Roku
POWDER RIVER INDUSTRIES LLC
Responsable Cybersécurité du Centre Opérationnel Réseau
Description
Nous recherchons un responsable SOC (Security Operations Center) hautement qualifié et axé sur la mission pour superviser les opérations quotidiennes du centre et guider une équipe d'analystes en cybersécurité dans la défense de l'organisation contre les menaces évolutives. Ce rôle exige un mélange d'expertise technique, de présence de leadership et la capacité de traduire des problèmes complexes de cybersécurité en informations claires et exploitables pour les parties prenantes à tous les niveaux.
Exigences
Leadership et Gestion d'équipe
Réponse et Gestion des Incidents
Détection et Atténuation des Menaces
Analyse des Risques de Cybersécurité
Protection de la Propriété Intellectuelle
Collaboration et Communication
Gestion et Optimisation des Outils de Sécurité
Rapports et Documentation
Amélioration Continue et Bonnes Pratiques
Qualifications Requises
- Expérience : 10+ années d'expérience en cybersécurité, dont au moins 4 années dans un rôle de leadership au sein d'un SOC ou d'un environnement d'opérations de sécurité.
- Certifications : Les certifications en analyse de cybersécurité telles que OSCP, ou des certifications équivalentes sont fortement préférées. CISSP, CISM, GCIH, GCIA ou des certifications équivalentes sont un plus.
- Expertise Technique : Expertise avérée en défense réseau, réponse aux incidents, détection des menaces, gestion des vulnérabilités et opérations de sécurité.
- Réponse aux Incidents : Solide expérience dans la direction des efforts de réponse aux incidents, y compris les intrusions réseau, les infections par logiciels malveillants et les violations de données.
- Analyse de Données : Expérience dans l'analyse de grands volumes de données (trafic réseau, journaux, renseignements sur les menaces) pour identifier les risques de cybersécurité et répondre efficacement.
- Compétences en Leadership : Capacité avérée à diriger et encadrer une équipe, à gérer les opérations et à communiquer des problèmes de sécurité complexes à des parties prenantes techniques et non techniques.
- Communication : Excellentes compétences en communication écrite et verbale, avec la capacité de présenter clairement des informations techniques à la haute direction.
- Diriger, gérer et encadrer l'équipe SOC, en veillant à ce que les opérations quotidiennes se déroulent de manière fluide et efficace.
- Fournir des conseils, des commentaires et une formation aux analystes SOC pour améliorer leurs performances et leurs compétences.
- Assurer la disponibilité opérationnelle 24/7 du SOC, y compris la couverture des équipes et la gestion des ressources.
- Diriger l'équipe SOC dans l'identification, l'analyse et la réponse aux incidents de cybersécurité (tentatives ou intrusions réussies, logiciels malveillants, violations de données, etc.).
- Reconstituer les chronologies des événements à partir des données de défense réseau pour analyser les intrusions et les attaques réseau.
- Servir de point d'escalade pour les incidents complexes ou de haute priorité, en assurant une gestion et une résolution appropriées des incidents.
- Soutenir la réponse aux incidents à l'échelle de l'entreprise, en collaborant avec les équipes informatiques et de cybersécurité pour gérer et atténuer les menaces.
- Renforcer continuellement les méthodologies de réponse aux incidents pour améliorer les temps de réponse et l'efficacité.
- Développer et soutenir les capacités de détection des menaces pour identifier de manière proactive les risques et vulnérabilités émergents.
- Analyser de grands volumes de trafic réseau, de journaux système et de données de renseignement sur les menaces pour découvrir des menaces potentielles.
- Utiliser l'expertise des opérations réseau pour prédire les vecteurs d'attaque potentiels et concevoir des stratégies de défense proactives.
- Fournir des recommandations sur l'amélioration de la collecte de données de menaces et garantir la disponibilité de données de haute qualité pour l'analyse.
- Analyser les risques de cybersécurité et communiquer ces risques aux décideurs clés de manière claire et concise pour soutenir une prise de décision éclairée.
- Traduire les risques techniques complexes en informations exploitables pour les parties prenantes non techniques, y compris la direction et les cadres supérieurs.
- Aider à identifier les domaines d'amélioration continue dans les pratiques de cybersécurité de l'organisation sur la base de l'analyse des incidents et des données de risque.
- Jouer un rôle essentiel dans la protection de la propriété intellectuelle de l'organisation, en identifiant les menaces et vulnérabilités potentielles qui pourraient mettre des données précieuses à risque.
- Développer et mettre en œuvre des stratégies pour atténuer les risques pesant sur la propriété intellectuelle et d'autres actifs sensibles.
- Collaborer avec les équipes internes (IT, sécurité réseau et ingénierie) pour assurer des stratégies de réponse aux menaces cohérentes et efficaces.
- Servir d'expert en la matière pour les incidents de sécurité, l'analyse des menaces et les processus de réponse au sein du SOC.
- Veiller à ce que la direction de l'organisation et les parties prenantes concernées soient informées des événements et décisions critiques en matière de cybersécurité.
- Superviser la configuration, l'optimisation et la gestion des outils de sécurité tels que SIEM (Security Information and Event Management), IDS/IPS (Intrusion Detection/Prevention Systems), la protection des points d'extrémité et d'autres solutions de surveillance.
- S'assurer que les outils de sécurité sont correctement réglés pour détecter les menaces pertinentes et qu'ils fournissent une couverture efficace sur tous les systèmes.
- Maintenir une documentation précise et détaillée des incidents de sécurité, y compris l'analyse, les conclusions et les mesures d'atténuation.
- Préparer des rapports d'incidents, des analyses post-mortem et des mises à jour régulières à la direction générale sur les performances du SOC, les menaces émergentes et les efforts d'atténuation en cours.
- Assurer la conformité avec les normes de l'industrie et les exigences réglementaires en matière de documentation et de reporting des incidents.
- Favoriser une culture d'amélioration continue au sein du SOC en évaluant les indicateurs de performance, en menant des revues après action et en mettant en œuvre des améliorations de processus.
- Se tenir au courant des dernières menaces, tendances et meilleures pratiques en matière de cybersécurité pour garantir que le SOC fonctionne efficacement et reste aligné sur les normes de l'industrie.
Une notification aux candidats potentiels indiquant que des examens et des tests pour l'absence de toute drogue illégale telle que définie dans le 10 CFR 707.4 seront effectués par l'employeur et qu'une enquête de sécurité par le gouvernement fédéral peut être requise pour obtenir une autorisation d'accès avant l'emploi, et que des réévaluations ultérieures peuvent être nécessaires. Le poste est couvert par les réglementations du programme d'évaluation du contre-espionnage au 10 CFR partie 709, l'annonce devrait également informer les candidats que la réussite d'une évaluation de contre-espionnage peut inclure un examen polygraphique de portée contre-espionnage.
En tant qu'entrepreneur fédéral, nous nous engageons à des pratiques d'emploi justes et équitables. Nous prenons des décisions d'emploi basées sur les qualifications liées au poste, le mérite, les exigences contractuelles et les besoins commerciaux légitimes, et nous interdisons la discrimination illégale dans toutes les pratiques d'emploi.
En tant qu'entrepreneur fédéral, nous nous conformons à la section 503 du Rehabilitation Act et au VEVRAA. Aucune enquête liée au handicap ne sera effectuée avant une offre d'emploi conditionnelle, sauf autorisation prévue par la loi applicable.
Droits des employés en vertu du National Labor Relations Act (NLRA) : En tant qu'entrepreneur fédéral, la Société se conforme au décret exécutif 13496 et informe les employés de leurs droits en vertu du National Labor Relations Act. Les informations concernant ces droits sont disponibles sur le lieu de travail et auprès du National Labor Relations Board.
Ce poste est couvert par les dispositions du Service Contract Labor Standards (SCLS). La rémunération et les avantages sociaux seront fournis conformément à la détermination salariale applicable du Département du Travail des États-Unis et à toute convention collective applicable.
Les avantages médicaux, dentaires, de vision et 401k sont inclus avec ce poste.
