Работа
Из фида партнера
Аналитик по операциям безопасности
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Да
- Компания
- Huntress
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
Штаб-квартира: удаленный США
Подчиняется: Менеджеру Центра управления безопасностью.
Местоположение: Удаленный, США
Диапазон вознаграждения: базовая сумма от 100 000 до 125 000 долларов США плюс бонус и капитал. Эта должность может иметь право на оплату по вызову/вызову в дополнение к базовой оплате.
*Первоначальный период обучения на эту должность будет с понедельника по пятницу. После обучения график работы может быть изменен и может включать выходные или смену 4х10, в зависимости от требований бизнеса*
Что мы делаем:
Huntress — это полностью удаленная глобальная команда увлеченных экспертов и этических задир, миссия которых — разрушить барьеры на пути к кибербезопасности. Создавая специальные решения по обеспечению безопасности, выслеживая хакеров или оказывая влияние на наше сообщество, наши люди делают все возможное, чтобы изменить игру в области безопасности и добиться реальных результатов.
Основанная в 2015 году бывшими кибероператорами АНБ, компания Huntress защищает все предприятия, а не только 1%, с помощью полностью принадлежащих и управляемых продуктов корпоративного уровня в области кибербезопасности по цене доступного SaaS-приложения. Отличие Huntress — это наше преимущество One Team: наша технология разработана с учетом нашего отраслевого Центра управления безопасностью (SOC) и никогда не отделяется от наших услуг.
Мы защищаем более 4 миллионов конечных точек и более 7 миллионов идентификаторов по всему миру, предоставляя ИТ-командам с ограниченными ресурсами защиту, которая работает так же усердно, как и они. Пока хакеры продолжают взламывать, Охотница продолжает охоту.
Что вы будете делать:
Huntress ищет аналитика Центра управления безопасностью в нашу растущую команду. В этой роли вы сможете ежедневно сортировать, расследовать, реагировать и устранять различные вторжения. Вы будете окружены увлеченными людьми, которые стремятся помочь защитить компании по всему миру от кибератак, и у вас будет ежедневная возможность совершенствовать свои навыки аналитика и ускорить карьерный рост.
Оперативный центр безопасности «Охотница» — это элитная команда людей, которые каждый день просыпаются, чтобы бороться с злоумышленниками. У вас будет ежедневная возможность совершенствовать свои аналитические навыки, находясь в авангарде того, что происходит в дикой природе. Если вы хотите ускорить свою карьеру и навыки, эта команда для вас!
Обязанности:
• Сортировать, исследовать и реагировать на предупреждения, поступающие с платформы Huntress.
• Выполнять тактический анализ телеметрии EDR, источников журналов и аналитических артефактов, чтобы определить основную причину атак, где это возможно, и обеспечить меры, необходимые для устранения угрозы.
• Выполнять тактический анализ вредоносного ПО в рамках расследования и сортировки предупреждений.
• Расследовать подозрительную активность Microsoft M365 и принимать меры по исправлению ситуации.
• Помощь в эскалации вопросов, связанных с угрозами и SOC, от группы поддержки продуктов.
• Вносить вклад в создание и настройку систем обнаружения.
• Вносить вклад в проекты, направленные на улучшение результатов для наших аналитиков и партнеров.
• Вносите свой вклад в нашу совместную команду наставников (мы все здесь, чтобы делать друг друга лучше!).
Что вы приносите команде:
• Более 4 лет опыта работы в сфере SOC или цифровой криминалистики (DFIR).
• Подтвержденный опыт работы с Windows, Linux и MacOS в качестве поверхности атаки.
• Подтвержденный опыт работы с основными инструментами и методами субъектов угроз: (MITRE ATT&CK Framework, PowerShell и терминалы командной строки, WMIC, запланированные задачи, SCM, методы перечисления доменов и хостов Windows, базовые методы латерального перемещения, базовые механизмы устойчивости, базовые методы защитного уклонения, другие наступательные/TTP Красной команды)
• Подтвержденный опыт работы с концепциями статического и динамического анализа вредоносного ПО.
• Практическое знание администрирования Windows или администрирования корпоративного домена.
• Active Directory, групповая политика, доверие доменов и т. д.
• Практические знания основных сетевых концепций.
• Общие порты/протоколы, NAT, общедоступные/частные IP-адреса, сети VLAN и т. д.
• Практические знания веб-технологий и концепций.
• Веб-серверы/приложения, топ-10 OWASP и т. д.
• Эффективные коммуникативные навыки, а также способность объяснять сложные события менее технической аудитории, что обеспечивает эффективное межфункциональное сотрудничество внутри SOC и между отделами.
• Направлен на определение приоритетов и удовлетворение потребностей и проблем клиентов во всех процессах принятия решений.
• Сильное чувство любознательности и искреннее желание учиться.
Предпочтительная квалификация:
• Предыдущий опыт работы на должности MSP/MSSP/MDR
• Опыт проведения расследований в Linux и MacOS
• Опыт работы с языками сценариев (такими как PowerShell, Python, Bash, PHP, JavaScript или Ruby)
• Подтвержденный опыт работы на таких платформах, как HackTheBox, TryHackMe, Blue Team Labs Online и т. д.
• Подтвержденный опыт проведения облачных расследований, таких как M365, Azure, AWS, GCP и т. д.
• Участие в соревнованиях по кибербезопасности, таких как «Захват флагов», «Коллегиальный конкурс по киберзащите» и т. д.
• Знакомство с инструментами MSP, такими как RMM.
Что мы предлагаем:
• 100% удаленная работа – с момента нашего основания в 2015 году.
• Щедрая политика оплачиваемых отпусков, включая отпуск, больничный и оплачиваемый отпуск.
• 12 недель оплачиваемого отпуска по уходу за ребенком
• Высококонкурентные и комплексные планы медицинского, стоматологического и офтальмологического страхования.
• 401(k) с взносом в размере 5% независимо от вклада сотрудника.
• Планы страхования жизни и инвалидности.
• Опционы на акции для всех штатных сотрудников.
• Единовременное возмещение в размере 500 долларов США на строительство/модернизацию домашнего офиса.
• Ежегодное пособие на образование и помощь в профессиональном развитии.
• Цифровое возмещение в размере 75 долларов США в месяц.
• Доступ к платформе BetterUp для коучинга, личного и профессионального роста.
Huntress стремится создать культуру инклюзивности, в которой каждый член нашей команды ценится, имеет право голоса и имеет возможность приходить на работу каждый день таким, какой он есть.…
Источник: Мы работаем удаленно (https://weworkremotely.com/remote-jobs/huntress-security-operations-analyst).
Подчиняется: Менеджеру Центра управления безопасностью.
Местоположение: Удаленный, США
Диапазон вознаграждения: базовая сумма от 100 000 до 125 000 долларов США плюс бонус и капитал. Эта должность может иметь право на оплату по вызову/вызову в дополнение к базовой оплате.
*Первоначальный период обучения на эту должность будет с понедельника по пятницу. После обучения график работы может быть изменен и может включать выходные или смену 4х10, в зависимости от требований бизнеса*
Что мы делаем:
Huntress — это полностью удаленная глобальная команда увлеченных экспертов и этических задир, миссия которых — разрушить барьеры на пути к кибербезопасности. Создавая специальные решения по обеспечению безопасности, выслеживая хакеров или оказывая влияние на наше сообщество, наши люди делают все возможное, чтобы изменить игру в области безопасности и добиться реальных результатов.
Основанная в 2015 году бывшими кибероператорами АНБ, компания Huntress защищает все предприятия, а не только 1%, с помощью полностью принадлежащих и управляемых продуктов корпоративного уровня в области кибербезопасности по цене доступного SaaS-приложения. Отличие Huntress — это наше преимущество One Team: наша технология разработана с учетом нашего отраслевого Центра управления безопасностью (SOC) и никогда не отделяется от наших услуг.
Мы защищаем более 4 миллионов конечных точек и более 7 миллионов идентификаторов по всему миру, предоставляя ИТ-командам с ограниченными ресурсами защиту, которая работает так же усердно, как и они. Пока хакеры продолжают взламывать, Охотница продолжает охоту.
Что вы будете делать:
Huntress ищет аналитика Центра управления безопасностью в нашу растущую команду. В этой роли вы сможете ежедневно сортировать, расследовать, реагировать и устранять различные вторжения. Вы будете окружены увлеченными людьми, которые стремятся помочь защитить компании по всему миру от кибератак, и у вас будет ежедневная возможность совершенствовать свои навыки аналитика и ускорить карьерный рост.
Оперативный центр безопасности «Охотница» — это элитная команда людей, которые каждый день просыпаются, чтобы бороться с злоумышленниками. У вас будет ежедневная возможность совершенствовать свои аналитические навыки, находясь в авангарде того, что происходит в дикой природе. Если вы хотите ускорить свою карьеру и навыки, эта команда для вас!
Обязанности:
• Сортировать, исследовать и реагировать на предупреждения, поступающие с платформы Huntress.
• Выполнять тактический анализ телеметрии EDR, источников журналов и аналитических артефактов, чтобы определить основную причину атак, где это возможно, и обеспечить меры, необходимые для устранения угрозы.
• Выполнять тактический анализ вредоносного ПО в рамках расследования и сортировки предупреждений.
• Расследовать подозрительную активность Microsoft M365 и принимать меры по исправлению ситуации.
• Помощь в эскалации вопросов, связанных с угрозами и SOC, от группы поддержки продуктов.
• Вносить вклад в создание и настройку систем обнаружения.
• Вносить вклад в проекты, направленные на улучшение результатов для наших аналитиков и партнеров.
• Вносите свой вклад в нашу совместную команду наставников (мы все здесь, чтобы делать друг друга лучше!).
Что вы приносите команде:
• Более 4 лет опыта работы в сфере SOC или цифровой криминалистики (DFIR).
• Подтвержденный опыт работы с Windows, Linux и MacOS в качестве поверхности атаки.
• Подтвержденный опыт работы с основными инструментами и методами субъектов угроз: (MITRE ATT&CK Framework, PowerShell и терминалы командной строки, WMIC, запланированные задачи, SCM, методы перечисления доменов и хостов Windows, базовые методы латерального перемещения, базовые механизмы устойчивости, базовые методы защитного уклонения, другие наступательные/TTP Красной команды)
• Подтвержденный опыт работы с концепциями статического и динамического анализа вредоносного ПО.
• Практическое знание администрирования Windows или администрирования корпоративного домена.
• Active Directory, групповая политика, доверие доменов и т. д.
• Практические знания основных сетевых концепций.
• Общие порты/протоколы, NAT, общедоступные/частные IP-адреса, сети VLAN и т. д.
• Практические знания веб-технологий и концепций.
• Веб-серверы/приложения, топ-10 OWASP и т. д.
• Эффективные коммуникативные навыки, а также способность объяснять сложные события менее технической аудитории, что обеспечивает эффективное межфункциональное сотрудничество внутри SOC и между отделами.
• Направлен на определение приоритетов и удовлетворение потребностей и проблем клиентов во всех процессах принятия решений.
• Сильное чувство любознательности и искреннее желание учиться.
Предпочтительная квалификация:
• Предыдущий опыт работы на должности MSP/MSSP/MDR
• Опыт проведения расследований в Linux и MacOS
• Опыт работы с языками сценариев (такими как PowerShell, Python, Bash, PHP, JavaScript или Ruby)
• Подтвержденный опыт работы на таких платформах, как HackTheBox, TryHackMe, Blue Team Labs Online и т. д.
• Подтвержденный опыт проведения облачных расследований, таких как M365, Azure, AWS, GCP и т. д.
• Участие в соревнованиях по кибербезопасности, таких как «Захват флагов», «Коллегиальный конкурс по киберзащите» и т. д.
• Знакомство с инструментами MSP, такими как RMM.
Что мы предлагаем:
• 100% удаленная работа – с момента нашего основания в 2015 году.
• Щедрая политика оплачиваемых отпусков, включая отпуск, больничный и оплачиваемый отпуск.
• 12 недель оплачиваемого отпуска по уходу за ребенком
• Высококонкурентные и комплексные планы медицинского, стоматологического и офтальмологического страхования.
• 401(k) с взносом в размере 5% независимо от вклада сотрудника.
• Планы страхования жизни и инвалидности.
• Опционы на акции для всех штатных сотрудников.
• Единовременное возмещение в размере 500 долларов США на строительство/модернизацию домашнего офиса.
• Ежегодное пособие на образование и помощь в профессиональном развитии.
• Цифровое возмещение в размере 75 долларов США в месяц.
• Доступ к платформе BetterUp для коучинга, личного и профессионального роста.
Huntress стремится создать культуру инклюзивности, в которой каждый член нашей команды ценится, имеет право голоса и имеет возможность приходить на работу каждый день таким, какой он есть.…
Источник: Мы работаем удаленно (https://weworkremotely.com/remote-jobs/huntress-security-operations-analyst).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Huntress
Объявление предоставлено Huntress.