Roku
West Monroe
Architecte Senior en Cybersécurité, Modernisation de SOC Agentique et Opérations de Sécurité Basées sur l'IA
À propos du poste
Êtes-vous prêt à avoir un impact ?
West Monroe recherche un Architecte Senior en Cybersécurité, Modernisation de SOC Agentique et Opérations de Sécurité Basées sur l'IA pour rejoindre notre pôle Cybersécurité & Technologie d'Entreprise. Ce rôle vise à aider les clients à moderniser leurs opérations de sécurité en concevant des capacités SOC de nouvelle génération qui exploitent l'automatisation, les flux de travail basés sur l'IA, les opérations de sécurité agentiques, l'analyse avancée, les plateformes SIEM/SOAR, le renseignement sur les menaces et les processus évolutifs de détection et de réponse.
Vous aiderez les clients à passer des modèles SOC traditionnels, manuellement intensifs, à des opérations de sécurité plus intelligentes, automatisées et résilientes. Cela comprend l'évaluation des capacités SOC actuelles, la rationalisation des outils fragmentés, la conception des modèles opérationnels futurs, la définition des flux de travail assistés par agents, l'amélioration de l'ingénierie de détection, l'automatisation des processus d'investigation et de réponse, et la réalisation d'améliorations mesurables de la productivité des analystes, de la couverture de détection et de l'efficacité de la réponse.
Vous servirez de conseiller de confiance auprès des DSI, RSSI, responsables des opérations de sécurité, dirigeants technologiques et équipes de défense cyber alors qu'ils transforment des opérations de sécurité fragmentées en capacités SOC évolutives, pilotées par l'intelligence, basées sur l'IA et gouvernées par l'humain.
Bien que ce rôle soutienne des clients dans tous les secteurs, une forte préférence est accordée aux candidats ayant de l'expérience dans la modernisation des capacités SOC pour les clients des secteurs de l'Énergie et des Services Publics, y compris les environnements d'infrastructures critiques (électricité, gaz, eau, etc.). L'expérience dans le soutien aux services financiers, aux soins de santé, au capital-investissement et à d'autres secteurs hautement réglementés est également précieuse lorsque les opérations de sécurité, les exigences réglementaires, la résilience opérationnelle et la réduction des risques sont critiques.
Une expérience avec Google Security Operations / Google SecOps est un plus, mais ce rôle se veut plus large que la simple maîtrise d'une plateforme unique. Le candidat idéal sait concevoir des capacités SOC modernes en intégrant les aspects humains, les processus, les données, la gouvernance, l'automatisation, l'IA et la technologie.
Ce que vous ferez
Diriger la stratégie de modernisation du SOC agentique
- Évaluer les capacités actuelles des opérations de sécurité en termes de personnes, processus, technologie, données, gouvernance, automatisation et modèle opérationnel.
- Définir les modèles opérationnels SOC futurs qui intègrent l'investigation assistée par IA, les flux de travail agentiques, l'enrichissement automatisé, l'orchestration des réponses, la prise de décision humaine et l'amélioration continue.
- Développer des feuilles de route de modernisation du SOC alignées sur le risque métier, la maturité cyber, les obligations réglementaires, les objectifs de résilience opérationnelle, les modèles de personnel et les investissements technologiques.
- Identifier les opportunités de réduire la fatigue des alertes, d'améliorer l'efficacité des analystes, d'accélérer l'investigation et la réponse, d'augmenter la couverture de détection et d'améliorer la qualité des résultats de sécurité.
- Évaluer où les agents IA, l'automatisation, l'analyse et l'orchestration peuvent améliorer les flux de travail du SOC sans introduire de risques opérationnels, de confidentialité, de sécurité ou de gouvernance inacceptables.
- Faciliter des ateliers exécutifs et des sessions de travail avec les dirigeants de la sécurité, les parties prenantes de l'infrastructure, du cloud, des données, des applications, de la conformité, du risque et des opérations.
Concevoir des capacités SOC agentiques et basées sur l'IA
- Architecturer des capacités SOC basées sur l'IA qui prennent en charge le triage des alertes, la collecte de preuves, l'enrichissement, la synthèse, la création de détections, la chasse aux menaces, la recommandation de réponse, la gestion des cas et les rapports exécutifs.
- Définir des cas d'utilisation de SOC agentiques qui améliorent les résultats des opérations de sécurité, y compris le support d'investigation autonome ou semi-autonome, la corrélation d'alertes, l'enrichissement du renseignement sur les menaces, le réglage des détections, l'exécution de playbooks et le support à la décision des analystes.
- Concevoir des contrôles humains, des points d'escalade, des portes d'approbation, des processus de journalisation, de surveillance et d'assurance qualité pour les opérations de sécurité agentiques.
- Développer des modèles opérationnels sur la manière dont les analystes, les ingénieurs, les responsables de la réponse aux incidents, les chasseurs de menaces, les responsables SOC et les outils basés sur l'IA collaborent tout au long du cycle de vie de la détection et de la réponse.
- Conseiller les clients sur l'utilisation responsable et sécurisée de l'IA dans les opérations de sécurité, y compris le contrôle d'accès, la protection des données, la gouvernance des modèles, la sécurité des invites, la validation des sorties, l'auditabilité et la gestion des risques opérationnels.
- Aider les clients à définir des cas d'utilisation pratiques de SOC basés sur l'IA qui améliorent la détection, la réponse, la productivité des analystes, la résilience cyber et la visibilité exécutive.
Moderniser le SIEM, le SOAR et l'ingénierie de détection
- Architecturer et améliorer les capacités SIEM, SOAR, d'analyse de sécurité et de gestion des cas sur des plateformes telles que Splunk, Microsoft Sentinel, Google SecOps, Palo Alto Cortex, ServiceNow SecOps, CrowdStrike et technologies similaires.
- Construire des stratégies d'ingénierie de détection alignées sur MITRE ATT&CK, le renseignement sur les menaces, les actifs critiques pour l'entreprise, les priorités réglementaires, les scénarios de risque OT/ICS et les modèles de menaces spécifiques aux clients.
- Concevoir le triage des alertes, l'enrichissement, l'escalade, la gestion des cas, la réponse automatisée et les capacités de flux de travail d'incidents.
- Définir les pratiques de chasse aux menaces, de gestion du cycle de vie de la détection, de détection en tant que code, de réglage, de gouvernance du contenu et de mesure des performances des cas d'utilisation.
- Établir des métriques et des KPI SOC, y compris le temps moyen de détection, le temps moyen de réponse, la qualité des alertes, la réduction des faux positifs, les taux d'automatisation, la couverture de détection, la productivité des analystes et la résilience opérationnelle.
- Développer des feuilles de route de mise en œuvre qui séquencent l'intégration de la télémétrie, les cas d'utilisation de détection, les opportunités d'automatisation, les changements de flux de travail, la formation des analystes et l'adoption opérationnelle.
Rationaliser les outils de sécurité, la télémétrie et les sources de données
- Évaluer les portefeuilles d'outils de sécurité pour identifier les capacités qui se chevauchent, les lacunes d'intégration, les opportunités de consolidation et les décisions de remplacement/conservation.
- Évaluer les plateformes SIEM, SOAR, XDR, EDR, de renseignement sur les menaces, de gestion des vulnérabilités, de sécurité cloud, d'identité, de ticketing et de flux de travail pour déterminer comment elles soutiennent les capacités SOC futures.
- Définir des stratégies d'ingestion pour la télémétrie d'entreprise, les journaux cloud, les données de point de terminaison, les données d'identité, les données réseau, les plateformes SaaS, les données de vulnérabilité, les journaux d'applications, les données OT/ICS et les sources de sécurité tierces.
- Concevoir des modèles de données normalisés, des stratégies d'analyse syntaxique, une logique de corrélation, des pipelines d'enrichissement, des flux de travail d'analyse, des capacités de reporting et des processus de collecte de preuves.
- Développer des analyses d'impact sur les coûts, les capacités, l'intégration et les opérations pour soutenir les décisions de modernisation des outils de sécurité.
- Collaborer avec les parties prenantes de la technologie, des achats, des finances, de la sécurité et des risques pour construire des feuilles de route d'outils exploitables alignées sur les fenêtres de renouvellement, les dépendances d'architecture, les contraintes budgétaires et les priorités métier.
- Intégrer la télémétrie d'entreprise et OT dans des environnements de surveillance et de réponse SOC unifiés, le cas échéant.
Renforcer l'alignement Gouvernance, Risque et Conformité du SOC
- Aligner les efforts de modernisation du SOC sur les cadres et les exigences réglementaires tels que NIST CSF, NIST 800-53, ISO 27001, NERC CIP, IEC 62443, HIPAA, GLBA, PCI DSS et d'autres obligations spécifiques à l'industrie.
- Concevoir la validation des contrôles, la préparation à l'audit, la collecte de preuves, la journalisation, la surveillance et les capacités de reporting dans les flux de travail des opérations de sécurité.
- Assurer que les stratégies de surveillance de la sécurité, de détection, de réponse et de journalisation soutiennent les objectifs de conformité, de résilience, de gestion des risques cyber et de reporting exécutif.
- Définir des modèles de gouvernance pour la propriété du contenu de détection, l'approbation des playbooks, les changements d'automatisation, les flux de travail basés sur l'IA, la gestion des exceptions, les chemins d'escalade et l'amélioration continue.
- Traduire des recommandations techniques complexes en récits de niveau exécutif axés sur le risque métier, la résilience opérationnelle, les priorités d'investissement et les résultats mesurables.
Soutenir Google SecOps et d'autres plateformes SOC modernes
- Soutenir les clients qui évaluent, conçoivent ou mettent en œuvre des plateformes SOC modernes, y compris Google Security Operations / Google SecOps, Splunk, Microsoft Sentinel, Palo Alto Cortex, ServiceNow SecOps et des technologies comparables.
- Mener des évaluations de capacités, des analyses d'adéquation de plateforme et des évaluations de remplacement/conservation pour les outils SIEM/SOAR hérités et les outils de sécurité adjacents.
- Conseiller les clients sur les considérations de migration des plateformes SIEM/SOAR héritées vers des plateformes SOC modernes tout en gérant la continuité, les exigences réglementaires, le risque opérationnel et l'adoption par les analystes.
- Le cas échéant, concevoir des capacités basées sur Google SecOps pour le SIEM, le SOAR, la détection des menaces, l'investigation, la réponse, l'analyse de sécurité et l'ingestion de données.
- Définir des feuilles de route de mise en œuvre de plateforme, y compris les vagues d'intégration, les priorités d'intégration, le séquençage des détections, les opportunités d'automatisation, les exigences de reporting et les plans d'adoption opérationnelle.
Stimuler l'impact client et pôle
- Servir de conseiller de confiance auprès des dirigeants clients, des responsables des opérations de sécurité, des responsables SOC, des ingénieurs de sécurité et des parties prenantes technologiques.
- Diriger des ateliers d'architecture, des évaluations de maturité SOC, des évaluations de plateforme, la conception de modèles opérationnels, la rationalisation des outils et des engagements de planification de modernisation.
- Soutenir le développement de propositions, la conception de solutions, l'estimation, la planification de la livraison et les présentations clients.
- Contribuer au leadership éclairé, aux architectures de référence, aux accélérateurs et aux méthodes de livraison de West Monroe pour la modernisation des SOC agentiques, les opérations de sécurité basées sur l'IA, la transformation SIEM/SOAR, l'ingénierie de détection et la modernisation de la défense cyber.
- Mentorer les membres de l'équipe et aider à développer les capacités de West Monroe en matière d'opérations de sécurité modernes, de défense cyber basée sur l'IA, de transformation SOC et de modernisation des plateformes de sécurité.
- Utiliser des outils d'IA pour accélérer l'analyse, synthétiser des informations complexes et soutenir des recommandations basées sur des données pour les clients, en exerçant un jugement éclairé sur les résultats clients.
Ce que vous apportez
- 7–10+ années d'expérience en architecture de sécurité, opérations de sécurité, modernisation de SOC, ingénierie SIEM/SOAR, ingénierie de détection, réponse aux incidents, automatisation de la sécurité ou conseil en cybersécurité.
- Expérience dans la conception, la mise en œuvre ou la modernisation de capacités SOC dans des environnements d'entreprise, réglementés ou d'infrastructures critiques.
- Solide compréhension des modèles opérationnels SOC modernes, y compris l'ingénierie de détection, les flux de travail de triage des alertes, l'investigation, la chasse aux menaces, la réponse aux incidents, la gestion des cas, les processus d'escalade et la gouvernance des opérations de sécurité.
- Expérience dans la conception de capacités d'opérations de sécurité basées sur l'IA ou l'automatisation, y compris l'assistance aux analystes, l'enrichissement, la synthèse des alertes, l'orchestration des flux de travail, l'automatisation des réponses ou les cas d'utilisation de SOC agentiques.
- Solide compréhension du SIEM, du SOAR, du XDR, de la télémétrie de sécurité, de l'ingestion de journaux, de la normalisation des données, de la corrélation, de l'enrichissement, du contenu de détection, de la gestion des cas et des flux de travail de réponse aux incidents.
- Expérience dans l'évaluation, la rationalisation et la consolidation des outils de cybersécurité d'entreprise et le développement de feuilles de route de modernisation exploitables.
- Familiarité avec les technologies de sécurité d'entreprise telles que EDR/XDR, IAM, PAM, sécurité cloud, sécurité réseau, gestion des vulnérabilités, renseignement sur les menaces, DLP, ITSM et plateformes de flux de travail SecOps.
- Expérience dans l'intégration de données de sécurité provenant du cloud, des points de terminaison, de l'identité, du réseau, des applications, de SaaS, de l'infrastructure et des sources tierces.
- Capacité à concevoir des modèles opérationnels SOC, des flux de travail d'analystes, des chemins d'escalade, des processus de gouvernance, des points de contrôle et des métriques de performance.
- Familiarité avec les opérations de sécurité basées sur l'IA, l'automatisation, l'analyse, l'IA responsable et les considérations de gouvernance opérationnelle.
- Expérience avec des cadres de gouvernance, de risque et de conformité tels que NIST CSF, NIST 800-53, ISO 27001, NERC CIP, IEC 62443, HIPAA, GLBA, PCI DSS ou des normes connexes.
- Solides compétences en communication exécutive, engagement des parties prenantes, facilitation et conseil.
- Capacité à traduire le risque métier et les objectifs opérationnels en architectures d'opérations de sécurité sécurisées, évolutives et pratiques.
- Volonté de voyager pour des missions clients entre 30 et 50%.
- Rôle hybride, 2 fois par semaine au bureau.
- Expérience dans l'intégration d'outils d'IA (par exemple, ChatGPT) dans les flux de travail quotidiens pour améliorer la productivité et la génération d'informations, associée à une solide pensée critique pour évaluer l'exactitude, atténuer les biais et garantir des résultats de haute qualité.
- Doit être éligible à travailler aux États-Unis sans avoir besoin de parrainage, maintenant ou à l'avenir.
Qualifications préférées / un plus
- Expérience préalable en conseil dans un rôle de conseil client ou de leadership de livraison.
- Expérience avec Google Security Operations / Google SecOps, Chronicle SIEM, Chronicle SOAR, services de sécurité Google Cloud, BigQuery, pipelines de données ou architectures d'analyse de sécurité.
- Certifications Google Security Operations, Google Cloud ou de sécurité connexes.
- Expérience de migration des plateformes SIEM/SOAR héritées vers Google SecOps, Splunk, Microsoft Sentinel, Palo Alto Cortex, ServiceNow SecOps ou d'autres plateformes SOC modernes.
- Expérience avec des plateformes telles que Splunk, Microsoft Sentinel, Google SecOps, ServiceNow SecOps, Palo Alto Cortex, CrowdStrike, Okta, SailPoint, Mandiant, VirusTotal, Wiz, Prisma Cloud ou des outils de sécurité d'entreprise similaires.
- Expérience dans la direction ou le soutien de la modernisation des SOC, des opérations de sécurité basées sur l'IA, de la transformation SIEM/SOAR, de l'ingénierie de détection, de l'automatisation de la sécurité ou des programmes d'amélioration des opérations de sécurité.
- Expérience dans le soutien aux clients des secteurs de l'Énergie et des Services Publics, y compris les environnements d'infrastructures critiques (électricité, gaz, eau), ou d'autres industries hautement réglementées telles que les services financiers ou les soins de santé.
- Expérience dans l'intégration de la télémétrie OT/ICS ou de la surveillance de la sécurité opérationnelle dans les environnements SOC d'entreprise.
- Familiarité avec le renseignement sur les menaces, MITRE ATT&CK, la détection en tant que code, YARA-L, Sigma, les playbooks SOAR et la gestion du cycle de vie de la détection.
- Familiarité avec les modèles de conception d'IA agentiques, l'orchestration de flux de travail autonomes, la gouvernance de l'IA, l'IA responsable, la gestion des risques des modèles et les contrôles de sécurité pour la défense cyber basée sur l'IA.
- Certifications pertinentes telles que CISSP, CISM, CCSP, GSEC, GCIA, GCIH, GCFA, certifications de sécurité Google Cloud ou titres similaires.
Conformément aux directives de transparence salariale, la fourchette de salaire pour ce rôle peut varier en fonction de votre proximité avec l'un de nos bureaux West Monroe (voir le tableau ci-dessous).
Les informations sur notre programme complet de rémunération concurrentielle, y compris notre structure de bonus et nos avantages sociaux, sont disponibles ici westmonroe.com/careers/benefits.
Les salaires individuels sont déterminés en évaluant une variété de facteurs, notamment la géographie, l'expérience, les compétences, l'éducation et l'équité interne.
Les employés (et leurs familles) sont couverts par une assurance médicale, dentaire, vision et une assurance-vie de base. Les employés peuvent s'inscrire à notre plan 401k, acheter des actions de notre programme de propriété d'actions pour employés et être éligibles à recevoir des primes annuelles. Les employés recevront également un temps libre flexible illimité et dix jours fériés payés tout au long de l'année civile. L'éligibilité à dix semaines de congé parental payé sera également disponible à compter de la date d'embauche.
Seattle ou Washington, D.C. $203,200—$239,100 USD
Los Angeles $212,900—$250,500 USD
New York City ou San Francisco $222,500—$261,900 USD
Un lieu non listé ci-dessus $193,500—$227,700 USD
LES AUTRES CABINETS DE CONSEIL VOUS PARLENT.
CHEZ WEST MONROE, NOUS TRAVAILLONS AVEC VOUS.
Nous sommes un cabinet mondial de conseil en affaires et technologie passionné par la création de valeur mesurable pour nos clients, en fournissant des solutions concrètes.
La combinaison des affaires et de la technologie n'est pas nouvelle, mais la manière dont nous les combinons est unique. Nous maîtrisons les deux. Nous savons que la technologie seule n'est pas la réponse, mais c'est la manière dont nous l'appliquons qui compte. Nous nous appuyons sur les données pour nous adapter constamment et résoudre de nouveaux défis. Des actions qui fonctionnent aujourd'hui avec des résultats qui génèrent de la valeur pendant des années.
Chez West Monroe, nous allons droit au cœur de l'opportunité, obtenons des résultats plus rapidement et préparons les gens à ce qui suit.
Vous ressentirez la différence dans notre façon de travailler. Nous nous engageons personnellement. Nous sommes là avec vous, co-créant à travers les défis. Avec West Monroe, la collaboration n'est pas une promesse vague, mais une action quotidienne. Nous travaillons avec vous pour transformer la vision en actions claires avec un impact durable.
West Monroe est un employeur garantissant l'égalité des chances.
Nous croyons en un traitement équitable et digne de chaque employé et candidat. Nous basons nos décisions d'embauche sur le mérite, l'expérience et le potentiel, sans distinction de race, de couleur, d'origine nationale, de sexe, d'orientation sexuelle, d'identité de genre, d'état civil, d'âge, de religion, de handicap, de statut d'ancien combattant ou de toute autre caractéristique interdite par la loi fédérale, étatique ou locale.
Pour en savoir plus sur la diversité, l'équité et l'inclusion chez West Monroe, visitez westmonroe.com/inclusion westmonroe.com/inclusion. Si vous avez besoin d'un aménagement raisonnable pour participer à notre processus de recrutement, veuillez en faire la demande en envoyant un e-mail à [email protected] [[email protected]].
Veuillez consulter notre politique actuelle concernant l'utilisation de l'intelligence artificielle générative pendant le processus de candidature westmonroe.com/ai-use-policy.
De plus, West Monroe utilise la plateforme BrightHire pour enregistrer les entretiens en direct afin que notre équipe puisse capturer des notes plus précisément, rester concentrée sur la conversation et améliorer continuellement notre processus d'entretien. Vous pouvez consulter notre avis de confidentialité westmonroe.com/candidate-policy pour plus d'informations sur ce processus et sur la manière dont les enregistrements sont utilisés. Si vous avez des questions, contactez [email protected].
Si vous résidez en Californie, nous vous encourageons à lire l'Avis de collecte de West Monroe pour les résidents californiens, fourni conformément au California Consumer Privacy Act (CCPA) et disponible ici westmonroe.com/privacy-policy/applicant-ccpa.
