Emploi
De la source partenaire
Analyste des opérations de sécurité
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Huntress
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
Siège social : États-Unis éloignés
Relève de : Gestionnaire, Centre des opérations de sécurité
Emplacement : Éloigné, États-Unis
Fourchette de rémunération : 100 000 $ à 125 000 $ de base plus bonus et capitaux propres. Ce rôle peut être éligible à une rémunération de garde/d'appel en plus du salaire de base.
*La période de formation initiale pour ce poste se déroulera du lundi au vendredi. Suite à la formation, l'horaire de travail est sujet à changement et peut inclure un week-end ou un quart de 4x10, selon les besoins de l'entreprise*
Ce que nous faisons :
Huntress est une équipe mondiale entièrement à distance composée d'experts passionnés et de durs à cuire éthiques dont la mission est de briser les barrières de la cybersécurité. Qu'il s'agisse de créer des solutions de sécurité sur mesure, de traquer les pirates informatiques ou d'avoir un impact sur notre communauté, nos collaborateurs vont au-delà de nos attentes pour changer la donne en matière de sécurité et faire une réelle différence.
Fondée en 2015 par d'anciens cyberopérateurs de la NSA, Huntress protège toutes les entreprises, et pas seulement 1 %, avec des produits de cybersécurité de niveau entreprise, entièrement détenus et gérés, au prix d'une application SaaS abordable. La différence Huntress réside dans notre avantage One Team : notre technologie est conçue en gardant à l'esprit notre centre d'opérations de sécurité (SOC) définissant l'industrie et n'est jamais séparée de notre service.
Nous protégeons plus de 4 millions de points de terminaison et plus de 7 millions d'identités dans le monde, offrant aux équipes informatiques sous-financées une protection qui fonctionne aussi dur qu'elles. Tant que les hackers continuent de pirater, Huntress continue de chasser.
Ce que vous ferez :
Huntress est à la recherche d'un analyste du centre des opérations de sécurité pour ajouter à notre équipe en pleine croissance. Dans ce rôle, vous devrez trier, enquêter, répondre et remédier quotidiennement à diverses intrusions. Vous serez entouré de personnes passionnées dont la mission est de contribuer à protéger les entreprises du monde entier contre les cyberattaques et aurez des opportunités quotidiennes de développer vos compétences d’analyste et d’accélérer votre évolution de carrière.
Le Huntress Security Operations Center est une équipe d'élite composée de personnes qui se réveillent chaque jour pour combattre les acteurs menaçants. Vous aurez quotidiennement l’occasion de progresser dans vos compétences d’analyse tout en étant à l’avant-garde de ce qui se passe dans la nature. Si vous cherchez à accélérer votre carrière et vos compétences, cette équipe est faite pour vous !
Responsabilités :
• Triez, enquêtez et répondez aux alertes provenant de la plateforme Huntress.
• Effectuer un examen tactique de la télémétrie EDR, des sources de journaux et des artefacts médico-légaux pour déterminer la cause première des attaques, lorsque cela est possible, et fournir les mesures correctives nécessaires pour éliminer la menace.
• Effectuer une analyse tactique des logiciels malveillants dans le cadre de l'enquête et du tri des alertes.
• Enquêter sur les activités suspectes de Microsoft M365 et proposer des solutions.
• Aider aux escalades de l'équipe de support produit pour les questions liées aux menaces et au SOC.
• Contribuer aux efforts de création et de réglage de l'ingénierie de détection.
• Contribuer à des projets axés sur l'obtention de meilleurs résultats pour nos analystes et partenaires.
• Contribuez à notre équipe encadrée en collaboration (nous sommes tous là pour nous améliorer mutuellement !).
Ce que vous apportez à l'équipe :
• Plus de 4 ans d'expérience dans un rôle SOC ou Digital Forensics (DFIR)
• Expérience démontrée avec Windows, Linux et MacOS comme surface d'attaque
• Expérience démontrée avec les outils et techniques de base des acteurs de la menace : (cadre MITRE ATT&CK, terminaux PowerShell et d'invite de commande, WMIC, tâches planifiées, SCM, techniques d'énumération de domaines et d'hôtes Windows, techniques de mouvement latéral de base, mécanismes de persistance de base, techniques d'évasion de défense de base, autres TTP offensifs/équipe rouge)
• Expérience démontrée avec les concepts d'analyse de logiciels malveillants statiques et dynamiques
• Connaissance pratique de l'administration Windows ou de l'administration de domaine d'entreprise
• Active Directory, stratégie de groupe, approbations de domaine, etc.
• Connaissance pratique des concepts de base des réseaux
• Ports/protocoles communs, NAT, IP publiques/privées, VLAN, etc.
• Connaissance pratique des technologies et concepts Web
• Serveurs/applications Web, top 10 OWASP, etc.
• Compétences en communication efficaces, avec la capacité d'expliquer des événements complexes à des publics moins techniques, permettant une collaboration interfonctionnelle efficace au sein du SOC et entre les départements.
• Dédié à prioriser et à répondre aux besoins et préoccupations des clients dans tous les processus décisionnels
• Un fort sentiment de curiosité et une véritable envie d'apprendre
Qualifications préférées :
• Expérience antérieure dans un rôle MSP/MSSP/MDR
• Expérience d'investigation Linux et MacOS
• Expérience avec les langages de script (tels que PowerShell, Python, Bash, PHP, JavaScript ou Ruby)
• Expérience démontrée sur des plateformes telles que HackTheBox, TryHackMe, Blue Team Labs Online, etc.
• Expérience démontrée avec les enquêtes basées sur le cloud telles que M365, Azure, AWS, GCP, etc.
• Participation à des concours de cybersécurité tels que Capture the Flags, Collegiate Cyber Defense Competition, etc.
• Familiarité avec les outils MSP tels que les RMM
Ce que nous proposons :
• Environnement de travail 100 % à distance - depuis notre création en 2015
• Politique de congés payés généreuse, y compris les vacances, les congés de maladie et les congés payés
• 12 semaines de congé parental payé
• Plans d'avantages médicaux, dentaires et visuels très compétitifs et complets
• 401(k) avec une contribution de 5 % quelle que soit la contribution de l'employé.
• Plans d'assurance vie et invalidité
• Options d'achat d'actions pour tous les employés à temps plein
• Un remboursement unique de 500 $ pour la construction/la modernisation d'un bureau à domicile.
• Allocation annuelle pour l'aide à l'éducation et au développement professionnel
• Remboursement numérique de 75 $ USD/mois
• Accès à la plateforme BetterUp pour le coaching, la croissance personnelle et professionnelle
Huntress s'engage à créer une culture d'inclusion où chaque membre de notre équipe est valorisé, a une voix et est habilité à venir travailler chaque jour tel qu'il est.…
Source : Nous travaillons à distance (https://weworkremotely.com/remote-jobs/huntress-security-operations-analyst)
Relève de : Gestionnaire, Centre des opérations de sécurité
Emplacement : Éloigné, États-Unis
Fourchette de rémunération : 100 000 $ à 125 000 $ de base plus bonus et capitaux propres. Ce rôle peut être éligible à une rémunération de garde/d'appel en plus du salaire de base.
*La période de formation initiale pour ce poste se déroulera du lundi au vendredi. Suite à la formation, l'horaire de travail est sujet à changement et peut inclure un week-end ou un quart de 4x10, selon les besoins de l'entreprise*
Ce que nous faisons :
Huntress est une équipe mondiale entièrement à distance composée d'experts passionnés et de durs à cuire éthiques dont la mission est de briser les barrières de la cybersécurité. Qu'il s'agisse de créer des solutions de sécurité sur mesure, de traquer les pirates informatiques ou d'avoir un impact sur notre communauté, nos collaborateurs vont au-delà de nos attentes pour changer la donne en matière de sécurité et faire une réelle différence.
Fondée en 2015 par d'anciens cyberopérateurs de la NSA, Huntress protège toutes les entreprises, et pas seulement 1 %, avec des produits de cybersécurité de niveau entreprise, entièrement détenus et gérés, au prix d'une application SaaS abordable. La différence Huntress réside dans notre avantage One Team : notre technologie est conçue en gardant à l'esprit notre centre d'opérations de sécurité (SOC) définissant l'industrie et n'est jamais séparée de notre service.
Nous protégeons plus de 4 millions de points de terminaison et plus de 7 millions d'identités dans le monde, offrant aux équipes informatiques sous-financées une protection qui fonctionne aussi dur qu'elles. Tant que les hackers continuent de pirater, Huntress continue de chasser.
Ce que vous ferez :
Huntress est à la recherche d'un analyste du centre des opérations de sécurité pour ajouter à notre équipe en pleine croissance. Dans ce rôle, vous devrez trier, enquêter, répondre et remédier quotidiennement à diverses intrusions. Vous serez entouré de personnes passionnées dont la mission est de contribuer à protéger les entreprises du monde entier contre les cyberattaques et aurez des opportunités quotidiennes de développer vos compétences d’analyste et d’accélérer votre évolution de carrière.
Le Huntress Security Operations Center est une équipe d'élite composée de personnes qui se réveillent chaque jour pour combattre les acteurs menaçants. Vous aurez quotidiennement l’occasion de progresser dans vos compétences d’analyse tout en étant à l’avant-garde de ce qui se passe dans la nature. Si vous cherchez à accélérer votre carrière et vos compétences, cette équipe est faite pour vous !
Responsabilités :
• Triez, enquêtez et répondez aux alertes provenant de la plateforme Huntress.
• Effectuer un examen tactique de la télémétrie EDR, des sources de journaux et des artefacts médico-légaux pour déterminer la cause première des attaques, lorsque cela est possible, et fournir les mesures correctives nécessaires pour éliminer la menace.
• Effectuer une analyse tactique des logiciels malveillants dans le cadre de l'enquête et du tri des alertes.
• Enquêter sur les activités suspectes de Microsoft M365 et proposer des solutions.
• Aider aux escalades de l'équipe de support produit pour les questions liées aux menaces et au SOC.
• Contribuer aux efforts de création et de réglage de l'ingénierie de détection.
• Contribuer à des projets axés sur l'obtention de meilleurs résultats pour nos analystes et partenaires.
• Contribuez à notre équipe encadrée en collaboration (nous sommes tous là pour nous améliorer mutuellement !).
Ce que vous apportez à l'équipe :
• Plus de 4 ans d'expérience dans un rôle SOC ou Digital Forensics (DFIR)
• Expérience démontrée avec Windows, Linux et MacOS comme surface d'attaque
• Expérience démontrée avec les outils et techniques de base des acteurs de la menace : (cadre MITRE ATT&CK, terminaux PowerShell et d'invite de commande, WMIC, tâches planifiées, SCM, techniques d'énumération de domaines et d'hôtes Windows, techniques de mouvement latéral de base, mécanismes de persistance de base, techniques d'évasion de défense de base, autres TTP offensifs/équipe rouge)
• Expérience démontrée avec les concepts d'analyse de logiciels malveillants statiques et dynamiques
• Connaissance pratique de l'administration Windows ou de l'administration de domaine d'entreprise
• Active Directory, stratégie de groupe, approbations de domaine, etc.
• Connaissance pratique des concepts de base des réseaux
• Ports/protocoles communs, NAT, IP publiques/privées, VLAN, etc.
• Connaissance pratique des technologies et concepts Web
• Serveurs/applications Web, top 10 OWASP, etc.
• Compétences en communication efficaces, avec la capacité d'expliquer des événements complexes à des publics moins techniques, permettant une collaboration interfonctionnelle efficace au sein du SOC et entre les départements.
• Dédié à prioriser et à répondre aux besoins et préoccupations des clients dans tous les processus décisionnels
• Un fort sentiment de curiosité et une véritable envie d'apprendre
Qualifications préférées :
• Expérience antérieure dans un rôle MSP/MSSP/MDR
• Expérience d'investigation Linux et MacOS
• Expérience avec les langages de script (tels que PowerShell, Python, Bash, PHP, JavaScript ou Ruby)
• Expérience démontrée sur des plateformes telles que HackTheBox, TryHackMe, Blue Team Labs Online, etc.
• Expérience démontrée avec les enquêtes basées sur le cloud telles que M365, Azure, AWS, GCP, etc.
• Participation à des concours de cybersécurité tels que Capture the Flags, Collegiate Cyber Defense Competition, etc.
• Familiarité avec les outils MSP tels que les RMM
Ce que nous proposons :
• Environnement de travail 100 % à distance - depuis notre création en 2015
• Politique de congés payés généreuse, y compris les vacances, les congés de maladie et les congés payés
• 12 semaines de congé parental payé
• Plans d'avantages médicaux, dentaires et visuels très compétitifs et complets
• 401(k) avec une contribution de 5 % quelle que soit la contribution de l'employé.
• Plans d'assurance vie et invalidité
• Options d'achat d'actions pour tous les employés à temps plein
• Un remboursement unique de 500 $ pour la construction/la modernisation d'un bureau à domicile.
• Allocation annuelle pour l'aide à l'éducation et au développement professionnel
• Remboursement numérique de 75 $ USD/mois
• Accès à la plateforme BetterUp pour le coaching, la croissance personnelle et professionnelle
Huntress s'engage à créer une culture d'inclusion où chaque membre de notre équipe est valorisé, a une voix et est habilité à venir travailler chaque jour tel qu'il est.…
Source : Nous travaillons à distance (https://weworkremotely.com/remote-jobs/huntress-security-operations-analyst)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Huntress
Annonce fournie par Huntress.