Harness
Palo Alto Networks
Consultant, DFIR, Services Réactifs (Unité 42) – LATAM
Notre Mission
Chez Palo Alto Networks®, nous sommes unis par une mission commune : protéger notre vie digitale. Nous prospérons à l'intersection de l'innovation et de l'impact, résolvant des problèmes du monde réel avec une technologie de pointe et une pensée audacieuse. Ici, chacun a une voix et chaque idée compte. Si vous êtes prêt à accomplir le travail le plus significatif de votre carrière aux côtés de personnes aussi passionnées que vous, vous êtes au bon endroit.
Qui nous sommes
Pour être le partenaire de cybersécurité de choix, nous devons ouvrir la voie et façonner l'avenir de notre industrie. C'est ce à quoi nos employés travaillent chaque jour et c'est ce que définissent nos valeurs : Disruption, Collaboration, Exécution, Intégrité et Inclusion. Nous intégrons l'IA dans le tissu de tout ce que nous faisons et l'utilisons pour augmenter l'impact que chaque individu peut avoir. Si vous êtes passionné par la résolution de problèmes du monde réel et par l'idéation aux côtés des meilleurs et des plus brillants, nous vous invitons à nous rejoindre !
Ce rôle est à distance, mais la distance n'est pas une barrière à l'impact. Nos équipes hybrides collaborent à travers les zones géographiques pour résoudre de grands problèmes, rester proches de nos clients et grandir ensemble. Vous ferez partie d'une culture qui valorise la confiance, la responsabilité et le succès partagé, où votre travail compte vraiment.
Résumé du poste
Le Consultant, Services Réactifs est un rôle de contributeur individuel au sein de l'Unité 42, responsable du support des missions de criminalistique numérique et de réponse aux incidents (DFIR) dans un large éventail d'environnements clients à travers l'Amérique latine.
Dans ce rôle, vous travaillerez aux côtés de Consultants Seniors, de Consultants Principaux et de Directeurs de Conseil pour enquêter sur les incidents de cybersécurité, effectuer des analyses forensiques et aider les organisations à répondre aux événements de sécurité et à s'en remettre. Vous apporterez votre expertise technique lors d'enquêtes actives tout en continuant à développer des capacités DFIR avancées dans des environnements clients en évolution rapide.
Ce poste est idéal pour un praticien DFIR qui aime les enquêtes techniques pratiques, la résolution de problèmes et le travail direct avec les clients lors d'incidents de cybersécurité à fort impact.
Notre Engagement
Nous sommes des pionniers qui rêvons grand, prenons des risques et remettons en question le statu quo de la cybersécurité. C'est simple : nous ne pouvons pas accomplir notre mission sans des équipes diverses innovant ensemble.
Nous nous engageons à fournir des aménagements raisonnables à toutes les personnes qualifiées ayant un handicap. Si vous avez besoin d'aide ou d'un aménagement en raison d'un handicap ou d'un besoin spécial, veuillez nous contacter à l'adresse [email protected] [[email protected]?subject=Accommodation%20Assistance].
Palo Alto Networks est un employeur qui souscrit au principe de l'égalité des chances. Nous célébrons la diversité dans notre lieu de travail, et tous les candidats qualifiés recevront une considération pour l'emploi sans égard à l'âge, l'ascendance, la couleur, le congé familial ou médical, l'identité ou l'expression de genre, les informations génétiques, le statut matrimonial, l'état médical, l'origine nationale, le handicap physique ou mental, l'affiliation politique, le statut d'ancien combattant protégé, la race, la religion, le sexe (y compris la grossesse), l'orientation sexuelle ou d'autres caractéristiques légalement protégées.
Toutes vos informations seront gardées confidentielles conformément aux directives EEO.
RESPONSABILITÉS CLÉS
- Soutenir et exécuter des enquêtes de criminalistique numérique et de réponse aux incidents dans des environnements d'entreprise.
- Mener des analyses forensiques de points d'extrémité, de systèmes, de journaux et d'environnements cloud pour identifier l'activité de l'attaquant et l'étendue de la compromission.
- Assister aux enquêtes sur les hôtes, les réseaux et le cloud lors d'incidents de sécurité actifs.
- Effectuer l'acquisition et la préservation forensiques des preuves en suivant les meilleures pratiques de l'industrie et les procédures de chaîne de conservation.
- Utiliser les outils et méthodologies DFIR standard de l'industrie pour enquêter sur les activités malveillantes et soutenir les efforts de confinement.
- Collaborer avec les consultants seniors et les équipes de mission pour fournir des résultats clients de haute qualité lors des missions de réponse aux incidents.
- Documenter les conclusions techniques, les chronologies et les résultats d'enquête pour les rapports internes et ceux destinés aux clients.
- Fournir des recommandations de remédiation et soutenir les clients tout au long du cycle de vie de la réponse aux incidents.
- Maintenir une connaissance des menaces émergentes, des techniques d'attaquants et des tendances évolutives en matière de cybersécurité.
- Soutenir le développement de processus DFIR internes, de playbooks et d'initiatives de partage de connaissances au sein de l'équipe de l'Unité 42.
Qualifications
- Diplôme de licence en informatique, sécurité de l'information ou domaine connexe, ou expérience pratique équivalente.
- 3–5 ans d'expérience pratique en criminalistique numérique et réponse aux incidents (DFIR), opérations de sécurité, SOC ou disciplines connexes de la cybersécurité.
- Expérience dans le support d'enquêtes impliquant des ransomwares, des activités d'intrusion, des hameçonnages, des logiciels malveillants ou des incidents d'accès non autorisé.
- Compréhension fondamentale des méthodologies forensiques, de la manipulation des preuves, des techniques d'acquisition et des procédures de chaîne de conservation.
- Expérience pratique avec des outils DFIR tels que EnCase, FTK, SleuthKit, Volatility ou des frameworks forensiques équivalents.
- Expérience de travail sur les environnements Microsoft Windows, Linux et macOS.
- Solides compétences analytiques et de résolution de problèmes avec la capacité de mener des enquêtes techniques dans des environnements sous haute pression.
- Excellentes compétences en communication écrite et orale.
- Capacité à communiquer les conclusions techniques à des publics techniques et exécutifs.
EXIGENCES LINGUISTIQUES (LATAM)
Les candidats doivent maîtriser une combinaison des langues suivantes :
- Anglais + Espagnol
- Anglais + Portugais
- Espagnol + Portugais
- Anglais + Espagnol + Portugais (préféré)
La capacité à communiquer efficacement avec les clients de toute l'Amérique latine est requise.
QUALIFICATIONS PRÉFÉRENTIELLES
- Expérience dans le support d'enquêtes de réponse aux incidents d'entreprise dans des environnements cloud ou hybrides.
- Familiarité avec le framework MITRE ATT&CK.
- Exposition à l'analyse de logiciels malveillants, à la chasse aux menaces ou aux enquêtes sur les points d'extrémité.
- Expérience de travail dans des organisations de conseil, de services de sécurité gérés, de MDR ou de réponse aux incidents.
- Certifications de l'industrie telles que GCFA, GCFE, GCIH, CISSP, Security+ ou similaires.
- Expérience dans le support de clients multinationaux en Amérique latine.
VOYAGES
- Volonté de voyager jusqu'à 20% à travers l'Amérique latine pour soutenir les missions clients.
Le poste est-il éligible au parrainage d'immigration ? Non. Veuillez noter que nous ne parrainerons pas les candidats pour des visas de travail pour ce poste.
