Praca
Z kanału partnera
Analityk operacji bezpieczeństwa
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- Huntress
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
Siedziba: odległe Stany Zjednoczone
Raportuje do: Menedżera, Centrum Operacji Bezpieczeństwa
Lokalizacja: odległa, USA
Zakres wynagrodzenia: 100 000–125 000 USD podstawy plus premia i kapitał własny. Stanowisko to może kwalifikować się do wynagrodzenia za wezwanie/za połączenie, oprócz wynagrodzenia podstawowego
*Pierwszy okres szkolenia na tym stanowisku będzie odbywał się od poniedziałku do piątku. Po szkoleniu harmonogram pracy może ulec zmianie i może obejmować weekendy lub zmianę 4x10, w zależności od wymagań biznesowych*
Co robimy:
Huntress to w pełni zdalny, globalny zespół pasjonatów ekspertów i twardzieli etycznych, których misją jest przełamanie barier utrudniających cyberbezpieczeństwo. Niezależnie od tego, czy tworzą specjalnie zaprojektowane rozwiązania bezpieczeństwa, polują na hakerów, czy też wywierają wpływ na naszą społeczność, nasi ludzie dokładają wszelkich starań, aby zmienić zasady bezpieczeństwa i naprawdę coś zmienić.
Założona w 2015 roku przez byłych operatorów cybernetycznych NSA, Huntress chroni wszystkie firmy – nie tylko 1% – za pomocą produktów z zakresu cyberbezpieczeństwa klasy korporacyjnej, będących w pełni własnością i zarządzanych przez nie w cenie przystępnej aplikacji SaaS. Różnica w Huntress to przewaga One Team: nasza technologia została zaprojektowana z myślą o naszym wiodącym w branży Security Operations Center (SOC) i nigdy nie jest oddzielana od naszych usług.
Chronimy ponad 4 miliony punktów końcowych i ponad 7 milionów tożsamości na całym świecie, zapewniając niedofinansowanym zespołom IT ochronę, która działa tak samo ciężko jak oni. Dopóki hakerzy będą hakować, Łowczyni będzie polować.
Co zrobisz:
Huntress poszukuje analityka Security Operations Center, który dołączy do naszego rosnącego zespołu. Na tym stanowisku będziesz codziennie zajmował się segregacją, badaniem, reagowaniem i eliminowaniem różnych włamań. Będziesz otoczony ludźmi z pasją, których misją jest pomaganie chronić firmy na całym świecie przed cyberatakami i będziesz mieć codzienne możliwości rozwijania swoich umiejętności analitycznych i przyspieszania rozwoju kariery.
Centrum Operacji Bezpieczeństwa Huntress to elitarny zespół osób, które każdego dnia budzą się, aby walczyć z aktorami zagrażającymi. Będziesz mieć codzienne możliwości doskonalenia swoich umiejętności analitycznych, będąc na czele tego, co dzieje się na wolności. Jeśli chcesz przyspieszyć swoją karierę i umiejętności, to jest zespół dla Ciebie!
Obowiązki:
• Segreguj, badaj i reaguj na alerty przychodzące z platformy Huntress.
• Przeprowadź przegląd taktyczny telemetrii EDR, źródeł logów i artefaktów kryminalistycznych, aby tam, gdzie to możliwe, określić pierwotną przyczynę ataków i zapewnić środki zaradcze niezbędne do usunięcia zagrożenia.
• Przeprowadzaj taktyczną analizę złośliwego oprogramowania w ramach badania i selekcji alertów.
• Zbadaj podejrzaną aktywność Microsoft M365 i zapewnij środki zaradcze.
• Pomoc w eskalacjach ze strony zespołu wsparcia produktu w przypadku pytań związanych z zagrożeniami i SOC.
• Udział w tworzeniu i dostrajaniu inżynierii wykrywania.
• Wkład w projekty skupiające się na zapewnianiu lepszych wyników naszym analitykom i partnerom
• Wkładaj wkład w nasz zespół mentorów, którego wspólnie wspieramy (wszyscy jesteśmy tutaj, aby wzajemnie się ulepszać!).
Co wnosisz do zespołu:
• Ponad 4 lata doświadczenia na stanowisku SOC lub Digital Forensics (DFIR).
• Udokumentowane doświadczenie z systemami Windows, Linux i MacOS jako powierzchnią ataku
• Udokumentowane doświadczenie z podstawowymi narzędziami i technikami aktora zagrożenia: (Framework MITRE ATT&CK, PowerShell i terminale wiersza poleceń, WMIC, Zaplanowane zadania, SCM, Techniki wyliczania domeny i hosta systemu Windows, Podstawowe techniki ruchu bocznego, Podstawowe mechanizmy utrzymywania się, Podstawowe techniki unikania obrony, inne TTP ofensywne/Red Team)
• Udokumentowane doświadczenie w zakresie statycznych i dynamicznych koncepcji analizy złośliwego oprogramowania
• Praktyczna znajomość administracji systemu Windows lub administracji domeny przedsiębiorstwa
• Active Directory, zasady grupy, zaufanie domen itp.
• Praktyczna wiedza na temat podstawowych koncepcji sieciowych
• Wspólne porty/protokoły, NAT, publiczne/prywatne adresy IP, sieci VLAN itp.
• Praktyczna wiedza na temat technologii i koncepcji internetowych
• Serwery/aplikacje internetowe, top 10 OWASP itp.
• Skuteczne umiejętności komunikacyjne, z możliwością wyjaśnienia złożonych wydarzeń mniej technicznym odbiorcom, umożliwiające efektywną współpracę międzyfunkcyjną w ramach SOC i pomiędzy działami
• Zaangażowany w ustalanie priorytetów i uwzględnianie potrzeb i obaw klientów we wszystkich procesach decyzyjnych
• Silne poczucie ciekawości i autentyczne podekscytowanie nauką
Preferowane kwalifikacje:
• Wcześniejsze doświadczenie na stanowisku MSP/MSSP/MDR
• Doświadczenie śledcze w systemach Linux i MacOS
• Doświadczenie z językami skryptowymi (takimi jak PowerShell, Python, Bash, PHP, JavaScript lub Ruby)
• Udokumentowane doświadczenie na platformach takich jak HackTheBox, TryHackMe, Blue Team Labs Online itp.
• Udokumentowane doświadczenie w badaniach opartych na chmurze, takich jak M365, Azure, AWS, GCP itp.
• Udział w konkursach dotyczących cyberbezpieczeństwa, takich jak Capture the Flags, Collegiate Cyber Defense Competition itp.
• Znajomość narzędzi MSP, takich jak RMM
Co oferujemy:
• W 100% zdalne środowisko pracy – od naszego założenia w 2015 roku
• Hojna polityka płatnego urlopu, obejmująca urlopy, zwolnienia chorobowe i płatne urlopy
• 12 tygodni płatnego urlopu rodzicielskiego
• Wysoce konkurencyjne i kompleksowe plany świadczeń medycznych, stomatologicznych i okulistycznych
• 401(k) z 5% składką niezależnie od składki pracownika
• Plany ubezpieczenia na życie i renty
• Opcje na akcje dla wszystkich pracowników pełnoetatowych
• Jednorazowy zwrot kosztów w wysokości 500 USD za budowę/modernizację biura domowego
• Roczny zasiłek na edukację i pomoc w doskonaleniu zawodowym
• Zwrot kosztów cyfrowych w wysokości 75 USD miesięcznie
• Dostęp do platformy BetterUp w celu coachingu, rozwoju osobistego i zawodowego
Huntress angażuje się w tworzenie kultury integracji, w której każdy członek naszego zespołu jest ceniony, ma głos i siłę, aby codziennie przychodzić do pracy tak samo jak oni.…
Źródło: Pracujemy zdalnie (https://weworkremotely.com/remote-jobs/huntress-security-operacje-analyst)
Raportuje do: Menedżera, Centrum Operacji Bezpieczeństwa
Lokalizacja: odległa, USA
Zakres wynagrodzenia: 100 000–125 000 USD podstawy plus premia i kapitał własny. Stanowisko to może kwalifikować się do wynagrodzenia za wezwanie/za połączenie, oprócz wynagrodzenia podstawowego
*Pierwszy okres szkolenia na tym stanowisku będzie odbywał się od poniedziałku do piątku. Po szkoleniu harmonogram pracy może ulec zmianie i może obejmować weekendy lub zmianę 4x10, w zależności od wymagań biznesowych*
Co robimy:
Huntress to w pełni zdalny, globalny zespół pasjonatów ekspertów i twardzieli etycznych, których misją jest przełamanie barier utrudniających cyberbezpieczeństwo. Niezależnie od tego, czy tworzą specjalnie zaprojektowane rozwiązania bezpieczeństwa, polują na hakerów, czy też wywierają wpływ na naszą społeczność, nasi ludzie dokładają wszelkich starań, aby zmienić zasady bezpieczeństwa i naprawdę coś zmienić.
Założona w 2015 roku przez byłych operatorów cybernetycznych NSA, Huntress chroni wszystkie firmy – nie tylko 1% – za pomocą produktów z zakresu cyberbezpieczeństwa klasy korporacyjnej, będących w pełni własnością i zarządzanych przez nie w cenie przystępnej aplikacji SaaS. Różnica w Huntress to przewaga One Team: nasza technologia została zaprojektowana z myślą o naszym wiodącym w branży Security Operations Center (SOC) i nigdy nie jest oddzielana od naszych usług.
Chronimy ponad 4 miliony punktów końcowych i ponad 7 milionów tożsamości na całym świecie, zapewniając niedofinansowanym zespołom IT ochronę, która działa tak samo ciężko jak oni. Dopóki hakerzy będą hakować, Łowczyni będzie polować.
Co zrobisz:
Huntress poszukuje analityka Security Operations Center, który dołączy do naszego rosnącego zespołu. Na tym stanowisku będziesz codziennie zajmował się segregacją, badaniem, reagowaniem i eliminowaniem różnych włamań. Będziesz otoczony ludźmi z pasją, których misją jest pomaganie chronić firmy na całym świecie przed cyberatakami i będziesz mieć codzienne możliwości rozwijania swoich umiejętności analitycznych i przyspieszania rozwoju kariery.
Centrum Operacji Bezpieczeństwa Huntress to elitarny zespół osób, które każdego dnia budzą się, aby walczyć z aktorami zagrażającymi. Będziesz mieć codzienne możliwości doskonalenia swoich umiejętności analitycznych, będąc na czele tego, co dzieje się na wolności. Jeśli chcesz przyspieszyć swoją karierę i umiejętności, to jest zespół dla Ciebie!
Obowiązki:
• Segreguj, badaj i reaguj na alerty przychodzące z platformy Huntress.
• Przeprowadź przegląd taktyczny telemetrii EDR, źródeł logów i artefaktów kryminalistycznych, aby tam, gdzie to możliwe, określić pierwotną przyczynę ataków i zapewnić środki zaradcze niezbędne do usunięcia zagrożenia.
• Przeprowadzaj taktyczną analizę złośliwego oprogramowania w ramach badania i selekcji alertów.
• Zbadaj podejrzaną aktywność Microsoft M365 i zapewnij środki zaradcze.
• Pomoc w eskalacjach ze strony zespołu wsparcia produktu w przypadku pytań związanych z zagrożeniami i SOC.
• Udział w tworzeniu i dostrajaniu inżynierii wykrywania.
• Wkład w projekty skupiające się na zapewnianiu lepszych wyników naszym analitykom i partnerom
• Wkładaj wkład w nasz zespół mentorów, którego wspólnie wspieramy (wszyscy jesteśmy tutaj, aby wzajemnie się ulepszać!).
Co wnosisz do zespołu:
• Ponad 4 lata doświadczenia na stanowisku SOC lub Digital Forensics (DFIR).
• Udokumentowane doświadczenie z systemami Windows, Linux i MacOS jako powierzchnią ataku
• Udokumentowane doświadczenie z podstawowymi narzędziami i technikami aktora zagrożenia: (Framework MITRE ATT&CK, PowerShell i terminale wiersza poleceń, WMIC, Zaplanowane zadania, SCM, Techniki wyliczania domeny i hosta systemu Windows, Podstawowe techniki ruchu bocznego, Podstawowe mechanizmy utrzymywania się, Podstawowe techniki unikania obrony, inne TTP ofensywne/Red Team)
• Udokumentowane doświadczenie w zakresie statycznych i dynamicznych koncepcji analizy złośliwego oprogramowania
• Praktyczna znajomość administracji systemu Windows lub administracji domeny przedsiębiorstwa
• Active Directory, zasady grupy, zaufanie domen itp.
• Praktyczna wiedza na temat podstawowych koncepcji sieciowych
• Wspólne porty/protokoły, NAT, publiczne/prywatne adresy IP, sieci VLAN itp.
• Praktyczna wiedza na temat technologii i koncepcji internetowych
• Serwery/aplikacje internetowe, top 10 OWASP itp.
• Skuteczne umiejętności komunikacyjne, z możliwością wyjaśnienia złożonych wydarzeń mniej technicznym odbiorcom, umożliwiające efektywną współpracę międzyfunkcyjną w ramach SOC i pomiędzy działami
• Zaangażowany w ustalanie priorytetów i uwzględnianie potrzeb i obaw klientów we wszystkich procesach decyzyjnych
• Silne poczucie ciekawości i autentyczne podekscytowanie nauką
Preferowane kwalifikacje:
• Wcześniejsze doświadczenie na stanowisku MSP/MSSP/MDR
• Doświadczenie śledcze w systemach Linux i MacOS
• Doświadczenie z językami skryptowymi (takimi jak PowerShell, Python, Bash, PHP, JavaScript lub Ruby)
• Udokumentowane doświadczenie na platformach takich jak HackTheBox, TryHackMe, Blue Team Labs Online itp.
• Udokumentowane doświadczenie w badaniach opartych na chmurze, takich jak M365, Azure, AWS, GCP itp.
• Udział w konkursach dotyczących cyberbezpieczeństwa, takich jak Capture the Flags, Collegiate Cyber Defense Competition itp.
• Znajomość narzędzi MSP, takich jak RMM
Co oferujemy:
• W 100% zdalne środowisko pracy – od naszego założenia w 2015 roku
• Hojna polityka płatnego urlopu, obejmująca urlopy, zwolnienia chorobowe i płatne urlopy
• 12 tygodni płatnego urlopu rodzicielskiego
• Wysoce konkurencyjne i kompleksowe plany świadczeń medycznych, stomatologicznych i okulistycznych
• 401(k) z 5% składką niezależnie od składki pracownika
• Plany ubezpieczenia na życie i renty
• Opcje na akcje dla wszystkich pracowników pełnoetatowych
• Jednorazowy zwrot kosztów w wysokości 500 USD za budowę/modernizację biura domowego
• Roczny zasiłek na edukację i pomoc w doskonaleniu zawodowym
• Zwrot kosztów cyfrowych w wysokości 75 USD miesięcznie
• Dostęp do platformy BetterUp w celu coachingu, rozwoju osobistego i zawodowego
Huntress angażuje się w tworzenie kultury integracji, w której każdy członek naszego zespołu jest ceniony, ma głos i siłę, aby codziennie przychodzić do pracy tak samo jak oni.…
Źródło: Pracujemy zdalnie (https://weworkremotely.com/remote-jobs/huntress-security-operacje-analyst)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Huntress
Ogłoszenie pochodzi od Huntress.