NorthMark Strategies

Ingénieur en Cybersécurité - SIEM

Python
Traduction automatique. Consultez l’original.

L'Entreprise

NorthMark Strategies est une société d'investissement de premier plan, combinant capital, innovation et ingénierie pour générer de la valeur à long terme. De l'exploitation d'entreprises complexes au soutien de technologies de rupture, notre mission est de construire des entreprises durables. Notre équipe combine une prise de risque intelligente, l'excellence opérationnelle, des talents exceptionnels et une capacité de calcul de classe mondiale pour créer de la valeur pour les actionnaires.

Notre entreprise offre un environnement dynamique où les individus ont la liberté de mener les entreprises vers des réalisations audacieuses en adoptant l'innovation, en tirant parti de la technologie et en favorisant des stratégies commerciales différenciées. Nos valeurs sont l'Intégrité, la Compétence et l'Énergie, et l'entreprise vise à embaucher des personnes qui possèdent ces qualités.

Le Poste

Chez NorthMark Strategies, nous pensons que l'avenir n'est pas quelque chose à espérer, c'est quelque chose à construire. Nous n'investissons pas seulement, nous créons. En réunissant la perspicacité stratégique et la puissance technique pour fournir des résultats durables.

L'Ingénieur en Cybersécurité – SIEM relève du Directeur de la Cybersécurité et opère au sein du Bureau du CISO.

Ce rôle est responsable de l'architecture, du développement et de la mise en œuvre de solutions de sécurité avancées qui améliorent les capacités d'investigation de la cyberdéfense et de réponse aux incidents. Ce poste met l'accent sur l'ingénierie de sécurité basée sur l'IA, y compris le développement de systèmes de détection intelligents, de pipelines d'automatisation et de mécanismes de défense basés sur les données. Le candidat idéal combinera une expertise approfondie de l'écosystème de sécurité Microsoft avec une expérience dans l'exploitation de l'intelligence artificielle et du machine learning pour améliorer les performances SIEM/SOAR, la fidélité de détection et l'efficacité opérationnelle.

Vous collaborerez avec les équipes informatiques et de sécurité pour concevoir des architectures évolutives de journalisation, d'enrichissement et de réponse, tout en faisant progresser continuellement la maturité de l'ingénierie SIEM basée sur l'IA de l'organisation.

Responsabilités

  1. Concevoir, développer et déployer des détections et des automatisations améliorées par l'IA au sein de la plateforme SIEM/SOAR pour améliorer le rapport signal/bruit et réduire la fatigue des alertes.
  1. Ingénier et optimiser les pipelines SIEM en utilisant des techniques d'IA/ML pour la détection d'anomalies, l'analyse comportementale et la corrélation des menaces.
  1. Intégrer le SIEM avec les outils de sécurité et les sources de données pour construire un écosystème de surveillance riche en contexte et axé sur l'intelligence.
  1. Développer et mettre en œuvre des modèles de détection de menaces assistés par l'IA, y compris l'analyse du comportement des utilisateurs/entités (UEBA) et l'analyse prédictive.
  1. Collaborer avec les opérations de cyberdéfense pour identifier les menaces émergentes et les lacunes en matière de capacités, en tirant parti de l'IA pour renforcer proactivement les défenses.
  1. Construire et maintenir une orchestration de réponse automatisée et des playbooks intelligents qui s'adaptent en fonction du contexte de la menace.
  1. Concevoir l'automatisation pour l'enrichissement des alertes, le triage et la réponse en utilisant des cadres de décision basés sur des règles et assistés par l'IA.
  1. S'associer aux équipes informatiques et d'ingénierie pour assurer une collecte complète de télémétrie et des pipelines de données de haute qualité.
  1. Améliorer continuellement les pratiques d'ingénierie SIEM, y compris la normalisation des données, les stratégies d'enrichissement et l'ajustement des modèles d'IA.
  1. Soutenir les opérations du SOC en améliorant l'ingénierie de détection, les flux de travail de réponse aux incidents et les métriques opérationnelles grâce à l'augmentation par l'IA.

Exigences

  1. Diplôme de licence en informatique, sécurité de l'information ou domaine connexe.
  1. 4 à 6+ années d'expérience en ingénierie de cybersécurité, ingénierie SOC ou en menaces internes.
  1. Expertise démontrée en ingénierie SIEM et en surveillance de la sécurité à grande échelle.
  1. Expérience dans l'intégration ou le développement de capacités d'IA/ML au sein des opérations de sécurité ou de l'ingénierie de détection.
  1. Solide compréhension de la pile de sécurité Microsoft (par exemple, Sentinel, suite Defender).
  1. Maîtrise des outils d'automatisation et des langages de script (KQL, Python, Powershell).
  1. Maîtrise du développement d'API dans le but d'intégrer des outils de sécurité.
  1. Familiarité avec diverses méthodologies d'ingestion de journaux dans un environnement SIEM.
  1. Individu très motivé et autonome qui excelle à influencer positivement l'environnement.

Doit être légalement autorisé à travailler aux États-Unis sans avoir besoin de parrainage de l'employeur, maintenant ou à tout moment dans le futur.

  1. Expérience dans des environnements multi-locataires ou de type MSP un plus.

Il est impossible de lister toutes les exigences ou responsabilités d'un poste. De même, nous ne pouvons pas identifier toutes les compétences qu'un poste peut nécessiter car les responsabilités du poste et les besoins de l'entreprise peuvent changer au fil du temps. Par conséquent, la description du poste ci-dessus n'est pas complète ou exhaustive. L'entreprise se réserve le droit d'ajuster, d'ajouter ou d'éliminer tout aspect de la description ci-dessus. L'entreprise se réserve également le droit d'exiger que tous les employés assument des responsabilités supplémentaires ou différentes lorsque cela est nécessaire pour répondre aux besoins de l'entreprise.

ÉGALITÉ DES CHANCES EN MATIÈRE D'EMPLOI

NORTHMARK STRATEGIES LLC EST UN EMPLOYEUR QUI OFFRE L'ÉGALITÉ DES CHANCES EN MATIÈRE D'EMPLOI. LA POLITIQUE DE L'ENTREPRISE EST DE NE PAS DISCRIMINER LES CANDIDATS OU LES EMPLOYÉS EN RAISON DE LA RACE, DE LA COULEUR, DE LA RELIGION, DE L'ORIGINE NATIONALE, DU SEXE, DE L'ÂGE, DE L'ORIENTATION SEXUELLE, DE L'IDENTITÉ OU DE L'EXPRESSION DE GENRE, DE L'ÉTAT CIVIL, D'UN HANDICAP MENTAL OU PHYSIQUE ET DES INFORMATIONS GÉNÉTIQUES, OU DE TOUTE AUTRE BASE PROTÉGÉE PAR LA LOI APPLICABLE. LA SOCIÉTÉ INTERDIT ÉGALEMENT LE HARCÈLEMENT DES CANDIDATS OU DES EMPLOYÉS SUR LA BASE DE L'UNE DE CES CATÉGORIES PROTÉGÉES.

Avantages et Perks

  • Allocation déjeuner payée par l'entreprise : Le déjeuner est fourni via GrubHub.
  • Avantages payés par l'entreprise : 100% des soins médicaux payés par l'employeur dans notre régime de santé à franchise élevée, assurance dentaire et optique pour les employés et leurs familles, 16 semaines de congé parental payé, programme d'aide aux employés, assurance vie, assurance invalidité de courte durée et de longue durée.
  • 401(k) : L'entreprise égalera 100% de vos contributions jusqu'à 6%.
  • Avantages optionnels payés par l'employé : Assurance médicale dans notre régime PPO et une variété d'autres avantages tels que des comptes d'épargne santé (avec contribution de l'entreprise !), des comptes de dépenses flexibles, une assurance vie supplémentaire, Wellhub et plus encore.
  • Congés : 25 jours de congés payés plus 12 jours fériés payés par l'entreprise.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter