Florida Gulf Coast University

Líder do Centro de Operações de Segurança

Tradução automática. Consulte o original.

Resumo da Vaga

O Líder do Centro de Operações de Segurança (SOC) é responsável por liderar as operações diárias do Centro de Operações de Segurança da Universidade, incluindo monitoramento de cibersegurança, triagem de alertas, coordenação de resposta a incidentes, relatórios operacionais e melhoria contínua dos processos do SOC. Esta posição serve como o principal líder operacional para o SOC e fornece supervisão técnica, mentoria e desenvolvimento profissional para analistas estudantes de graduação e pós-graduação. A posição garante que os eventos de segurança sejam investigados, documentados, escalados e remediados de acordo com os procedimentos aprovados, playbooks de resposta e prioridades institucionais. O líder colabora estreitamente com os Serviços de Tecnologia da Informação, o Escritório de Segurança da Informação, o Help Desk, os Serviços ao Cliente e outras partes interessadas da universidade e parceiros externos para proteger os sistemas, dados, serviços e usuários da Universidade, ao mesmo tempo em que apoia a missão mais ampla de educação em cibersegurança, desenvolvimento de força de trabalho e redução de risco institucional.

A FGCU está construindo uma cultura de curiosidade, compromisso e colaboração. Valorizamos funcionários que trabalham bem com os outros e impulsionam mudanças positivas por meio de pensamento crítico e ação decisiva. Se você prospera em um ambiente de inovação, responsabilidade e respeito mútuo, encontrará um bom lugar aqui.

Descrição do Cargo

As tarefas típicas podem incluir, mas não se limitam a:

  1. Lidera as atividades diárias do Centro de Operações de Segurança (SOC), incluindo monitoramento de segurança, triagem de alertas, investigação, escalonamento, coordenação de resposta a incidentes, relatórios operacionais e supervisão de turnos de analistas.
  1. Participa da resposta a incidentes fora do horário de expediente, escalonamento de emergência e suporte on-call conforme necessário para lidar com eventos significativos de cibersegurança ou requisitos operacionais.
  1. Recruta, contrata, treina, orienta e supervisiona analistas estudantes de graduação e pós-graduação. Fornece coaching contínuo, feedback de desempenho e suporte ao desenvolvimento de carreira.
  1. Desenvolve e mantém um programa estruturado de treinamento para analistas estudantes cobrindo triagem de alertas, operações de SIEM, detecção de ameaças, metodologias MITRE ATT&CK, fundamentos de forense digital, procedimentos de investigação e fluxos de trabalho de resposta a incidentes.
  1. Desenvolve ou apoia exercícios de cibersegurança, cenários de simulação e simulações de resposta a incidentes para avaliar a prontidão e melhorar a coordenação entre o pessoal do SOC, equipes de ITS e partes interessadas da universidade.
  1. Estabelece padrões de progressão de analistas, diretrizes operacionais e limites de escalonamento para garantir que os analistas estudantes operem dentro da autoridade aprovada e dos procedimentos documentados.
  1. Realiza monitoramento de segurança, investigação e atividades de resposta a incidentes conforme necessário para manter as operações do SOC durante períodos de redução de pessoal estudantil ou aumento da demanda operacional.
  1. Revisa, valida e direciona investigações de segurança, garantindo que os eventos de segurança sejam devidamente analisados, documentados, escalados e comunicados de acordo com as políticas, procedimentos e playbooks de resposta estabelecidos.
  1. Atua como líder operacional durante incidentes significativos de cibersegurança, coordenando atividades de resposta com os Serviços de Tecnologia da Informação (ITS), liderança universitária, consultoria jurídica, recursos humanos, pessoal de comunicação e parceiros externos, conforme apropriado.
  1. Mantém e aprimora as capacidades de detecção, monitoramento e resposta em tecnologias de segurança, incluindo SIEM, detecção e resposta de endpoint (EDR), plataformas de segurança em nuvem e ferramentas de cibersegurança relacionadas.
  1. Desenvolve, mantém e atualiza playbooks do SOC, procedimentos operacionais padrão, fluxos de trabalho e documentação para apoiar operações de segurança consistentes e eficazes.
  1. Gerencia relacionamentos com provedores de serviços de segurança gerenciados (MSSPs), fornecedores de resposta a incidentes e outros parceiros externos de segurança para apoiar atividades de monitoramento, investigação e resposta.
  1. Apoia atividades de operações de segurança e resposta a incidentes envolvendo dados institucionais regulamentados ou sensíveis, incluindo dados sujeitos a FERPA, GLBA, PCI DSS, HIPAA, quando aplicável, e políticas universitárias.
  1. Escala riscos de cibersegurança acionáveis, incidentes e preocupações operacionais para o Chief Information Security Officer (CISO) e outras partes interessadas designadas.
  1. Mantém a documentação de operações de segurança e relata métricas de segurança, tendências de incidentes, desempenho operacional e resultados do programa estudantil.
  1. Conduz ou apoia auditorias, atividades de conformidade e revisões de segurança.
  1. Realiza revisões pós-incidente e avaliações mais amplas de processos de segurança para identificar lições aprendidas, documentar ações corretivas e recomendar melhorias na lógica de detecção, procedimentos de resposta, fluxos de trabalho de comunicação e controles operacionais para aprimorar a eficácia geral do SOC e a eficiência operacional. Comunica descobertas técnicas de segurança, riscos e impactos operacionais em linguagem clara e não técnica, adequada para a liderança universitária e partes interessadas de negócios.
  1. Contribui para iniciativas mais amplas de segurança da informação, incluindo segurança em nuvem, gerenciamento de identidade e acesso, conscientização sobre segurança e esforços de governança de tecnologias emergentes.

Outras Tarefas

  1. Executa outras tarefas relacionadas ao cargo, conforme atribuído.

Requisitos mínimos

Descrição Adicional do Cargo

Qualificações Exigidas

  1. Esta posição exige nove anos de experiência em tempo integral diretamente relacionada ou, como alternativa, um diploma de bacharel de uma instituição credenciada em Cibersegurança, Ciência da Computação, Informática, Sistemas de Informação ou área relacionada e cinco anos de experiência em tempo integral diretamente relacionada às funções do cargo.
  1. Experiência com operações de SOC, monitoramento de segurança, resposta a incidentes ou funções de cibersegurança relacionadas, incluindo a condução de investigações de cibersegurança, triagem de alertas ou análise de eventos de segurança.
  1. Experiência com SIEM corporativo, EDR ou plataformas semelhantes.
  1. Experiência utilizando ferramentas de segurança da Microsoft, incluindo Microsoft Entra ID, Microsoft Sentinel, Active Directory, Microsoft Defender, recursos de segurança Microsoft 365 ou ferramentas de segurança corporativas comparáveis.
  1. Qualquer combinação apropriada de educação relevante, experiência e/ou certificações pode ser considerada.

Conhecimentos, Habilidades e Aptidões

  1. Capacidade comprovada de pensar estrategicamente e abordar desafios com criatividade.
  1. Histórico demonstrado de confiabilidade, cumprimento de metas e responsabilidade pessoal.
  1. Fortes habilidades interpessoais e experiência em trabalhar eficazmente em equipes.
  1. Conhecimento de estratégias de segurança (hardening de sistema operacional, gerenciamento de vulnerabilidades, gerenciamento de mudanças, teste/patching de aplicativos, ferramentas de segurança e produtos de software).
  1. Conhecimento de acesso, gerenciamento e teste de segurança de rede/sistema.
  1. Conhecimento de políticas de segurança aplicáveis, melhores práticas e princípios.
  1. Conhecimento de processos padrão de log de computador e compreensão dos tipos de eventos registrados.
  1. Habilidade em identificar problemas complexos e revisar informações relacionadas para desenvolver e avaliar opções e implementar soluções.
  1. Excelentes habilidades interpessoais.
  1. Habilidades avançadas de comunicação verbal e escrita e a capacidade de apresentar de forma eficaz para pequenos e grandes grupos.
  1. Capacidade de tomar iniciativa para planejar, organizar, coordenar e executar trabalho em diversas situações quando há demandas numerosas e concorrentes.
  1. Capacidade de colaborar e trabalhar eficazmente dentro da comunidade e disposição para contribuir para um esforço de equipe.
  1. Capacidade de trabalhar de forma independente e dar seguimento às tarefas.
  1. Capacidade de traduzir conceitos de segurança para todas as áreas do negócio.
  1. Capacidade de interpretar dados de log e investigar problemas potenciais.
  1. Capacidade de preparar diagramas de rede/sistema e aconselhar sobre implementações seguras de sistemas e serviços.
  1. Capacidade de discernir entre violações de segurança e bugs técnicos mais inocentes.
  1. Capacidade de participar de resposta a incidentes fora do horário de expediente ou atividades de escalonamento de emergência, conforme necessário.

Qualificações Preferenciais

  1. Cinco anos de experiência em tempo integral em operações de cibersegurança, resposta a incidentes ou detecção de ameaças.
  1. Dois anos de experiência em gerenciamento, coaching ou mentoria de pessoal técnico ou analistas juniores.
  1. Familiaridade com NIST CSF, NIST 800-53, FERPA e HIPPA.
  1. Experiência de trabalho no Ensino Superior.
  1. Familiaridade com tecnologias de Ensino Superior, incluindo Banner, Workday, Canvas, Blackboard e infraestrutura de computação de pesquisa.
  1. Experiência em projetar treinamento de segurança ou currículos formais.
  1. Experiência com Microsoft Sentinel, Microsoft Defender XDR, Microsoft Entra ID, Microsoft Purview ou tecnologias de segurança Microsoft relacionadas. Experiência com plataformas SOAR.
  1. CISSP, CISM, Security+, GCIH, GCIA, CISA ou certificações semelhantes.

Valores Institucionais e Expectativa Comportamental

Nesta função, espera-se que o candidato selecionado:

  1. Busque novas abordagens para melhorar os resultados; permaneça aberto a feedback e novas ideias.
  1. Lidere com integridade; produza consistentemente trabalho de alta qualidade; persevere para superar obstáculos para cumprir prazos e atingir entregas.
  1. Compartilhe informações e insights de forma atenciosa; construa parcerias entre departamentos; comunique-se respeitosamente; apoie colegas para atingir objetivos comuns.

Faixa Salarial 19

A FGCU é membro do Sistema de Universidade Estadual da Flórida e uma empregadora de Igualdade de Oportunidades e Igualdade de Acesso. Todos os candidatos qualificados receberão consideração para emprego sem distinção de raça, cor, religião, sexo, idade, origem nacional, deficiência ou status de veterano protegido.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores