West Monroe

Arquiteto Sênior de Cibersegurança, Modernização de SOC Agente e Operações de Segurança Habilitadas por IA

Tradução automática. Consulte o original.

Sobre a oportunidade

Você está pronto para causar impacto?

West Monroe está buscando um Arquiteto Sênior de Cibersegurança, Modernização de SOC Agente e Operações de Segurança Habilitadas por IA para se juntar à nossa prática de Cibersegurança e Tecnologia Empresarial. Esta função se concentra em ajudar os clientes a modernizar as operações de SOC, projetando capacidades de SOC de próxima geração que utilizam automação, fluxos de trabalho habilitados por IA, operações de segurança agentes, análises avançadas, plataformas SIEM/SOAR, inteligência de ameaças e processos escaláveis de detecção e resposta.

Você ajudará os clientes a ir além dos modelos de SOC tradicionais e intensivos em mão de obra em direção a operações de segurança mais inteligentes, automatizadas e resilientes. Isso inclui avaliar as capacidades atuais de SOC, racionalizar ferramentas fragmentadas, projetar modelos operacionais futuros, definir fluxos de trabalho assistidos por agentes, melhorar a engenharia de detecção, automatizar processos de investigação e resposta, e permitir melhorias mensuráveis na produtividade do analista, cobertura de detecção e eficácia da resposta.

Você atuará como um consultor confiável para CIOs, CISOs, líderes de operações de segurança, executivos de tecnologia e equipes de defesa cibernética enquanto transformam operações de segurança fragmentadas em capacidades de SOC escaláveis, orientadas por inteligência, habilitadas por IA e governadas por humanos.

Embora esta função apoie clientes em diversas indústrias, há uma forte preferência por candidatos com experiência em modernizar capacidades de SOC para clientes de Energia e Utilidades, incluindo ambientes de infraestrutura crítica de eletricidade, gás, água e outros. Experiência no apoio a Serviços Financeiros, Saúde, Private Equity e outros setores altamente regulamentados também é valiosa onde operações de segurança, requisitos regulatórios, resiliência operacional e redução de risco são críticos.

Experiência com Google Security Operations / Google SecOps é um diferencial, mas esta função é destinada a ser mais ampla do que qualquer plataforma única. O candidato ideal entende como projetar capacidades modernas de SOC em pessoas, processos, dados, governança, automação, IA e tecnologia.

O que você fará

Liderar a Estratégia de Modernização de SOC Agente

  1. Avaliar as capacidades atuais de operações de segurança em dimensões de pessoas, processos, tecnologia, dados, governança, automação e modelo operacional.
  1. Definir modelos operacionais de SOC futuros que incorporem investigação assistida por IA, fluxos de trabalho agentes, enriquecimento automatizado, orquestração de resposta, decisão com intervenção humana (human-in-the-loop) e melhoria contínua.
  1. Desenvolver roteiros de modernização de SOC alinhados ao risco de negócios, maturidade cibernética, obrigações regulatórias, metas de resiliência operacional, modelos de pessoal e investimentos em tecnologia.
  1. Identificar oportunidades para reduzir a fadiga de alertas, melhorar a eficiência do analista, acelerar a investigação e resposta, aumentar a cobertura de detecção e melhorar a qualidade dos resultados de segurança.
  1. Avaliar onde agentes de IA, automação, análises e orquestração podem melhorar os fluxos de trabalho de SOC sem introduzir riscos operacionais, de privacidade, de segurança ou de governança inaceitáveis.
  1. Facilitar workshops executivos e sessões de trabalho com liderança de segurança, infraestrutura, nuvem, dados, aplicações, conformidade, risco e stakeholders de operações.

Projetar Capacidades de SOC Habilitadas por IA e Agentes

  1. Projetar capacidades de SOC habilitadas por IA que suportem triagem de alertas, coleta de evidências, enriquecimento, sumarização, autoria de detecção, caça a ameaças, recomendação de resposta, gerenciamento de casos e relatórios executivos.
  1. Definir casos de uso de SOC agentes que melhorem os resultados das operações de segurança, incluindo suporte à investigação autônomo ou semi-autônomo, correlação de alertas, enriquecimento de inteligência de ameaças, ajuste de detecção, execução de playbooks e suporte à decisão do analista.
  1. Projetar controles com intervenção humana (human-in-the-loop), pontos de escalonamento, portões de aprovação, processos de registro, monitoramento e garantia de qualidade para operações de segurança agentes.
  1. Desenvolver modelos operacionais de como analistas, engenheiros, respondedores de incidentes, caçadores de ameaças, gerentes de SOC e ferramentas habilitadas por IA trabalham juntos em todo o ciclo de vida de detecção e resposta.
  1. Aconselhar clientes sobre o uso responsável e seguro de IA em operações de segurança, incluindo controle de acesso, proteção de dados, governança de modelos, segurança de prompts, validação de resultados, auditabilidade e gerenciamento de risco operacional.
  1. Ajudar os clientes a definir casos de uso práticos de SOC habilitados por IA que melhorem a detecção, resposta, produtividade do analista, resiliência cibernética e visibilidade executiva.

Modernizar SIEM, SOAR e Engenharia de Detecção

  1. Projetar e aprimorar capacidades de SIEM, SOAR, análises de segurança e gerenciamento de casos em plataformas como Splunk, Microsoft Sentinel, Google SecOps, Palo Alto Cortex, ServiceNow SecOps, CrowdStrike e tecnologias similares.
  1. Construir estratégias de engenharia de detecção alinhadas ao MITRE ATT&CK, inteligência de ameaças, ativos críticos de negócios, prioridades regulatórias, cenários de risco OT/ICS e modelos de ameaças específicos do cliente.
  1. Projetar triagem de alertas, enriquecimento, escalonamento, gerenciamento de casos e capacidades de fluxo de trabalho de resposta automatizada e incidentes.
  1. Definir práticas de caça a ameaças, gerenciamento do ciclo de vida de detecção, detecção como código (detection-as-code), ajuste, governança de conteúdo e medição de desempenho de casos de uso.
  1. Estabelecer métricas e KPIs de SOC, incluindo tempo médio para detectar (MTTD), tempo médio para responder (MTTR), qualidade de alertas, redução de falsos positivos, taxas de automação, cobertura de detecção, produtividade do analista e resiliência operacional.
  1. Desenvolver roteiros de implementação que sequenciem a ingestão de telemetria, casos de uso de detecção, oportunidades de automação, mudanças de fluxo de trabalho, capacitação de analistas e adoção operacional.

Racionalizar Ferramentas de Segurança, Telemetria e Fontes de Dados

  1. Avaliar portfólios de ferramentas de segurança para identificar capacidades sobrepostas, lacunas de integração, oportunidades de consolidação e decisões de substituir/manter.
  1. Avaliar plataformas SIEM, SOAR, XDR, EDR, inteligência de ameaças, gerenciamento de vulnerabilidades, segurança em nuvem, identidade, ticketing e fluxo de trabalho para determinar como elas suportam as capacidades futuras de SOC.
  1. Definir estratégias de ingestão para telemetria empresarial, logs de nuvem, dados de endpoint, dados de identidade, dados de rede, plataformas SaaS, dados de vulnerabilidade, logs de aplicação, dados OT/ICS e fontes de segurança de terceiros.
  1. Projetar modelos de dados normalizados, estratégias de parsing, lógica de correlação, pipelines de enriquecimento, fluxos de trabalho de análise, capacidades de relatórios e processos de coleta de evidências.
  1. Desenvolver análises de custo, capacidade, integração e impacto operacional para apoiar decisões de modernização de ferramentas de segurança.
  1. Colaborar com stakeholders de tecnologia, compras, finanças, segurança e risco para construir roteiros de ferramentas acionáveis alinhados a janelas de renovação, dependências de arquitetura, restrições orçamentárias e prioridades de negócios.
  1. Integrar telemetria empresarial e de OT em ambientes unificados de monitoramento e resposta de SOC, onde aplicável.

Fortalecer o Alinhamento de Governança, Risco e Conformidade de SOC

  1. Alinhar os esforços de modernização de SOC a frameworks e requisitos regulatórios como NIST CSF, NIST 800-53, ISO 27001, NERC CIP, IEC 62443, HIPAA, GLBA, PCI DSS e outras obrigações específicas da indústria.
  1. Projetar validação de controle, prontidão para auditoria, coleta de evidências, registro, monitoramento e capacidades de relatórios dentro dos fluxos de trabalho de operações de segurança.
  1. Garantir que as estratégias de monitoramento de segurança, detecção, resposta e registro suportem conformidade, resiliência, gerenciamento de risco cibernético e objetivos de relatórios executivos.
  1. Definir modelos de governança para propriedade de conteúdo de detecção, aprovação de playbooks, mudanças de automação, fluxos de trabalho habilitados por IA, gerenciamento de exceções, caminhos de escalonamento e melhoria contínua.
  1. Traduzir recomendações técnicas complexas em narrativas de nível executivo focadas em risco de negócios, resiliência operacional, prioridades de investimento e resultados mensuráveis.

Apoiar Google SecOps e Outras Plataformas Modernas de SOC

  1. Apoiar clientes na avaliação, projeto ou implementação de plataformas modernas de SOC, incluindo Google Security Operations / Google SecOps, Splunk, Microsoft Sentinel, Palo Alto Cortex, ServiceNow SecOps e tecnologias comparáveis.
  1. Realizar avaliações de capacidade, análises de adequação de plataforma e avaliações de substituição/manutenção para SIEM/SOAR legados e ferramentas de segurança adjacentes.
  1. Aconselhar clientes sobre considerações de migração de plataformas SIEM/SOAR legadas para plataformas de SOC modernas, gerenciando continuidade, requisitos regulatórios, risco operacional e adoção por analistas.
  1. Onde aplicável, projetar capacidades habilitadas por Google SecOps para SIEM, SOAR, detecção de ameaças, investigação, resposta, análises de segurança e ingestão de dados.
  1. Definir roteiros de implementação de plataforma, incluindo ondas de onboarding, prioridades de integração, sequenciamento de detecção, oportunidades de automação, requisitos de relatórios e planos de adoção operacional.

Impulsionar o Impacto do Cliente e da Prática

  1. Atuar como um consultor confiável para executivos de clientes, líderes de operações de segurança, gerentes de SOC, engenheiros de segurança e stakeholders de tecnologia.
  1. Liderar workshops de arquitetura, avaliações de maturidade de SOC, avaliações de plataforma, projeto de modelo operacional, racionalização de ferramentas e engajamentos de planejamento de modernização.
  1. Apoiar o desenvolvimento de propostas, projeto de solução, estimativa, planejamento de entrega e apresentações a clientes.
  1. Contribuir para a liderança de pensamento, arquiteturas de referência, aceleradores e métodos de entrega da West Monroe para modernização de SOC agente, operações de segurança habilitadas por IA, transformação de SIEM/SOAR, engenharia de detecção e modernização de defesa cibernética.
  1. Orientar membros da equipe e ajudar a crescer as capacidades da West Monroe em operações de segurança modernas, defesa cibernética habilitada por IA, transformação de SOC e modernização de plataformas de segurança.
  1. Utilizar ferramentas de IA para acelerar a análise, sintetizar informações complexas e apoiar recomendações baseadas em dados para clientes, exercendo bom senso sobre os resultados do cliente.

O que você traz

  1. 7–10+ anos de experiência em arquitetura de segurança, operações de segurança, modernização de SOC, engenharia SIEM/SOAR, engenharia de detecção, resposta a incidentes, automação de segurança ou consultoria em cibersegurança.
  1. Experiência em projetar, implementar ou modernizar capacidades de SOC em ambientes empresariais, regulamentados ou de infraestrutura crítica.
  1. Forte compreensão de modelos operacionais modernos de SOC, incluindo engenharia de detecção, triagem de alertas, fluxos de trabalho de investigação, caça a ameaças, resposta a incidentes, gerenciamento de casos, processos de escalonamento e governança de operações de segurança.
  1. Experiência em projetar capacidades de operações de segurança habilitadas por IA ou automação, incluindo assistência ao analista, enriquecimento, sumarização de alertas, orquestração de fluxo de trabalho, automação de resposta ou casos de uso de SOC agentes.
  1. Forte compreensão de SIEM, SOAR, XDR, telemetria de segurança, ingestão de logs, normalização de dados, correlação, enriquecimento, conteúdo de detecção, gerenciamento de casos e fluxos de trabalho de resposta a incidentes.
  1. Experiência em avaliar, racionalizar e consolidar ferramentas de cibersegurança empresariais e desenvolver roteiros de modernização acionáveis.
  1. Familiaridade com tecnologias de segurança empresarial como EDR/XDR, IAM, PAM, segurança em nuvem, segurança de rede, gerenciamento de vulnerabilidades, inteligência de ameaças, DLP, ITSM e plataformas de fluxo de trabalho de SecOps.
  1. Experiência em integrar dados de segurança de fontes de nuvem, endpoint, identidade, rede, aplicação, SaaS, infraestrutura e terceiros.
  1. Capacidade de projetar modelos operacionais de SOC, fluxos de trabalho de analistas, caminhos de escalonamento, processos de governança, pontos de controle e métricas de desempenho.
  1. Familiaridade com operações de segurança habilitadas por IA, automação, análises, IA responsável e considerações de governança operacional.
  1. Experiência com frameworks de governança, risco e conformidade como NIST CSF, NIST 800-53, ISO 27001, NERC CIP, IEC 62443, HIPAA, GLBA, PCI DSS ou padrões relacionados.
  1. Fortes habilidades de comunicação executiva, engajamento de stakeholders, facilitação e consultoria.
  1. Capacidade de traduzir risco de negócios e objetivos operacionais em arquiteturas de operações de segurança seguras, escaláveis e práticas.
  1. Disposição para viajar para engajamentos com clientes entre 30 a 50%
  1. Função híbrida 2x por semana no escritório
  1. Experiência na integração de ferramentas de IA (por exemplo, ChatGPT) em fluxos de trabalho do dia a dia para aumentar a produtividade e a geração de insights, juntamente com forte pensamento crítico para avaliar a precisão, mitigar vieses e garantir resultados de alta qualidade.
  1. Deve ser elegível para trabalhar nos Estados Unidos sem a necessidade de patrocínio agora ou no futuro

Qualificações Preferenciais / Diferenciais

  1. Experiência prévia em consultoria em uma função de consultoria ou liderança de entrega voltada para o cliente.
  1. Experiência com Google Security Operations / Google SecOps, Chronicle SIEM, Chronicle SOAR, serviços de segurança Google Cloud, BigQuery, pipelines de dados ou arquiteturas de análise de segurança.
  1. Certificações em Google Security Operations, Google Cloud ou segurança relacionada.
  1. Experiência na migração de plataformas SIEM/SOAR legadas para Google SecOps, Splunk, Microsoft Sentinel, Palo Alto Cortex, ServiceNow SecOps ou outras plataformas modernas de SOC.
  1. Experiência com plataformas como Splunk, Microsoft Sentinel, Google SecOps, ServiceNow SecOps, Palo Alto Cortex, CrowdStrike, Okta, SailPoint, Mandiant, VirusTotal, Wiz, Prisma Cloud ou ferramentas de segurança empresarial similares.
  1. Experiência liderando ou apoiando modernização de SOC, operações de segurança habilitadas por IA, transformação de SIEM/SOAR, engenharia de detecção, automação de segurança ou programas de melhoria de operações de segurança.
  1. Experiência no apoio a clientes de Energia e Utilidades, incluindo ambientes de eletricidade, gás, água, infraestrutura crítica, ou outros setores altamente regulamentados como Serviços Financeiros ou Saúde.
  1. Experiência na integração de telemetria OT/ICS ou monitoramento de segurança operacional em ambientes de SOC empresariais.
  1. Familiaridade com inteligência de ameaças, MITRE ATT&CK, detecção como código (detection-as-code), YARA-L, Sigma, playbooks SOAR e gerenciamento do ciclo de vida de detecção.
  1. Familiaridade com padrões de design de IA agente, orquestração de fluxo de trabalho autônomo, governança de IA, IA responsável, gerenciamento de risco de modelo e controles de segurança para defesa cibernética habilitada por IA.
  1. Certificações relevantes como CISSP, CISM, CCSP, GSEC, GCIA, GCIH, GCFA, certificações de segurança Google Cloud ou credenciais similares.

Com base nas diretrizes de transparência salarial, a faixa salarial para esta função pode variar dependendo da sua proximidade a um de nossos escritórios West Monroe (veja a tabela abaixo).

Informações sobre nosso pacote competitivo de remuneração total, incluindo nossa estrutura de bônus e benefícios, estão aqui westmonroe.com/careers/benefits.

Os salários individuais são determinados pela avaliação de uma variedade de fatores, incluindo geografia, experiência, habilidades, educação e equidade interna.

Os funcionários (e suas famílias) são cobertos por seguro médico, odontológico, oftalmológico e de vida básico. Os funcionários podem se inscrever no plano 401k da empresa, comprar ações de nosso programa de propriedade de ações para funcionários e ser elegíveis para receber bônus anuais. Os funcionários também receberão tempo livre flexível ilimitado e dez feriados pagos ao longo do ano civil. A elegibilidade para dez semanas de licença parental remunerada também estará disponível a partir da data de contratação.

Seattle ou Washington, D.C. $203,200—$239,100 USD

Los Angeles $212,900—$250,500 USD

Nova York ou São Francisco $222,500—$261,900 USD

Um local não listado acima $193,500—$227,700 USD

OUTRAS CONSULTORIAS FALAM COM VOCÊ.

NA WEST MONROE, TRABALHAMOS COM VOCÊ.

Somos uma consultoria global de negócios e tecnologia apaixonada por criar valor mensurável para nossos clientes, entregando soluções do mundo real.

A combinação de negócios e tecnologia não é nova, mas a forma como os unimos é única. Somos fluentes em ambos. Sabemos que a tecnologia sozinha não é a resposta, mas como a aplicamos é. Confiamos em dados para nos adaptarmos constantemente e resolvermos novos desafios. Ações que funcionam hoje com resultados que geram valor por anos.

Na West Monroe, focamos no cerne da oportunidade, alcançando resultados mais rapidamente e preparando as pessoas para o que vem a seguir.

Você sentirá a diferença na forma como trabalhamos. Nós nos apresentamos pessoalmente. Estamos ali na sala com você, cocriando através dos desafios. Com a West Monroe, colaboração não é uma promessa vazia, mas uma ação diária. Trabalhamos juntos com você para transformar visão em ação clara com impacto duradouro.

West Monroe é um Empregador de Igualdade de Oportunidades de Emprego

Acreditamos em tratar cada funcionário e candidato a emprego de forma justa e com dignidade. Baseamos nossas decisões de emprego em mérito, experiência e potencial, sem distinção de raça, cor, origem nacional, sexo, orientação sexual, identidade de gênero, estado civil, idade, religião, deficiência, status de veterano ou qualquer outra característica proibida por lei federal, estadual ou local.

Para saber mais sobre diversidade, equidade e inclusão na West Monroe, visite westmonroe.com/inclusion westmonroe.com/inclusion. Se você precisar de uma acomodação razoável para participar de nosso processo de recrutamento, por favor, entre em contato enviando um e-mail para [email protected] [[email protected]].

Por favor, revise nossa política atual sobre o uso de inteligência artificial generativa durante o processo de candidatura westmonroe.com/ai-use-policy.

Além disso, a West Monroe utiliza a plataforma BrightHire para gravar entrevistas ao vivo para que nossa equipe possa capturar notas com mais precisão, manter o foco na conversa e melhorar continuamente nosso processo de entrevista. Você pode revisar nosso aviso de privacidade westmonroe.com/candidate-policy para mais informações sobre este processo e como as gravações são usadas. Se tiver alguma dúvida, entre em contato com [email protected].

Se você reside na Califórnia, encorajamos você a ler o Aviso de Coleta da West Monroe para residentes da Califórnia, fornecido de acordo com a Lei de Privacidade do Consumidor da Califórnia (CCPA) e vinculado aqui westmonroe.com/privacy-policy/applicant-ccpa.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores