Вакансія
З партнерського стрічки
аналітик безпеки
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Huntress
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Штаб-квартира: Віддалені США
Підпорядковується: Керівнику Оперативного центру безпеки
Розташування: Remote, США
Діапазон винагороди: $100 000-$125 000 базовий плюс бонус і капітал. Ця посада може мати право на оплату за викликом/за викликом на додаток до основної оплати
*Початковий період навчання для цієї посади триватиме з понеділка по п'ятницю. Після навчання графік роботи може бути змінений і може включати вихідні або зміну 4x10, залежно від вимог бізнесу*
Що ми робимо:
Huntress — це повністю віддалена глобальна команда пристрасних експертів і етичних поганців, які мають на меті подолати бар’єри на шляху кібербезпеки. Створюючи цільові рішення безпеки, вистежуючи хакерів або впливаючи на нашу спільноту, наші співробітники роблять все можливе, щоб змінити систему безпеки та зробити реальні зміни.
Заснована в 2015 році колишніми кібероператорами АНБ, Huntress захищає всі підприємства — а не лише 1% — за допомогою продуктів кібербезпеки корпоративного рівня, які повністю належать і керуються, за ціною доступної програми SaaS. Відмінність Huntress полягає в нашій перевагі однієї команди: наша технологія розроблена з урахуванням нашого головного центру безпеки (SOC) і ніколи не відділяється від нашого сервісу.
Ми захищаємо понад 4 мільйони кінцевих точок і понад 7 мільйонів ідентифікаційних даних по всьому світу, надаючи ІТ-командам з обмеженими ресурсами захист, який працює так само важко, як і вони. Поки хакери продовжують зламувати, Huntress продовжує полювати.
Що ви будете робити:
Huntress шукає аналітика Центру безпеки, щоб додати його до нашої зростаючої команди. У цій ролі ви щодня будете сортувати, досліджувати, реагувати та виправляти різноманітні вторгнення. Ви будете оточені пристрасними людьми, які керуються місією, щоб допомогти захистити компанії в усьому світі від кібератак, і матимете щоденні можливості вдосконалювати свої навички аналітика та прискорювати свій кар’єрний ріст.
Оперативний центр безпеки Huntress — це елітна команда людей, які щодня прокидаються, щоб боротися зі загрозами. У вас буде щоденна можливість вдосконалювати свої навички аналізу, перебуваючи в авангарді того, що відбувається в дикій природі. Якщо ви прагнете прискорити свою кар’єру та навички, ця команда для вас!
Обов'язки:
• Сортування, дослідження та реагування на сповіщення, що надходять із платформи Huntress.
• Виконуйте тактичний аналіз телеметрії EDR, джерел журналів і криміналістичних артефактів, щоб визначити першопричину атак, де це можливо, і запропонуйте заходи, необхідні для усунення загрози.
• Виконуйте тактичний аналіз зловмисного програмного забезпечення в рамках дослідження та сортування сповіщень.
• Розслідуйте підозрілу діяльність Microsoft M365 і забезпечте виправлення.
• Допомога в ескалації від команди підтримки продуктів щодо питань, пов’язаних із загрозами та SOC.
• Сприяти створенню та налаштуванню техніки виявлення.
• Робіть внесок у проекти, спрямовані на досягнення кращих результатів для наших аналітиків і партнерів
• Внесіть свій внесок у нашу спільну команду наставників (ми всі тут, щоб покращувати один одного!).
Що ви приносите команді:
• 4+ роки досвіду роботи на посаді SOC або Digital Forensics (DFIR).
• Продемонстрований досвід роботи з Windows, Linux і MacOS як поверхнею для атак
• Продемонстрований досвід роботи з основними інструментами та техніками Threat Actor: (MITRE ATT&CK Framework, PowerShell і термінали командного рядка, WMIC, Scheduled Tasks, SCM, Windows Domain and host Enumeration Techniques, Basic Lateral Movement Techniques, Basic Persistence Mechanisms, Basic Defense Evasion Techniques, other offensive/Red командні TTP)
• Продемонстрований досвід роботи зі статичними та динамічними концепціями аналізу шкідливих програм
• Практичні знання адміністрування Windows або адміністрування корпоративного домену
• Active Directory, групова політика, довіра домену тощо.
• Практичні знання основних мережевих концепцій
• Загальні порти/протоколи, NAT, публічні/приватні IP-адреси, VLAN тощо.
• Практичні знання веб-технологій і концепцій
• Веб-сервери/програми, топ-10 OWASP тощо.
• Ефективні комунікативні навички зі здатністю пояснювати складні події менш технічній аудиторії, що забезпечує ефективну міжфункціональну співпрацю в SOC та між відділами
• Націлений на визначення пріоритетів і вирішення потреб і проблем клієнтів у всіх процесах прийняття рішень
• Сильне почуття цікавості та щире захоплення навчанням
Бажані кваліфікації:
• Попередній досвід роботи на посаді MSP/MSSP/MDR
• Досвід розслідування Linux і MacOS
• Досвід роботи з мовами сценаріїв (такими як PowerShell, Python, Bash, PHP, JavaScript або Ruby)
• Продемонстрований досвід роботи на таких платформах, як HackTheBox, TryHackMe, Blue Team Labs Online тощо.
• Продемонстрований досвід хмарних досліджень, таких як M365, Azure, AWS, GCP тощо.
• Участь у змаганнях з кібербезпеки, таких як Capture the Flags, Collegiate Cyber Defense Competition тощо.
• Знайомство з інструментами MSP, такими як RMM
Що ми пропонуємо:
• 100% віддалене робоче середовище - з моменту заснування в 2015 році
• Щедра політика оплачуваної відпустки, включаючи відпустку, час хвороби та оплачувану відпустку
• 12 тижнів оплачуваної відпустки по догляду за дитиною
• Висококонкурентоспроможні та комплексні плани медичних, стоматологічних і офтальмологічних послуг
• 401(k) із внеском 5% незалежно від внеску працівника
• Плани страхування життя та інвалідності
• Опціони на акції для всіх штатних працівників
• Одноразова компенсація в розмірі 500 доларів США на будівництво/модернізацію домашнього офісу
• Щорічна допомога на навчання та підвищення кваліфікації
• 75 доларів США на місяць цифрової компенсації
• Доступ до платформи BetterUp для навчання, особистого та професійного зростання
Huntress прагне створити культуру інклюзивності, де кожен член нашої команди цінується, має право голосу та має право приходити на роботу щодня таким, яким він є.…
Джерело: ми працюємо віддалено (https://weworkremotely.com/remote-jobs/huntress-security-operations-analyst)
Підпорядковується: Керівнику Оперативного центру безпеки
Розташування: Remote, США
Діапазон винагороди: $100 000-$125 000 базовий плюс бонус і капітал. Ця посада може мати право на оплату за викликом/за викликом на додаток до основної оплати
*Початковий період навчання для цієї посади триватиме з понеділка по п'ятницю. Після навчання графік роботи може бути змінений і може включати вихідні або зміну 4x10, залежно від вимог бізнесу*
Що ми робимо:
Huntress — це повністю віддалена глобальна команда пристрасних експертів і етичних поганців, які мають на меті подолати бар’єри на шляху кібербезпеки. Створюючи цільові рішення безпеки, вистежуючи хакерів або впливаючи на нашу спільноту, наші співробітники роблять все можливе, щоб змінити систему безпеки та зробити реальні зміни.
Заснована в 2015 році колишніми кібероператорами АНБ, Huntress захищає всі підприємства — а не лише 1% — за допомогою продуктів кібербезпеки корпоративного рівня, які повністю належать і керуються, за ціною доступної програми SaaS. Відмінність Huntress полягає в нашій перевагі однієї команди: наша технологія розроблена з урахуванням нашого головного центру безпеки (SOC) і ніколи не відділяється від нашого сервісу.
Ми захищаємо понад 4 мільйони кінцевих точок і понад 7 мільйонів ідентифікаційних даних по всьому світу, надаючи ІТ-командам з обмеженими ресурсами захист, який працює так само важко, як і вони. Поки хакери продовжують зламувати, Huntress продовжує полювати.
Що ви будете робити:
Huntress шукає аналітика Центру безпеки, щоб додати його до нашої зростаючої команди. У цій ролі ви щодня будете сортувати, досліджувати, реагувати та виправляти різноманітні вторгнення. Ви будете оточені пристрасними людьми, які керуються місією, щоб допомогти захистити компанії в усьому світі від кібератак, і матимете щоденні можливості вдосконалювати свої навички аналітика та прискорювати свій кар’єрний ріст.
Оперативний центр безпеки Huntress — це елітна команда людей, які щодня прокидаються, щоб боротися зі загрозами. У вас буде щоденна можливість вдосконалювати свої навички аналізу, перебуваючи в авангарді того, що відбувається в дикій природі. Якщо ви прагнете прискорити свою кар’єру та навички, ця команда для вас!
Обов'язки:
• Сортування, дослідження та реагування на сповіщення, що надходять із платформи Huntress.
• Виконуйте тактичний аналіз телеметрії EDR, джерел журналів і криміналістичних артефактів, щоб визначити першопричину атак, де це можливо, і запропонуйте заходи, необхідні для усунення загрози.
• Виконуйте тактичний аналіз зловмисного програмного забезпечення в рамках дослідження та сортування сповіщень.
• Розслідуйте підозрілу діяльність Microsoft M365 і забезпечте виправлення.
• Допомога в ескалації від команди підтримки продуктів щодо питань, пов’язаних із загрозами та SOC.
• Сприяти створенню та налаштуванню техніки виявлення.
• Робіть внесок у проекти, спрямовані на досягнення кращих результатів для наших аналітиків і партнерів
• Внесіть свій внесок у нашу спільну команду наставників (ми всі тут, щоб покращувати один одного!).
Що ви приносите команді:
• 4+ роки досвіду роботи на посаді SOC або Digital Forensics (DFIR).
• Продемонстрований досвід роботи з Windows, Linux і MacOS як поверхнею для атак
• Продемонстрований досвід роботи з основними інструментами та техніками Threat Actor: (MITRE ATT&CK Framework, PowerShell і термінали командного рядка, WMIC, Scheduled Tasks, SCM, Windows Domain and host Enumeration Techniques, Basic Lateral Movement Techniques, Basic Persistence Mechanisms, Basic Defense Evasion Techniques, other offensive/Red командні TTP)
• Продемонстрований досвід роботи зі статичними та динамічними концепціями аналізу шкідливих програм
• Практичні знання адміністрування Windows або адміністрування корпоративного домену
• Active Directory, групова політика, довіра домену тощо.
• Практичні знання основних мережевих концепцій
• Загальні порти/протоколи, NAT, публічні/приватні IP-адреси, VLAN тощо.
• Практичні знання веб-технологій і концепцій
• Веб-сервери/програми, топ-10 OWASP тощо.
• Ефективні комунікативні навички зі здатністю пояснювати складні події менш технічній аудиторії, що забезпечує ефективну міжфункціональну співпрацю в SOC та між відділами
• Націлений на визначення пріоритетів і вирішення потреб і проблем клієнтів у всіх процесах прийняття рішень
• Сильне почуття цікавості та щире захоплення навчанням
Бажані кваліфікації:
• Попередній досвід роботи на посаді MSP/MSSP/MDR
• Досвід розслідування Linux і MacOS
• Досвід роботи з мовами сценаріїв (такими як PowerShell, Python, Bash, PHP, JavaScript або Ruby)
• Продемонстрований досвід роботи на таких платформах, як HackTheBox, TryHackMe, Blue Team Labs Online тощо.
• Продемонстрований досвід хмарних досліджень, таких як M365, Azure, AWS, GCP тощо.
• Участь у змаганнях з кібербезпеки, таких як Capture the Flags, Collegiate Cyber Defense Competition тощо.
• Знайомство з інструментами MSP, такими як RMM
Що ми пропонуємо:
• 100% віддалене робоче середовище - з моменту заснування в 2015 році
• Щедра політика оплачуваної відпустки, включаючи відпустку, час хвороби та оплачувану відпустку
• 12 тижнів оплачуваної відпустки по догляду за дитиною
• Висококонкурентоспроможні та комплексні плани медичних, стоматологічних і офтальмологічних послуг
• 401(k) із внеском 5% незалежно від внеску працівника
• Плани страхування життя та інвалідності
• Опціони на акції для всіх штатних працівників
• Одноразова компенсація в розмірі 500 доларів США на будівництво/модернізацію домашнього офісу
• Щорічна допомога на навчання та підвищення кваліфікації
• 75 доларів США на місяць цифрової компенсації
• Доступ до платформи BetterUp для навчання, особистого та професійного зростання
Huntress прагне створити культуру інклюзивності, де кожен член нашої команди цінується, має право голосу та має право приходити на роботу щодня таким, яким він є.…
Джерело: ми працюємо віддалено (https://weworkremotely.com/remote-jobs/huntress-security-operations-analyst)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Huntress
Оголошення надано Huntress.