首席安全分析师 - 远程

蒙特利尔 6天前全职 网络
面议
2天前 成为前25位申请者之一 Cyderes(网络防御与响应)是一家专注于全生命周期的网络安全服务提供商,提供屡获殊荣的托管安全服务、身份和访问管理以及专业服务,旨在管理企业客户的网络安全风险。我们专注于多技术、复杂环境,以所需的速度和灵活性应对最先进的网络威胁。我们利用全球规模和数十年的经验,通过全生命周期的网络安全服务加速客户的网络成果。我们是一家全球公司,在美国、加拿大、英国和印度设有运营中心。 关于职位: 托管服务首席安全分析师负责为客户提供安全解决方案。首席安全分析师将展示持续满足和超越客户期望的能力,通过与公司内其他团队的积极互动代表和强化Cyderes品牌。这是一个面向客户的角色,负责战略咨询、深入分析和为Cyderes托管服务客户定制安全内容。 职责: • 对指定客户群体的积极安全成果负责。 • 为其他安全分析师提供整体指导、指示、指导和领导。 • 推动客户节奏电话会议,并作为客户的可信顾问。 • 为定期客户状态更新开发自定义仪表板和报告。 • 确保向首席分析师的客户交付的SOC产品质量。 • 在客户网络上执行威胁狩猎以检测、隔离威胁并提供建议。 • 在客户环境中进行主动安全调查和搜索以检测恶意活动。 • 对客户安全态势、风险水平和安全数据进行专家级战略分析。 • 更新文档和运行手册以确保可重复的分析。就技术改进向检测工程、自动化工程和遥测工程提供建议,以弥补客户安全态势的差距。 • 根据分析结果记录和传达建议和指导方针。 • 保持对威胁环境的最新知识和理解。 要求: • 5年以上不断进步/深入的IT安全经验。在过去三年中担任高级职位的实际经验,并展示履行工作职能的能力。 • 系统管理经验(Windows、Unix/Linux、Mac) • 对网络概念的高级理解和分析网络工件的能力。 • 展示使用终端检测和响应软件(SentinelOne、Crowdstrike、Defender等)的经验。 • 至少对一个领先的SIEM平台(Sentinel、Splunk、Elastic、IBM Qradar、Chronicle等)有高级知识。 • 拥有至少一个行业认证Sec+、CEH、SANS认证(例如GCIH、GCIA、GSEC、GMON)、OSCP等,或正在努力获得相关认证。 • 先前了解SOAR平台,如Siemplify、Forti soar等。 • 在以下一种语言中具有基本脚本或开发经验:Python、JavaScript、PowerShell、bash等。 • 出色的书面和口头沟通能力。 • 展示对MITRE ATT&CK框架的专家知识。 Cyderes是一个平等机会雇主(EOE)。合格的申请者在就业时不考虑种族、宗教、肤色、性别、年龄、残疾、性取向、遗传信息、国籍或退伍军人身份。 注意:此职位发布仅面向直接申请者。我们要求外部招聘人员不要就此职位与我们联系。 资历水平 • 助理 就业类型 • 全职 工作职能 • 信息技术 • 行业:软件开发、IT服务和IT咨询、生物技术研究 #J-18808-Ljbffr