Specjalista Defender XDR

Brak informacji o wynagrodzeniu
MidFull-time·Umowa o pracę
#430220·Dodano 15 dni temu·1
Źródło: www.pracuj.pl
Aplikuj teraz

Tech Stack / Keywords

Microsoft Defender XDRDefender for EndpointDefender for ServersDefender for Office 365Defender for Cloud AppsDefender for IdentityMicrosoft Security CopilotEntra IDKQLMITRE ATT&CK

Firma i stanowisko

Intertek jest wiodącym globalnym dostawcą usług Total Quality Assurance dla przemysłu na całym świecie. Nasza globalna sieć oferuje innowacyjne i dostosowane do potrzeb klientów rozwiązania w zakresie zapewnienia jakości, testowania, inspekcji oraz certyfikacji dla operacji i łańcuchów dostaw.

Wymagania

  • Wykształcenie wyższe inżynierskie lub licencjat; wykształcenie magisterskie mile widziane.
  • Doświadczenie 2-5 lat.
  • Doświadczenie z Microsoft Defender XDR, Defender for Endpoint, Defender for Servers, Defender for Office 365, Defender for Cloud Apps, Defender for Identity.
  • Znajomość Microsoft Security Copilot oraz Entra ID.
  • Umiejętności w zakresie incident response, threat hunting, MITRE ATT&CK oraz operacji cyberbezpieczeństwa.
  • Tworzenie zapytań w KQL.
  • Umiejętność komunikacji w języku angielskim.

Mile widziane:

  • Tworzenie detekcji oraz zapytań threat huntingowych.
  • Wsparcie inicjatyw automatyzacji procesów.
  • Prowadzenie projektów rozwojowych dotyczących procesów i technologii związanych z Defender XDR.
  • Prowadzenie warsztatów technicznych i sesji knowledge sharing.

Obowiązki

  • Pełnienie roli eksperta w obszarze Defender for Endpoint, Servers, Office 365, Cloud Apps, Identity i Security Copilot.
  • Odpowiedzialność za operacje Microsoft Defender XDR w regionie, w tym reagowanie na incydenty, threat hunting i monitoring bezpieczeństwa.
  • Transfer wiedzy i prowadzenie szkoleń dla pozostałych analityków w regionie.
  • Główny interesariusz dla technologii Microsoft Defender XDR.
  • Wsparcie eksperckie dla zespołu Security Operations.
  • Szkolenie i mentoring analityków cyberbezpieczeństwa w zakresie Defender XDR, KQL, threat huntingu i technik analizy incydentów.
  • Analiza zdarzeń bezpieczeństwa i reagowanie na incydenty.
  • Prowadzenie proaktywnego threat huntingu przy użyciu funkcjonalności Advanced Hunting i KQL.
  • Analiza incydentów dotyczących endpointów, serwerów oraz obszarów identity, email, cloud security.
  • Tworzenie reguł detekcji oraz przygotowywanie rekomendacji ich ulepszeń (tuning).
  • Wsparcie zarządzania podatnościami i działań naprawczych.
  • Wykorzystanie Microsoft Security Copilot do przyspieszania analizy incydentów i raportowania.
  • Tworzenie runbooków, playbooków i artykułów w ramach knowledge sharing.

Benefity

  • Dofinansowanie zajęć sportowych.
  • Prywatna opieka medyczna.
  • Dofinansowanie szkoleń i kursów.
  • Dofinansowanie wypoczynku.
  • Możliwość uzyskania uprawnień.
Karta sportowa
Opieka zdrowotna
Dofinansowanie szkoleń

Inne informacje

Klikając w przycisk „Aplikuj” lub w inny sposób wysyłając zgłoszenie rekrutacyjne, zgadzasz się na przetwarzanie Twoich danych osobowych przez INTERTEK POLAND sp. z o.o. z siedzibą w: Oszczepników 4, 02-633 Warszawa jako administratora danych osobowych w celu przeprowadzenia rekrutacji na wskazane stanowisko. Podanie danych jest dobrowolne, ale niezbędne do udziału w rekrutacji. Masz prawo żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz wniesienia sprzeciwu. Dane nie będą wykorzystywane do profilowania ani zautomatyzowanego podejmowania decyzji. Dane będą przetwarzane przez okres 1 roku, chyba że wyrazisz inną zgodę. W przypadku pytań skontaktuj się pod adresem: [email protected].

Intertek Poland Sp. z o.o.

Intertek Poland Sp. z o.o.

Pracodawca

Aplikuj teraz