ComTec Solutions LLC
Re:Build Manufacturing
Analyste en sécurité informatique
À PROPOS DE RE:BUILD
Chez Re:Build, notre mission est de garantir que la prochaine génération de produits importants soit fabriquée, à l'échelle, en Amérique. Nous posons les bases d'un avenir meilleur pour nos clients, nos employés et nos communautés en revitalisant la base manufacturière de l'Amérique et en créant des emplois significatifs dans tout le pays, y compris dans des régions historiquement désindustrialisées.
Nous exploitons une plateforme de fabrication avancée, de bout en bout, qui s'associe à des entreprises industrielles et des innovateurs pour amener les produits du premier concept à la production à grande échelle dans des secteurs critiques, notamment l'aérospatiale et la défense, l'électrification, le médical, l'énergie et l'environnement, ainsi que la robotique et l'automatisation.
La manière dont nous opérons est aussi importante que le travail que nous faisons. Elle est guidée par The Re:Build Way, 16 principes qui façonnent notre façon de collaborer les uns avec les autres, de travailler avec nos clients et fournisseurs, et de contribuer aux communautés où nous opérons. (lien vers les principes de The Re:Build Way usg02.safelinks.protection.office365.us/?url=https%3A%2F%2Frebuildmanufacturing.com%2Fabout%2Frebuild-way%2F&data=05%7C02%7Cteagan.hagen%40rebuildmanufacturing.com%7C60037233e2e94b6ea7cb08defe0c1624%7Ce1a219cabf1f41d8b96204d1d62ac18e%7C0%7C0%7C639227525019191171%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&sdata=oYsnG4AhYElABO0CwVOuqb4C9S09zx6kWwPN99zfZlI%3D&reserved=0)
QUI NOUS RECHERCHONS
Ce rôle est essentiel pour défendre Re:Build contre des cybermenaces sophistiquées, avec un accent principal sur l'atténuation des incidents liés aux logiciels malveillants/virus et aux vulnérabilités logicielles, en tirant parti spécifiquement de Microsoft Defender, Purview et Sentinel, et d'une solide expérience en détection de menaces, réponse aux incidents et suite de sécurité Microsoft. Ce rôle nécessite un mélange d'expertise technique, de compétences analytiques et une approche proactive pour améliorer continuellement notre posture de sécurité.
Le GRAND avantage
Nous sommes une entreprise qui fera une différence dans les industries et les communautés où nous choisissons d'opérer.
Nous voulons travailler avec des personnes qui reflètent les communautés dans lesquelles nous opérons.
Re:Build Manufacturing est fier d'être un employeur qui respecte l'égalité des chances en matière d'emploi et la discrimination positive. Nous ne faisons aucune discrimination fondée sur la race, la couleur, la religion, le sexe, l'identité ou l'expression de genre, l'orientation sexuelle, l'origine nationale, la génétique, le handicap, l'âge, le statut d'ancien combattant, l'état matrimonial, le statut parental, le milieu culturel, le niveau organisationnel, les styles de travail, la durée d'emploi et les expériences de vie. Ni pour toute autre raison.
Ce que vous ferez ! *
- Surveiller les alertes de sécurité, les tableaux de bord et les journaux de la suite Microsoft Defender (Endpoint, Identity, Cloud Apps, Vulnerability Management, etc.), Microsoft Purview et Microsoft Sentinel pour détecter et répondre aux incidents de sécurité potentiels et suivre et prioriser la remédiation des vulnérabilités. *
- Gérer et optimiser les politiques de sécurité, les configurations et le déploiement de Microsoft Defender dans l'environnement de l'entreprise. *
- Utiliser les capacités de Microsoft Purview (par exemple, Data Loss Prevention, eDiscovery) pour appliquer les politiques de conformité et protéger les données sensibles. *
- Développer et maintenir des règles de détection et des alertes personnalisées au sein des plateformes de sécurité pour faire face aux menaces émergentes. *
- Servir de principal intervenant pour les incidents de sécurité, avec un accent particulier sur les logiciels malveillants, les virus et autres compromissions d'endpoints, en effectuant des analyses forensiques, des étapes de confinement, d'éradication et de récupération lors d'incidents actifs. *
- Effectuer une analyse des causes profondes des incidents de sécurité et mettre en œuvre les mesures correctives et préventives nécessaires. *
- Documenter toutes les activités de réponse aux incidents, les conclusions et les leçons apprises pour améliorer continuellement le processus de réponse aux incidents. *
- Analyser les renseignements sur les menaces pour identifier les risques et vulnérabilités potentiels pertinents pour l'organisation. *
- Chasser proactivement les menaces dans l'environnement à l'aide d'outils tels que Microsoft Defender XDR. *
- Développer et mettre en œuvre des stratégies pour se défendre contre les types de logiciels malveillants prévalents (par exemple, rançongiciels, logiciels espions, chevaux de Troie). *
- Se tenir au courant des dernières tendances en matière de cybersécurité, des techniques d'attaque et des tactiques des adversaires. *
- Fournir des rapports réguliers sur la posture de sécurité de l'organisation, les métriques d'incidents et les performances de la plateforme. *
- Collaborer avec le service informatique et d'autres départements pour mettre en œuvre les meilleures pratiques de sécurité et le renforcement des systèmes sur l'ensemble de l'infrastructure. *
- Aider au développement et à la prestation de formations de sensibilisation à la cybersécurité pour les employés.
Prérequis
Ce que vous apportez à l'équipe *
- Un diplôme de licence en technologie de l'information, cybersécurité, domaine connexe, ou une expérience équivalente. *
- Certifications pertinentes en cybersécurité (par exemple, Microsoft SC-100/200/300/400, CompTIA Security+/CySA+/SecurityX, GIAC GSEC/GCIH). *
- 3-5 années d'expérience démontrée dans la gestion, la configuration et l'utilisation de Microsoft Defender, Purview et Sentinel. *
- Solides compétences analytiques, souci du détail et capacité à apporter de la clarté dans des environnements complexes, sans précédent ou ambigus. *
- Solides compétences organisationnelles, de communication et interpersonnelles avec la capacité de guider et d'influencer les équipes techniques. *
- Volonté de voyager au niveau national jusqu'à 10%, selon les besoins de l'entreprise. *
- Pour se conformer aux réglementations américaines sur l'exportation de technologies, y compris l'International Traffic in Arms Regulations (ITAR), vous devez être un citoyen américain, un résident permanent légal des États-Unis, un individu protégé tel que défini par 8 U.S.C 1324b(a)(3), ou éligible pour obtenir les autorisations requises des États-Unis.
- Expérience dans le support des organisations aérospatiales et de défense soumises à la CMMC résidant dans Microsoft 365 GCC High, de préférence. *
- Maîtrise des outils de suivi de conformité, des plateformes GRC et des outils de gestion de projet, un plus. *
La fourchette de salaire de base pour ce poste est de 83 000 $ à 132 000 $ par an. Cette fourchette représente l'estimation de bonne foi de la société concernant la rémunération de base pour ce poste au moment de la publication. La rémunération réelle sera déterminée en fonction de plusieurs facteurs, notamment, mais sans s'y limiter, l'expérience pertinente, les compétences, les qualifications, l'équité interne et la localisation géographique. En plus du salaire de base, ce poste peut être éligible à une rémunération incitative annuelle et/ou à des incitations à long terme, sous réserve des plans de la société. La société offre un ensemble complet d'avantages sociaux, y compris une couverture médicale, dentaire, optique, retraite, congés payés et autres avantages.
Re:Build s'engage à fournir des aménagements raisonnables aux personnes qualifiées ayant un handicap dans nos procédures de candidature. Si vous avez besoin d'aide ou d'un aménagement en raison d'un handicap, vous pouvez nous contacter à [email protected] ou nous appeler au 617.909.6275.
Chaque employé de Re:Build détiendra une part de propriété dans l'entreprise et partagera les récompenses financières du succès que nous atteignons ensemble, à tous les niveaux de l'entreprise !
