Security Operations Center (SOC) Senior
Job Description
Estamos à procura de um Analista de SOC experiente para se juntar à nossa crescente equipe de segurança na empresa. O Analista de SOC será responsável por garantir a segurança de todas as marcas e equipes do grupo da empresa, monitorando proativamente, detectando e respondendo a incidentes de segurança e vulnerabilidades. Responsabilidades Principais:
Monitorar e analisar eventos e alertas de segurança de várias fontes, incluindo dispositivos de rede e segurança, logs e aplicações, para identificar potenciais incidentes de segurança. Investigar e responder a incidentes de segurança, incluindo infecções por malware, ataques de phishing e outras violações de segurança, seguindo os procedimentos padrão de resposta a incidentes e escalando para membros seniores da equipe conforme necessário. Trabalhar com equipes multifuncionais para garantir que as vulnerabilidades e explorações sejam corrigidas em tempo hábil, incluindo o acompanhamento dos esforços de correção e a validação das soluções. Desenvolver e manter procedimentos operacionais padrão e playbooks para resposta a incidentes e gestão de vulnerabilidades. Monitorar e analisar continuamente tendências e ameaças à segurança para identificar riscos potenciais e recomendar medidas apropriadas para preveni-los ou mitigá-los. Manter e operar ferramentas e tecnologias de segurança utilizadas no SOC, incluindo sistemas de detecção e prevenção de intrusões, SIEM , firewalls e ferramentas de proteção de endpoints. Colaborar com outros membros da equipe de segurança, incluindo a equipe de segurança em nuvem, equipe de segurança de rede e equipe de segurança de aplicações e engenharia, para fornecer uma estratégia de segurança coesa para o Tripadvisor. Manter-se atualizado com as últimas ameaças e vulnerabilidades de segurança e implementar as melhores práticas para detecção de ameaças e resposta a incidentes.
Habilidades e Qualificações Necessárias:
Mínimo de 3 anos de experiência trabalhando em um SOC ou papel similar nas operações de segurança. Experiência com ferramentas e tecnologias de segurança, como SIEM, sistemas de detecção e prevenção de intrusões, firewalls e ferramentas de proteção de endpoints. Conhecimento de protocolos e infraestrutura de rede, e experiência com ferramentas e tecnologias de segurança de rede. Familiaridade com princípios e melhores práticas de segurança em nuvem. Capacidade de trabalhar de forma independente e como parte de uma equipe, e de se comunicar efetivamente com partes interessadas técnicas e não técnicas. Certificações de segurança relevantes, como CISSP, CISM ou GIAC, são um diferencial #J-18808-Ljbffr