POWDER RIVER INDUSTRIES LLC

Líder de Segurança Cibernética do Centro de Operações de Rede

Tradução automática. Consulte o original.

Descrição

Estamos buscando um Líder de SOC (Centro de Operações de Segurança) altamente qualificado e focado em missão para supervisionar as operações diárias do Centro de Operações de Segurança e orientar uma equipe de analistas de cibersegurança na defesa da organização contra ameaças em evolução. Esta função exige uma combinação de expertise técnica, presença de liderança e a capacidade de traduzir questões complexas de cibersegurança em insights claros e acionáveis para as partes interessadas em todos os níveis.

Requisitos

Liderança e Gerenciamento de Equipe

Resposta e Gerenciamento de Incidentes

Detecção e Mitigação de Ameaças

Análise de Risco de Cibersegurança

Proteção de Propriedade Intelectual

Colaboração e Comunicação

Gerenciamento e Otimização de Ferramentas de Segurança

Relatórios e Documentação

Melhoria Contínua e Melhores Práticas

Qualificações Necessárias

  1. Experiência: 10+ anos de experiência em cibersegurança, com pelo menos 4 anos em função de liderança dentro de um SOC ou ambiente de operações de segurança.
  1. Certificações: Certificações em análise de cibersegurança como OSCP, ou certificações equivalentes são fortemente preferidas. CISSP, CISM, GCIH, GCIA ou certificações equivalentes são um diferencial.
  1. Expertise Técnica: Expertise comprovada em defesa de rede, resposta a incidentes, detecção de ameaças, gerenciamento de vulnerabilidades e operações de segurança.
  1. Resposta a Incidentes: Forte experiência em liderar esforços de resposta a incidentes, incluindo intrusões de rede, infecções por malware e violações de dados.
  1. Análise de Dados: Experiência na análise de grandes volumes de dados (tráfego de rede, logs, inteligência de ameaças) para identificar riscos de cibersegurança e responder de forma eficaz.
  1. Habilidades de Liderança: Capacidade comprovada de liderar e orientar uma equipe, gerenciar operações e comunicar questões complexas de segurança para partes interessadas técnicas e não técnicas.
  1. Comunicação: Habilidades excepcionais de comunicação escrita e verbal, com a capacidade de apresentar claramente informações técnicas para a alta gerência.
  1. Liderar, gerenciar e orientar a equipe do SOC, garantindo que as operações diárias ocorram de forma tranquila e eficiente.
  1. Fornecer orientação, feedback e treinamento aos analistas do SOC para melhorar seu desempenho e conjunto de habilidades.
  1. Garantir a prontidão operacional 24/7 do SOC, incluindo cobertura de turnos e gerenciamento de recursos.
  1. Liderar a equipe do SOC na identificação, análise e resposta a incidentes de cibersegurança (tentativas ou intrusões bem-sucedidas, malware, violações de dados, etc.).
  1. Reconstruir cronogramas de eventos com base em dados de defesa de rede para analisar intrusões e ataques de rede.
  1. Atuar como ponto de escalonamento para incidentes complexos ou de alta prioridade, garantindo o manuseio e a resolução adequados dos incidentes.
  1. Apoiar a resposta a incidentes em toda a empresa, colaborando com as equipes de TI e cibersegurança para gerenciar e mitigar ameaças.
  1. Fortalecer continuamente as metodologias de resposta a incidentes para melhorar os tempos de resposta e a eficácia.
  1. Desenvolver e apoiar capacidades de detecção de ameaças para identificar proativamente riscos e vulnerabilidades emergentes.
  1. Analisar grandes volumes de tráfego de rede, logs de sistema e dados de inteligência de ameaças para descobrir ameaças potenciais.
  1. Utilizar expertise em operações de rede para prever vetores de ataque potenciais e conceber estratégias de defesa proativas.
  1. Fornecer recomendações sobre a melhoria da coleta de dados de ameaças e garantir que dados de alta qualidade estejam disponíveis para análise.
  1. Analisar riscos de cibersegurança e comunicar esses riscos aos principais tomadores de decisão de forma clara e concisa para apoiar a tomada de decisões informadas.
  1. Traduzir riscos técnicos complexos em insights acionáveis para partes interessadas não técnicas, incluindo gerência e liderança sênior.
  1. Auxiliar na identificação de áreas para melhoria contínua nas práticas de cibersegurança da organização com base na análise de incidentes e dados de risco.
  1. Desempenhar um papel crítico na proteção da propriedade intelectual da organização, identificando ameaças e vulnerabilidades potenciais que poderiam colocar dados valiosos em risco.
  1. Desenvolver e implementar estratégias para mitigar riscos à propriedade intelectual e outros ativos sensíveis.
  1. Colaborar com equipes internas (TI, segurança de rede e engenharia) para garantir estratégias de resposta a ameaças coesas e eficazes.
  1. Atuar como especialista no assunto para incidentes de segurança, análise de ameaças e processos de resposta dentro do SOC.
  1. Garantir que a liderança da organização e as partes interessadas relevantes sejam mantidas informadas sobre eventos e decisões críticas de cibersegurança.
  1. Supervisionar a configuração, otimização e gerenciamento de ferramentas de segurança como SIEM (Gerenciamento de Informações e Eventos de Segurança), IDS/IPS (Sistemas de Detecção/Prevenção de Intrusão), proteção de endpoint e outras soluções de monitoramento.
  1. Garantir que as ferramentas de segurança estejam adequadamente ajustadas para detectar ameaças relevantes e estejam fornecendo cobertura eficaz em todos os sistemas.
  1. Manter documentação precisa e detalhada de incidentes de segurança, incluindo análise, descobertas e etapas de mitigação.
  1. Preparar relatórios de incidentes, análises pós-mortem e atualizações regulares para a alta gerência sobre o desempenho do SOC, ameaças emergentes e esforços de mitigação em andamento.
  1. Garantir a conformidade com os padrões da indústria e os requisitos regulatórios na documentação e relatórios de incidentes.
  1. Promover uma cultura de melhoria contínua dentro do SOC, avaliando métricas de desempenho, conduzindo revisões pós-ação e implementando melhorias de processo.
  1. Manter-se atualizado sobre as últimas ameaças, tendências e melhores práticas de cibersegurança para garantir que o SOC opere de forma eficaz e permaneça alinhado com os padrões da indústria.

Uma notificação aos potenciais candidatos de que revisões e testes para a ausência de qualquer droga ilegal, conforme definido no 10 CFR 707.4, serão realizados pelo empregador e uma investigação de antecedentes pelo governo Federal pode ser exigida para obter uma autorização de acesso antes do emprego, e que investigações subsequentes podem ser necessárias. A posição é coberta pelos regulamentos do Programa de Avaliação de Contraespionagem no 10 CFR parte 709, o anúncio também deve alertar os candidatos de que a conclusão bem-sucedida de uma avaliação de contraespionagem pode incluir um exame de polígrafo de escopo de contraespionagem.

Como contratado federal, estamos comprometidos com práticas de emprego justas e equitativas. Tomamos decisões de emprego com base em qualificações relacionadas ao trabalho, mérito, requisitos contratuais e necessidades comerciais legítimas, e proibimos discriminação ilegal em todas as práticas de emprego.

Como contratado federal, cumprimos a Seção 503 da Lei de Reabilitação e a VEVRAA. Nenhuma investigação relacionada à deficiência será feita antes de uma oferta condicional de emprego, exceto conforme permitido pela lei aplicável.

Direitos do Empregado sob a Lei Nacional de Relações Trabalhistas (NLRA): Como contratado federal, a Empresa cumpre a Ordem Executiva 13496 e informa os funcionários sobre seus direitos sob a Lei Nacional de Relações Trabalhistas. Informações sobre esses direitos estão disponíveis no local de trabalho e junto ao National Labor Relations Board.

Esta posição é coberta pelas Normas Trabalhistas de Contrato de Serviço (SCLS). A remuneração e os benefícios serão fornecidos de acordo com a determinação salarial aplicável do Departamento de Trabalho dos EUA e qualquer acordo coletivo aplicável.

Benefícios médicos, odontológicos, oftalmológicos e de 401k estão incluídos nesta posição.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores