Roku
NorthMark Strategies
Cyber Defense Engineer - SIEM
Das Unternehmen
NorthMark Strategies ist eine führende Investmentgesellschaft, die Kapital, Innovation und Ingenieurwesen kombiniert, um langfristigen Wert zu schaffen. Von der Führung komplexer Unternehmen bis zur Unterstützung bahnbrechender Technologien ist es unsere Mission, dauerhafte Unternehmen aufzubauen. Unser Team kombiniert intelligentes Risikomanagement, operative Exzellenz, außergewöhnliche Talente und erstklassige Rechenkapazitäten, um Shareholder Value zu schaffen.
Unser Unternehmen bietet ein dynamisches Umfeld, in dem Einzelpersonen die Freiheit haben, Unternehmen zu kühnen Erfolgen zu führen, indem sie Innovationen annehmen, Technologie nutzen und differenzierte Geschäftsstrategien fördern. Unsere Werte sind Integrität, Fähigkeit und Energie, und das Unternehmen strebt danach, Personen einzustellen, die diese Qualitäten besitzen.
Die Position
Bei NorthMark Strategies glauben wir, dass die Zukunft nichts ist, auf das man hoffen sollte, sondern etwas, das man bauen sollte. Wir investieren nicht nur, wir schaffen. Wir bringen strategische Einsicht und technische Stärke zusammen, um Ergebnisse zu liefern, die Bestand haben.
Der Cyber Defense Engineer – SIEM berichtet an den Director of Cyber Defense und arbeitet im Office of the CISO.
Diese Rolle ist verantwortlich für die Architektur, Entwicklung und Implementierung fortschrittlicher Sicherheitslösungen, die die Cyber-Defense-Untersuchungen und Incident-Response-Fähigkeiten verbessern. Diese Position legt einen starken Schwerpunkt auf KI-gesteuertes Security Engineering, einschließlich der Entwicklung intelligenter Erkennungssysteme, Automatisierungspipelines und datengesteuerter Abwehrmechanismen. Der ideale Kandidat kombiniert tiefgreifende Expertise im Microsoft-Sicherheitsökosystem mit Erfahrung in der Nutzung künstlicher Intelligenz und machine learning, um die Leistung, Erkennungsgenauigkeit und operative Effizienz von SIEM/SOAR zu verbessern.
Sie werden mit IT- und Sicherheitsteams zusammenarbeiten, um skalierbare Protokollierungs-, Anreicherungs- und Reaktionsarchitekturen zu entwerfen und gleichzeitig die KI-gestützte SIEM-Engineering-Reife der Organisation kontinuierlich weiterzuentwickeln.
Aufgaben
- Entwerfen, Entwickeln und Bereitstellen von KI-gestützten Erkennungen und Automatisierungen auf der SIEM/SOAR-Plattform, um das Signal-Rausch-Verhältnis zu verbessern und die Alarmmüdigkeit zu reduzieren.
- Entwickeln und Optimieren von SIEM-Pipelines unter Verwendung von KI/ML-Techniken für Anomalieerkennung, Verhaltensanalysen und Bedrohungskorrelation.
- Integrieren von SIEM mit Sicherheitstools und Datenquellen, um ein kontextreiches, intelligentes Überwachungssystem aufzubauen.
- Entwickeln und Implementieren von KI-gestützten Bedrohungserkennungsmodellen, einschließlich User/Entity Behavior Analytics (UEBA) und prädiktiver Analysen.
- Zusammenarbeit mit Cyber-Defense-Operationen zur Identifizierung aufkommender Bedrohungen und Fähigkeitslücken, wobei KI zur proaktiven Stärkung der Abwehrmaßnahmen eingesetzt wird.
- Aufbau und Pflege von automatisierten Reaktionsorchestrierungen und intelligenten Playbooks, die sich an den Bedrohungskontext anpassen.
- Entwerfen von Automatisierung für Alarm-Anreicherung, Triage und Reaktion unter Verwendung von regelbasierten und KI-gestützten Entscheidungsrahmen.
- Partnerschaft mit IT- und Engineering-Teams, um eine umfassende Telemetrieerfassung und qualitativ hochwertige Datenpipelines sicherzustellen.
- Kontinuierliche Verbesserung der SIEM-Engineering-Praktiken, einschließlich Daten-Normalisierung, Anreicherungsstrategien und KI-Modell-Tuning.
- Unterstützung der SOC-Operationen durch Verbesserung des Erkennungs-Engineerings, der Incident-Response-Workflows und der operativen Metriken durch KI-Augmentierung.
Anforderungen
- Bachelor-Abschluss in Informatik, Informationssicherheit oder einem verwandten Fachgebiet.
- 4–6+ Jahre Erfahrung in Cybersecurity Engineering, SOC Engineering oder Insider Threat.
- Nachgewiesene Expertise im SIEM-Engineering und in der Sicherheitsüberwachung im großen Maßstab.
- Erfahrung in der Integration oder Entwicklung von KI/ML-Fähigkeiten im Rahmen von Security Operations oder Detection Engineering.
- Starkes Verständnis des Microsoft-Sicherheitsstacks (z. B. Sentinel, Defender-Suite)
- Beherrschung von Automatisierungstools und Skriptsprachen (KQL, Python, Powershell)
- Beherrschung der API-Entwicklung mit dem Ziel, Sicherheitstools zu integrieren
- Vertrautheit mit verschiedenen Methoden zur Protokollaufnahme in einer SIEM-Umgebung.
- Hochmotivierter Self-Starter, der mit positiven Einfluss auf das Umfeld erfolgreich ist.
Muss die rechtliche Befugnis besitzen, in den Vereinigten Staaten ohne die Notwendigkeit einer Arbeitgeber-Sponsorship, jetzt oder zu irgendeinem Zeitpunkt in der Zukunft, zu arbeiten.
- Erfahrung in Multi-Tenant- oder MSP-ähnlichen Umgebungen von Vorteil
Es ist unmöglich, jede Anforderung oder Verantwortung für eine Position aufzulisten. Ebenso können wir nicht alle Fähigkeiten identifizieren, die eine Position erfordern könnte, da sich die Aufgaben und die Bedürfnisse des Unternehmens im Laufe der Zeit ändern können. Daher ist die obige Stellenbeschreibung nicht umfassend oder erschöpfend. Das Unternehmen behält sich das Recht vor, jeden Aspekt der obigen Beschreibung anzupassen, zu ergänzen oder zu streichen. Das Unternehmen behält sich auch das Recht vor, von allen Mitarbeitern zu verlangen, zusätzliche oder andere Aufgaben zu übernehmen, wenn dies zur Erfüllung der Geschäftsanforderungen erforderlich ist.
GLEICHE BEMÜHUNGSCHANCEN ARBEITGEBER
NORTHMARK STRATEGIES LLC IST EIN ARBEITGEBER MIT GLEICHEN BESCHÄFTIGUNGCHANCEN. DIE POLITIK DES UNTERNEHMENS IST ES, KEINEN BEWERBER ODER MITARBEITER AUFGRUND VON RASSE, HAUTFARBE, RELIGION, NATIONALER HERKUNFT, GESCHLECHT, ALTER, SEXUELLER ORIENTIERUNG, GESCHLECHTSIDENTITÄT ODER -AUSDRUCK, FAMILIENSTAND, MENTALER ODER PHYSISCHER BEHINDERUNG UND GENETISCHEN INFORMATIONEN ODER EINER ANDEREN GESETZLICH GESCHÜTZTEN GRUNDLAGE ZU DISKRIMINIEREN. DIE FIRMA VERBIETET AUCH BELÄSTIGUNG VON BEWERBERN ODER MITARBEITERN AUFGRUND EINER DIESER GESCHÜTZTEN KATEGORIEN.
Leistungen & Vergünstigungen
- Vom Unternehmen bezuschusste Mittagsverpflegung: Mittagessen wird über GrubHub bereitgestellt
- Vom Unternehmen bezahlte Leistungen: 100% vom Arbeitgeber bezahlte medizinische Versorgung in unserem High Deductible Health Plan, Zahn- und Augenversicherungsleistungen für Mitarbeiter und ihre Familien, 16 Wochen bezahlter Elternurlaub, Employee Assistance Program, Lebensversicherung, Kurzzeit- und Langzeitinvaliditätsversicherung
- 401(k): Das Unternehmen gleicht 100% Ihrer Beiträge bis zu 6% aus
- Optionale vom Mitarbeiter bezahlte Leistungen: Krankenversicherung in unserem PPO-Plan und eine Vielzahl anderer Leistungen wie Health Savings Accounts (mit Arbeitgeberbeitrag!), Flexible Spending Accounts, zusätzliche Lebensversicherung, Wellhub und mehr.
- Freizeit: 25 Tage bezahlte Freizeit plus 12 Feiertage des Unternehmens
