职位:安全运营专家(芝加哥)
Worldwide Technology 正在寻找一名安全运营工程师。此角色是 WWT 战略资源服务的一部分,并为合同角色。候选人将支持 WWT 客户,并由 WWT 的一个首选合作伙伴雇佣。该合作伙伴将在与其雇佣前提供完整的薪酬和福利信息。
公司概述:
WWT 总部位于圣路易斯,与思科、HPE、Dell EMC、Net App、VMware、英特尔、AWS、微软和 F5 等行业领导者紧密合作,专注于三个市场细分:财富 500 强公司、服务提供商和公共部门。WWT 拥有超过 5400 名员工,在全球超过 200 万平方英尺的现代化仓储、分销和集成空间中运营。WWT 自豪地宣布,连续第八年被评选为《财富》100 家最佳工作场所,并在 Glassdoor 2019 员工选择奖中获得多个类别的奖项,表彰最佳工作场所。
职位:安全运营(Sec Ops)工程师
地点:
芝加哥,IL,美国,现场工作 5 天/周
工作持续时间/类型:12 个月以上
薪资/工资:该职位当前薪资范围的合理估计为每小时 50 至 70 美元(基于 C2C 的薪资范围)。实际薪资将基于多种因素,包括班次、地点、经验、技能、表现、执照和认证以及商业需求,由您的雇主设定。该职位在其他地理位置的薪资范围可能不同。
某些职位可能还符合可变激励补偿的资格,例如奖金或佣金,这不包括在基本薪资中。
主要职责:
安全运营(Sec Ops)工程师
经验水平:中级(3-7 年)
概述:
我们正在寻找一名经验丰富的安全运营(Sec Ops)工程师,以支持复杂的企业环境,并与高管领导和网络管理服务计划密切合作。此角色非常适合喜欢拥有安全架构文档、推动整改计划、实现业务关键安全改进并指导初级团队成员的人。
主要职责:
安全架构与文档
• 记录当前内部安全架构,包括系统、控制、集成和依赖关系。
• 为持续的审计、评估和领导审查维护清晰、最新的文档。
项目管理与协作
• 直接与网络管理服务程序合作,协调活动,解决发现的问题,并在技术优先事项上达成一致。
• 制定近期红队发现的全面整改计划,并推动在整个环境中的执行。
• 与顾问和利益相关者合作,定义需求、确保批准、制定预算,并创建多阶段安全路线图。
• 沟通项目时间表、风险和需求,以提高透明度,并在 Sec Ops 职能内达成一致。
业务赋能
• 将业务需求转化为可操作的技术变更,以实现用户社区的安全和高效运营。
• 评估计划变更的影响,并在必要时支持用户采用。
安全运营与监控
• 开发特定位置的监控、安全测量和警报策略。
• 通过现有工具支持事件响应、漏洞管理和主动威胁检测。
培训与指导
• 为初级 Sec Ops 全职员工建立并提供结构化培训计划。
• 为内部安全团队的成长提供持续的指导和发展支持。
核心技术栈
当前使用的安全工具和平台:
核心组件
• Crowd Strike EDR/预防
• Valimail 电子邮件安全
• 1
密码、Okta 身份管理
• AON 合规性
• Expel、Sumo Logic、Liferaft 监控与事件响应
• Rapid7 漏洞管理
• 自适应培训
附加组件
• Palo Alto 防火墙/EDR
• Darktrace 监控与事件响应
选择组件
• 季节性 Okta 身份管理
• Cisco Umbrella 互联网安全
• Netskope 云安全
其他工具
• Mimecast 电子邮件过滤
资格:
• 3-7 年安全运营、安全工程或相关角色的经验。
• 对企业安全架构、监控和事件响应有深入理解。
• 对技术栈中列出的多个工具有实际操作经验。
• 证明能够与外部合作伙伴、管理安全服务提供商和内部利益相关者合作。
• 有制定整改计划、安全路线图和治理文档的经验。
• 出色的沟通能力,能够向技术和非技术听众解释复杂的安全主题。
• 有指导或培训初级安全员工的经验者优先。
此角色可能需要与 WWT 客户进行现场工作。某些客户可能要求 WWT 员工和承包商到现场时接种 COVID-19 疫苗和/或接种…