätzt wird, eine Stimme hat und die Möglichkeit hat, jeden Tag so zur Arbeit zu kommen, wie es ist.…
Quelle: Wir arbeiten remote (https://weworkremotely.com/remote-jobs/huntress-security-operations-analyst)
Berichtet an: Manager, Security Operations Center
Standort: Abgelegen, USA
Vergütungsspanne: 100.000 bis 125.000 US-Dollar Basis plus Bonus und Eigenkapital. Für diese Rolle besteht möglicherweise zusätzlich zum Grundgehalt Anspruch auf Bereitschafts-/Abrufvergütung
*Die erste Ausbildungszeit für diese Position ist Montag bis Freitag. Nach der Schulung kann sich der Arbeitsplan ändern und kann je nach Geschäftsanforderungen ein Wochenende oder eine 4x10-Schicht umfassen*
Was wir tun:
Huntress ist ein vollständig dezentrales, globales Team aus leidenschaftlichen Experten und ethischen Badasses mit der Mission, die Barrieren der Cybersicherheit abzubauen. Ob es darum geht, speziell entwickelte Sicherheitslösungen zu entwickeln, Hacker zu jagen oder Einfluss auf unsere Community zu nehmen – unsere Mitarbeiter geben ihr Bestes, um die Sicherheitswelt zu verändern und einen echten Unterschied zu machen.
Huntress wurde 2015 von ehemaligen NSA-Cyberbetreibern gegründet und schützt alle Unternehmen – nicht nur das 1 % – mit unternehmenseigenen, vollständig verwalteten Cybersicherheitsprodukten zum Preis einer erschwinglichen SaaS-Anwendung. Der Huntress-Unterschied ist unser One-Team-Vorteil: Unsere Technologie wurde unter Berücksichtigung unseres branchenbestimmenden Security Operations Center (SOC) entwickelt und ist nie von unserem Service getrennt.
Wir schützen mehr als 4 Millionen Endpunkte und mehr als 7 Millionen Identitäten weltweit und unterstützen unterbesetzte IT-Teams mit einem Schutz, der genauso hart arbeitet wie sie selbst. Solange Hacker weiter hacken, jagt Huntress weiter.
Was Sie tun werden:
Huntress ist auf der Suche nach einem Security Operations Center-Analysten zur Verstärkung unseres wachsenden Teams. In dieser Rolle haben Sie täglich die Möglichkeit, eine Vielzahl von Eindringlingen zu selektieren, zu untersuchen, zu reagieren und zu beheben. Sie werden von leidenschaftlichen Menschen umgeben sein, deren Mission es ist, Unternehmen auf der ganzen Welt vor Cyberangriffen zu schützen, und Sie haben täglich die Möglichkeit, Ihre Analystenfähigkeiten zu verbessern und Ihre Karriereentwicklung zu beschleunigen.
Das Huntress Security Operations Center ist ein Eliteteam von Einzelpersonen, die jeden Tag aufstehen, um Bedrohungsakteure zu bekämpfen. Sie haben täglich die Möglichkeit, Ihre Analysefähigkeiten zu verbessern und gleichzeitig an der Spitze des Geschehens in der Wildnis zu sein. Wenn Sie Ihre Karriere und Ihre Fähigkeiten vorantreiben möchten, ist dies das richtige Team für Sie!
Verantwortlichkeiten:
• Triage, Untersuchung und Reaktion auf Warnungen, die von der Huntress-Plattform eingehen.
• Führen Sie eine taktische Überprüfung der EDR-Telemetrie, Protokollquellen und forensischen Artefakte durch, um nach Möglichkeit die Grundursache von Angriffen zu ermitteln und die zur Beseitigung der Bedrohung erforderlichen Abhilfemaßnahmen bereitzustellen.
• Führen Sie taktische Malware-Analysen im Rahmen der Untersuchung und Einstufung von Warnungen durch.
• Untersuchen Sie verdächtige Microsoft M365-Aktivitäten und bieten Sie Abhilfemaßnahmen an.
• Unterstützung bei Eskalationen durch das Produktsupport-Team bei bedrohungsbezogenen und SOC-relevanten Fragen.
• Tragen Sie zur Erstellung und Optimierung der Erkennungstechnik bei.
• Tragen Sie zu Projekten bei, die darauf abzielen, bessere Ergebnisse für unsere Analysten und Partner zu erzielen
• Tragen Sie zu unserem kollaborativ betreuten Team bei (wir sind alle hier, um uns gegenseitig zu verbessern!).
Was Sie zum Team mitbringen:
• Mehr als 4 Jahre Erfahrung in einer SOC- oder Digital Forensics (DFIR)-Rolle
• Nachgewiesene Erfahrung mit Windows, Linux und MacOS als Angriffsfläche
• Nachgewiesene Erfahrung mit grundlegenden Bedrohungsakteur-Tools und -Techniken: (MITRE ATT&CK Framework, PowerShell und Eingabeaufforderungsterminals, WMIC, geplante Aufgaben, SCM, Windows-Domänen- und Host-Enumerationstechniken, grundlegende Lateral-Movement-Techniken, grundlegende Persistenzmechanismen, grundlegende Verteidigungs-Umgehungstechniken, andere Angriffs-/Red-Team-TTPs)
• Nachgewiesene Erfahrung mit statischen und dynamischen Malware-Analysekonzepten
• Kenntnisse in Windows-Administration oder Unternehmensdomänenadministration
• Active Directory, Gruppenrichtlinien, Domänenvertrauensstellungen usw.
• Praktische Kenntnisse der wichtigsten Netzwerkkonzepte
• Gemeinsame Ports/Protokolle, NAT, öffentliche/private IPs, VLANs usw.
• Praktische Kenntnisse über Webtechnologien und -konzepte
• Webserver/Anwendungen, OWASP Top 10 usw.
• Effektive Kommunikationsfähigkeiten mit der Fähigkeit, komplexe Ereignisse einem weniger technischen Publikum zu erklären, was eine effektive funktionsübergreifende Zusammenarbeit innerhalb des SOC und zwischen Abteilungen ermöglicht
• Konzentriert sich auf die Priorisierung und Berücksichtigung von Kundenbedürfnissen und -anliegen in allen Entscheidungsprozessen
• Ein starkes Gefühl der Neugier und eine echte Begeisterung für das Lernen
Bevorzugte Qualifikationen:
• Frühere Erfahrung in einer MSP/MSSP/MDR-Rolle
• Ermittlungserfahrung unter Linux und MacOS
• Erfahrung mit Skriptsprachen (wie PowerShell, Python, Bash, PHP, JavaScript oder Ruby)
• Nachgewiesene Erfahrung auf Plattformen wie HackTheBox, TryHackMe, Blue Team Labs Online usw.
• Nachgewiesene Erfahrung mit Cloud-basierten Untersuchungen wie M365, Azure, AWS, GCP usw.
• Teilnahme an Cybersicherheitswettbewerben wie Capture the Flags, dem Collegiate Cyber Defense Competition usw.
• Vertrautheit mit MSP-Tools wie RMMs
Was wir bieten:
• 100 % Remote-Arbeitsumgebung – seit unserer Gründung im Jahr 2015
• Großzügige bezahlte Freistellungsregelung, einschließlich Urlaub, Krankheitszeit und bezahlter Urlaub
• 12 Wochen bezahlter Elternurlaub
• Äußerst wettbewerbsfähige und umfassende Kranken-, Zahn- und Sehleistungspläne
• 401(k) mit einem Beitrag von 5 %, unabhängig vom Arbeitnehmerbeitrag
• Lebens- und Invaliditätsversicherungspläne
• Aktienoptionen für alle Vollzeitmitarbeiter
• Einmalige Erstattung von 500 $ für den Bau/die Modernisierung des Homeoffice
• Jährlicher Zuschuss für Ausbildung und Unterstützung bei der beruflichen Weiterentwicklung
• 75 USD/Monat digitale Erstattung
• Zugang zur BetterUp-Plattform für Coaching, persönliches und berufliches Wachstum
Huntress setzt sich dafür ein, eine Kultur der Inklusion zu schaffen, in der jedes einzelne Mitglied unseres Teams geschätzt wird, eine Stimme hat und die Möglichkeit hat, jeden Tag so zur Arbeit zu kommen, wie es ist.…
Quelle: Wir arbeiten remote (https://weworkremotely.com/remote-jobs/huntress-security-operations-analyst)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Huntress
Inserat bereitgestellt von Huntress.