NorthMark Strategies

Ingénieur Cyber Défense - SIEM

Python
Traduction automatique. Consultez l’original.

L'Entreprise

NorthMark Strategies est une société d'investissement de premier plan, combinant capital, innovation et ingénierie pour générer de la valeur à long terme. De l'exploitation d'entreprises complexes au soutien de technologies de rupture, notre mission est de construire des entreprises durables. Notre équipe combine prise de risque intelligente, excellence opérationnelle, talents exceptionnels et capacité de calcul de classe mondiale pour créer de la valeur actionnariale.

Notre entreprise offre un environnement dynamique où les individus ont la liberté de mener les entreprises vers des réalisations audacieuses en adoptant l'innovation, en tirant parti de la technologie et en favorisant des stratégies commerciales différenciées. Nos valeurs sont l'Intégrité, la Compétence et l'Énergie, et l'entreprise vise à embaucher des individus qui possèdent ces qualités.

Le Poste

Chez NorthMark Strategies, nous croyons que l'avenir n'est pas quelque chose à espérer, c'est quelque chose à construire. Nous n'investissons pas, nous créons. En réunissant vision stratégique et puissance technique pour obtenir des résultats durables.

L'Ingénieur Cyber Défense – SIEM relève du Directeur de la Cyber Défense et opère au sein du Bureau du CISO.

Ce rôle est responsable de l'architecture, du développement et de la mise en œuvre de solutions de sécurité avancées qui améliorent les investigations de cyberdéfense et les capacités de réponse aux incidents. Ce poste met l'accent sur l'ingénierie de sécurité pilotée par l'IA, y compris le développement de systèmes de détection intelligents, de pipelines d'automatisation et de mécanismes de défense basés sur les données. Le candidat idéal combinera une expertise approfondie de l'écosystème de sécurité Microsoft avec une expérience dans l'utilisation de l'intelligence artificielle et du machine learning pour améliorer les performances SIEM/SOAR, la fidélité de détection et l'efficacité opérationnelle.

Vous collaborerez avec les équipes informatiques et de sécurité pour concevoir des architectures évolutives de journalisation, d'enrichissement et de réponse, tout en faisant progresser continuellement la maturité de l'ingénierie SIEM basée sur l'IA de l'organisation.

Responsabilités

  1. Concevoir, développer et déployer des détections et des automatisations améliorées par l'IA au sein de la plateforme SIEM/SOAR pour améliorer le rapport signal/bruit et réduire la fatigue des alertes.
  1. Ingénier et optimiser les pipelines SIEM en utilisant des techniques d'IA/ML pour la détection d'anomalies, l'analyse comportementale et la corrélation des menaces.
  1. Intégrer le SIEM avec les outils de sécurité et les sources de données pour construire un écosystème de surveillance riche en contexte et axé sur l'intelligence.
  1. Développer et mettre en œuvre des modèles de détection de menaces assistés par IA, y compris l'analyse du comportement des utilisateurs/entités (UEBA) et l'analyse prédictive.
  1. Collaborer avec les opérations de cyberdéfense pour identifier les menaces émergentes et les lacunes en matière de capacités, en utilisant l'IA pour renforcer de manière proactive les défenses.
  1. Construire et maintenir une orchestration de réponse automatisée et des playbooks intelligents qui s'adaptent en fonction du contexte de la menace.
  1. Concevoir l'automatisation pour l'enrichissement des alertes, le triage et la réponse en utilisant des cadres de décision basés sur des règles et assistés par IA.
  1. Collaborer avec les équipes informatiques et d'ingénierie pour assurer une collecte complète de télémétrie et des pipelines de données de haute qualité.
  1. Améliorer continuellement les pratiques d'ingénierie SIEM, y compris la normalisation des données, les stratégies d'enrichissement et le réglage des modèles d'IA.
  1. Soutenir les opérations du SOC en améliorant l'ingénierie de détection, les flux de travail de réponse aux incidents et les métriques opérationnelles grâce à l'augmentation par l'IA.

Exigences

  1. Diplôme de licence en informatique, en sécurité de l'information ou dans un domaine connexe.
  1. 4–6+ années d'expérience en ingénierie de cybersécurité, en ingénierie SOC ou en détection d'initiés.
  1. Expertise démontrée en ingénierie SIEM et en surveillance de la sécurité à grande échelle.
  1. Expérience dans l'intégration ou le développement de capacités d'IA/ML dans les opérations de sécurité ou l'ingénierie de détection.
  1. Compréhension approfondie de la suite de sécurité Microsoft (par exemple, Sentinel, suite Defender)
  1. Maîtrise des outils d'automatisation et des langages de script (KQL, Python, Powershell)
  1. Maîtrise du développement d'API dans le but d'intégrer des outils de sécurité.
  1. Familiarité avec diverses méthodologies d'ingestion de journaux dans un environnement SIEM.
  1. Individu très motivé et autonome qui excelle à influencer positivement l'environnement.

Doit être légalement autorisé à travailler aux États-Unis sans avoir besoin de sponsorship de l'employeur, maintenant ou à tout moment dans le futur.

  1. Expérience dans des environnements multi-locataires ou de type MSP un plus.

Il est impossible de lister toutes les exigences ou responsabilités d'un poste. De même, nous ne pouvons pas identifier toutes les compétences qu'un poste peut nécessiter car les responsabilités professionnelles et les besoins de l'entreprise peuvent évoluer avec le temps. Par conséquent, la description du poste ci-dessus n'est pas complète ou exhaustive. L'entreprise se réserve le droit d'ajuster, d'ajouter ou d'éliminer tout aspect de la description ci-dessus. L'entreprise se réserve également le droit d'exiger que tous les employés assument des responsabilités professionnelles supplémentaires ou différentes lorsque cela est nécessaire pour répondre aux besoins de l'entreprise.

ÉGALITÉ DES CHANCES EN MATIÈRE D'EMPLOI

NORTHMARK STRATEGIES LLC EST UN EMPLOYEUR QUI OFFRE L'ÉGALITÉ DES CHANCES EN MATIÈRE D'EMPLOI. LA POLITIQUE DE L'ENTREPRISE EST DE NE PAS DISCRIMINER UN CANDIDAT OU UN EMPLOYÉ EN RAISON DE SA RACE, DE SA COULEUR, DE SA RELIGION, DE SON ORIGINE NATIONALE, DE SON GENRE, DE SON ÂGE, DE SON ORIENTATION SEXUELLE, DE SON IDENTITÉ OU EXPRESSION DE GENRE, DE SON STATUT MARITAL, DE SON HANDICAP MENTAL OU PHYSIQUE, ET DE SES INFORMATIONS GÉNÉTIQUES, OU DE TOUTE AUTRE BASE PROTÉGÉE PAR LA LOI APPLICABLE. LA SOCIÉTÉ INTERDIT ÉGALEMENT LE HARCÈLEMENT DES CANDIDATS OU DES EMPLOYÉS EN RAISON DE L'UNE DE CES CATÉGORIES PROTÉGÉES.

Avantages et Perks

  • Indemnité déjeuner payée par l'entreprise : Le déjeuner est fourni via GrubHub.
  • Avantages payés par l'entreprise : 100% Prise en charge par l'employeur des frais médicaux dans notre régime de santé à déductible élevé, assurance dentaire et optique pour les employés et leurs familles, 16 semaines de congé parental payé, programme d'aide aux employés, assurance vie, indemnisation invalidité de courte durée et de longue durée.
  • 401(k) : L'entreprise égalera 100% de vos contributions jusqu'à 6%.
  • Avantages optionnels payés par l'employé : Assurance médicale dans notre régime PPO et une variété d'autres avantages tels que des comptes d'épargne santé (avec contribution de l'entreprise !), des comptes de dépenses flexibles, une assurance vie supplémentaire, Wellhub et plus encore.
  • Congés : 25 jours de congés payés plus 12 jours fériés payés par l'entreprise.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter