Sysco

Analyste SOC III (Poste à distance)

Traduction automatique. Consultez l’original.

INFORMATIONS DE RÉMUNÉRATION

Société : US6469 Sysco Payroll, Division de Sysco Resources Services, LLC

Zone de vente : Aucune

Code postal : 77077

Pourcentage de déplacement : 0

La fourchette de rémunération fournie n'est pas indicative de la fourchette de rémunération réelle de Sysco, mais est purement algorithmique et fournie à titre de comparaison générale. Les facteurs pouvant être utilisés pour déterminer le taux de rémunération comprennent les compétences spécifiques, le lieu de travail, l'expérience professionnelle et d'autres facteurs individualisés.

Exigences physiques

  1. Des aménagements raisonnables seront apportés pour permettre aux personnes handicapées d'accomplir les fonctions essentielles de cet emploi.

Environnement de travail

  1. À distance

DÉCLARATION D'ACTION POSITIVE

Les candidats doivent être actuellement autorisés à travailler aux États-Unis.

Nous sommes fiers d'être un employeur qui respecte l'égalité des chances et l'action positive, et nous considérons les candidats qualifiés sans distinction de race, de couleur, de credo, de religion, d'ascendance, d'origine nationale, de sexe, d'orientation sexuelle, d'identité de genre, d'âge, de handicap, de statut d'ancien combattant ou de tout autre facteur protégé en vertu des lois fédérales, étatiques ou locales.

Cette opportunité est disponible par l'intermédiaire de Sysco Corporation, de ses filiales et sociétés affiliées.

Résumé du poste

Ce poste s'inscrit dans le programme de gestion des vulnérabilités et des menaces (Vulnerability and Threat Management) chez Sysco, où vous utiliserez des mesures défensives et des informations collectées à partir de diverses sources pour identifier, analyser et signaler les cyberévénements qui se produisent ou pourraient se produire sur le réseau Sysco afin de protéger les informations, les ressources et les réseaux contre les menaces.

Tâches et responsabilités

  1. Recevoir, caractériser et analyser les alertes des points d'extrémité et du réseau provenant de diverses sources au sein de l'entreprise et déterminer les causes possibles de ces alertes afin d'identifier les activités anormales et les menaces potentielles pour les ressources et les utilisateurs du réseau.
  1. Assurer la détection, l'identification et l'alerte rapides des attaques/intrusions possibles, des activités anormales et des utilisations abusives, et distinguer ces incidents et événements des activités bénignes.
  1. Effectuer la corrélation d'événements à l'aide des informations recueillies auprès de diverses sources au sein de l'entreprise afin d'acquérir une connaissance situationnelle et de déterminer l'efficacité d'une attaque observée.
  1. Servir de point d'escalade pour les analystes SOC en fournissant un soutien, des conseils, ainsi qu'en traitant et en suivant les incidents de sécurité jusqu'à leur résolution finale.
  1. Créer et maintenir des processus, procédures et plans de réponse aux incidents. Documenter et maintenir une base de connaissances sur les méthodologies et les plans d'intervention en cas d'incident.

Formation requise

  1. Certification en sécurité

Expérience requise

  1. Minimum 7 ans en informatique, 5 ans en réponse aux incidents.

Licences/Certifications requises

  1. Certification en sécurité
  1. Security+, CEH, OSCP/OSCE, CISSP, CISA ou GIAC

Compétences et aptitudes

  1. 5+ ans d'expérience en réponse aux cyberincidents avec une excellente connaissance du réseau et de la sécurité, y compris la détection/prévention des intrusions.
  1. Excellente connaissance des applications de sécurité telles que les IDS, IPS, EDR, SIEM, AV de nouvelle génération et les outils de détection d'anomalies.
  1. Connaissance des étapes des cyberattaques (par exemple, reconnaissance, balayage, énumération, obtention d'accès, escalade des privilèges, maintien de l'accès, exploitation du réseau, dissimulation des traces).
  1. Excellente connaissance des 6 phases du plan de réponse aux cyberincidents.
  1. Large connaissance de la diversité des applications et des produits informatiques, de leur interopérabilité et connaissance approfondie de la sécurité informatique.
  1. Capacité à configurer et à effectuer des analyses de vulnérabilité à l'aide d'outils VM tels que Tenable.io et Tanium.

Formation préférée

  1. Security+, CEH, OSCP/OSCE, CISSP, CISA ou GIAC

Expérience préférée

  1. 10 ans en informatique, Minimum 7 ans en réponse aux incidents.

INFORMATIONS SUR LES AVANTAGES SOCIAUX

Pour plus d'informations sur les avantages sociaux de Sysco, veuillez visiter SyscoBenefits.com

APERÇU

Sysco est le leader mondial de la distribution de services alimentaires. Avec plus de 71,000 collègues et une flotte de plus de 13,000 véhicules, Sysco exploite environ 333 installations de distribution dans le monde et dessert plus de 700,000 sites clients.

Nous offrons à nos collègues l'opportunité de grandir personnellement et professionnellement, de contribuer au succès d'une organisation dynamique et de servir les autres d'une manière qui dépasse leurs attentes. Nous recherchons des personnes talentueuses et travailleuses pour rejoindre notre équipe. Venez grandir avec nous et laissez-nous vous montrer pourquoi Sysco est au cœur de l'alimentation et du service.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter