DLA Piper

Analista Sênior de Segurança da Informação (SecOps)

Tradução automática. Consulte o original.

Resumo

DLA Piper é, em sua essência, ousada, excepcional, colaborativa e solidária. Nossas pessoas são a espinha dorsal, o coração e a alma de nossa firma. Onde quer que você esteja em sua jornada profissional, DLA Piper é um lugar onde você pode se engajar em um trabalho significativo e crescer em sua carreira. Vamos ver o que podemos alcançar. Juntos.

O Analista Sênior de Segurança da Informação é responsável por identificar, investigar e abordar ameaças internas e externas. Esta posição exige um profundo entendimento de várias ameaças, ataques e malware para desenvolver medidas eficazes de detecção e proteção para a empresa. A posição colaborará com o departamento de TI para manter os controles de segurança, o que inclui o ajuste de sistemas de detecção, a atualização de políticas de controle e a automação de processos. Adicionalmente, esta função envolve o gerenciamento direto de relacionamentos com nossos fornecedores de operações de segurança e o fornecimento de liderança técnica e mentoria a uma equipe de analistas de segurança. Esta posição desempenha um papel crítico na condução de iniciativas para detecção avançada de ameaças, resposta a incidentes e gerenciamento de vulnerabilidades, que são vitais para manter uma postura de segurança proativa e robusta. O candidato ideal combinará extensa expertise técnica em Operações de Segurança (SecOps) com habilidades comprovadas de liderança, permitindo-lhe aprimorar nossa estratégia de segurança e responder efetivamente ao cenário de ameaças em evolução.

Espera-se que nossos funcionários abracem e defendam nossos valores de firma como parte de nossa cultura DLA Piper. Estamos comprometidos com a excelência em como representamos nossos clientes e desenvolvemos nossas pessoas.

Localização

Esta posição pode ser em nosso escritório de Washington DC, Atlanta, Austin, Baltimore, Chicago ou Northern Virginia e oferece um cronograma de trabalho híbrido.

Ambiente de Trabalho

O indivíduo selecionado para esta posição pode ter a oportunidade de um arranjo de trabalho híbrido composto por trabalho remoto e presencial, cujo requisito será determinado em coordenação com o gerente de contratação ou supervisor e poderá ser modificado a critério da firma no futuro.

Aviso Legal

O propósito desta descrição de cargo é fornecer uma declaração concisa dos elementos de trabalho e organizar e apresentar as informações de forma padronizada. Não se destina a descrever todos os elementos do trabalho que podem ser realizados por todos os indivíduos nesta classificação, nem deve servir como o único critério para decisões e ações de pessoal. As tarefas, requisitos e expectativas do trabalho para esta posição podem ser modificados a critério da Firma a qualquer momento. Esta descrição de cargo não altera a natureza de emprego 'at-will'.

Processo de Inscrição

Os candidatos devem se inscrever diretamente online em vez de enviar materiais de inscrição por e-mail.

Acomodação

Acomodações razoáveis podem ser feitas mediante solicitação para permitir que indivíduos com deficiência realizem as funções e responsabilidades essenciais da posição ou participem do processo de seleção de emprego. Se você tiver uma solicitação de acomodação durante o processo de inscrição, entre em contato com [email protected] [[email protected]].

Inscrições de agências não serão consideradas.

Não há patrocínio de imigração disponível para esta posição.

A faixa de contratação esperada da firma para esta posição é $94,490 - $131,164 dependendo da localização geográfica do candidato no mercado.

Candidatos que não residem na jurisdição onde esta posição está anunciada e que se candidatam a esta vaga o fazem voluntariamente e não são elegíveis para assistência de realocação. Quaisquer benefícios de realocação, se houver, são fornecidos apenas quando uma realocação é necessária a critério da firma e de acordo com a política e lei aplicáveis.

#LI-GB1 #LI-Hybrid

DLA Piper é um empregador que oferece igualdade de oportunidades. Todos os candidatos qualificados receberão consideração para emprego sem distinção de raça, cor, religião, sexo, orientação sexual, identidade de gênero, origem nacional, deficiência ou status como veterano protegido. Centro de visualização de pôsteres para candidatos a emprego mandatoryview.com/?LicenceId=09b17fa3-b781-4022-bfdd-ec61a570463c&ProductType=OnlineApplicant.

Responsabilidades

  1. Mentoria e orientação a Analistas de Segurança da Informação.
  1. Responsável por avaliar a eficácia e melhorar várias funções do programa de segurança da informação na Firma.
  1. Revisão de sistemas de Gerenciamento de Incidentes e Eventos de Segurança (SIEM), o que inclui relatórios regulares de métricas e resumos sobre investigações em andamento e rastreamento de tickets.
  1. Realização de triagem de alertas, que envolve a investigação e análise de incidentes de segurança, identificação de causas raiz e desenvolvimento de estratégias de mitigação apropriadas.
  1. Garantia de Detecção Eficaz de Ameaças em Endpoints, incluindo capacidades de EDR, antivírus tradicional, gerenciamento de ativos e familiaridade com ferramentas de gerenciamento de linha de base e configuração.
  1. Gerenciamento de Firewalls de Próxima Geração e/ou Sistemas de Detecção/Prevenção de Intrusão (IDS/IPS).
  1. Engajamento em Caça a Ameaças (Threat Hunting) e utilização de Inteligência de Ameaças (Threat Intelligence).
  1. Utilização de tecnologias de sandbox de malware e interpretação dos resultados.
  1. Supervisão de ferramentas, processos e capacidades de Resposta a Incidentes.
  1. Possuir experiência ou um profundo entendimento de gerenciamento de vulnerabilidades e configurações.
  1. Condução de trabalho independente em projetos.
  1. Fornece liderança e gerencia uma equipe de profissionais de negócios, incluindo coaching, mentoria e desenvolvimento profissional. Responsável por fornecer feedback de desempenho regularmente.

Habilidades Desejadas

  1. Habilidades de Comunicação: Proficiente em comunicação verbal e escrita, com a capacidade de transmitir informações técnicas para públicos não técnicos.
  1. Habilidades Analíticas: Fortes habilidades analíticas com atenção aguçada aos detalhes, essenciais para identificar e abordar eventos de segurança.
  1. Proficiência em SIEM: Habilidade em identificar, triar e analisar eventos de segurança usando sistemas de Gerenciamento de Informações e Eventos de Segurança.
  1. Conhecimento em Resposta a Incidentes: Profundo entendimento dos processos e metodologias de resposta a incidentes.
  1. Experiência em Scripting: Familiaridade com linguagens de script para automatizar operações de segurança e aprimorar o processo de resposta a incidentes.
  1. Metodologia de Ataque: Entendimento demonstrado das metodologias usadas por atacantes, o que apoia medidas de defesa proativas.
  1. Detecção de Intrusão: Sólido conhecimento de sistemas de detecção de intrusão, detecção e prevenção de ataques baseada em IA e operações de SOC (Centro de Operações de Segurança).
  1. Segurança em Nuvem: Conhecimento de infraestrutura em nuvem e considerações de segurança em um ambiente de nuvem.
  1. Conhecimento de Infraestrutura Central: Familiaridade com componentes centrais de infraestrutura como DNS, Active Directory e Exchange.
  1. Experiência com Ferramentas de Segurança: Experiência prévia com ferramentas de segurança como Microsoft Defender, CrowdStrike e Palo Alto Networks é desejável.
  1. Experiência em Serviços Profissionais: Experiência em setores de serviços profissionais como jurídico, financeiro ou consultoria é preferível. Essas competências são críticas para gerenciar efetivamente as operações de segurança e responder a incidentes em um ambiente dinâmico.

Educação Preferencial

  1. Mestrado em Segurança da Informação, Cibersegurança ou áreas similares

Expectativas Essenciais do Trabalho

Educação Mínima

  1. Bacharelado em Segurança da Informação, Cibersegurança ou áreas similares

Certificações

  1. Certificação profissional de nível sênior na indústria (por exemplo, CISSP, GIAC, SANS, etc.) preferencial

Anos Mínimos de Experiência

  1. 7 anos de experiência trabalhando na área de Cibersegurança

Expectativas Essenciais do Trabalho

Embora os requisitos específicos do trabalho de uma posição DLA Piper possam variar dependendo do escopo do trabalho e da área de especialidade, existem certos requisitos universais que são esperados de todos os funcionários DLA Piper, que incluem, mas não se limitam a:

  1. Comunicar-se efetivamente, verbalmente e por escrito, com clientes, advogados, profissionais de negócios e terceiros;
  1. Produzir entregáveis, atender chamadas telefônicas e responder a correspondências de maneira eficiente e responsiva;
  1. Fornecer trabalho de qualidade, preciso e em tempo hábil;
  1. Cumprir prazos, expectativas e realizar as tarefas de trabalho conforme necessário;
  1. Fomentar relacionamentos de trabalho positivos;
  1. Cumprir todas as políticas e práticas da firma;
  1. Engajar-se em atividades físicas e sedentárias, como (a) trabalhar em um computador por longos períodos de tempo, incluindo leitura e digitação na tela; (b) participar de chamadas de conferência digitais/virtuais; (c) participar de reuniões conforme necessário;
  1. Capacidade de trabalhar sob pressão e gerenciar demandas concorrentes em um ambiente de ritmo acelerado;
  1. Realizar todas as outras tarefas, atividades ou projetos conforme atribuído.

Demandas Físicas

Trabalho sedentário: Exercer até 10 libras de força ocasionalmente e/ou uma quantidade insignificante de força frequentemente ou constantemente para levantar, carregar, empurrar, puxar ou mover objetos, incluindo o corpo humano. Trabalho sedentário envolve sentar na maior parte do tempo. Os trabalhos são sedentários se caminhar e ficar em pé forem necessários apenas ocasionalmente e todos os outros critérios sedentários forem atendidos.

A remuneração oferecida para o emprego também dependerá de outros fatores, incluindo a experiência, habilidades, formação acadêmica e profissional do candidato, e qualificações gerais. Oferecemos um pacote abrangente de benefícios, incluindo seguro médico/odontológico/oftalmológico e 401(k).

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores