説明
主な詳細
時間タイプ: フルタイム
労働者タイプ: 従業員
フィリピンに拠点を置くグローバルセキュリティオペレーションセンターに参加するための高度な能力と意欲を持つシニアセキュリティアナリストを求めています。グローバルセキュリティオペレーションセンターのリードに報告するシニアセキュリティアナリストは、急成長中のグローバルチームの主要メンバーとなります。
この役割では、セキュリティオペレーションセンター内でシフトリーダーを務める追加の責任を引き受ける経験豊富なサイバーセキュリティアナリストを求めています。シフトリーダーとして、シニアセキュリティアナリストは、シフト中に他のセキュリティアナリストの活動を監督および管理し、効率的かつ効果的な運営を保証します。
リーダーシップの職務に加えて、シニアセキュリティアナリストは、報告を含む基本的な脅威インテリジェンス要求、およびBAU活動を処理します。彼らはセキュリティインシデントの初期トリアージで重要な役割を果たし、さらなる調査と解決のためにレベル2のセキュリティアナリストにシームレスにエスカレーションを行います。
このポジションには、技術的専門知識、リーダーシップスキル、グローバルで24時間365日稼働するSOC環境で協力的に働く能力が必要です。
主な責任
- レベル1アナリストのシフトリーダーとして、シフト中に指導とサポートを提供します。
- シフト中のSOCチームの活動を監視および調整します。
- 既定の手順とプロトコルに従っているかを確認するため、レベル1アナリストに指導とサポートを提供します。
- チーム内で効率と効果を高めるためのコミュニケーションと協力を促進します。
- 複雑なセキュリティインシデントをレベル2のアナリストにエスカレーションして、さらなる調査を依頼します。
- 異なるセキュリティツール (例:SIEM、メールトリアージプラットフォーム、クラウドセキュリティツール、EDRソリューションなど) を使用して、怪しいイベントを調査するために、グローバリー分散したチーム(24x7)の一員になります。
- 当社のセキュリティプラットフォーム全体での疑わしいまたは真のインシデントに対して積極的に監視し対応します。f
- さまざまなセキュリティアラートの初期インシデント分析を行い、さまざまなセキュリティシグナルから取得したセキュリティ関連ログを分析し調査します。
- レベル2リソースに、より深い分析とトリアージのための推奨事項と初期評価を提供します。
- サイバーセキュリティインシデントを、インシデント管理ツールやその他の利用可能なチャンネルを使用して、迅速にレベル2リソースおよびインシデント対応者にエスカレーションします。
- QBEに対する現在および新たな脅威とリスクを特定するために、さまざまな専有およびオープンソースツールを使用して調査を行います。
- 潜在的な脅威を軽減するための評価と推奨事項を提供し、発生する可能性のある誤検知アラートを抑制します。
- 進行中のプロジェクトやイニシアティブに関連するアドホックタスクと目標の完了を行います。
- 現在のセキュリティツール、インシデント応答、手順、およびその他のセキュリティ関連情報の有効性に関するレポートを生成し、洞察を提供します。
- 脅威インテリジェンスレポートに、調査結果をまとめて報告します。
- 脅威データの分析に基づいて、実行可能な洞察と推奨事項を提供します。
- さまざまなソースからデータを収集し、潜在的な脅威と脆弱性を特定します。
必要な資格
学歴: セキュリティ関連分野の学位以上、または関連する十分な経験。
経験:
- 最低3年間、セキュリティオペレーションセンターまたは同様な環境での経験者。
- セキュリティ監視ツール、インシデント応答手順、および脅威分析に関する実践経験。
- SOCまたはITセキュリティにおけるチームの指導・管理経験が望ましい。
- チームメンバーを調整し支援する、強い能力を有し、効率的かつ効果的なシフト運営を確保します。
優遇資格
次のいずれかのセキュリティ認証: CISSP、CISM、またはCEHがプラスとして評価されます。
推奨される知識
- 最新の攻撃者が組織を妨害するために使用するツール、技術、および手順に関する高度な理解。
- 脅威インテリジェンスプラットフォームと方法論への精通。
- グローバルなセキュリティ標準および規制に関する専門知識。
- セキュリティ情報とイベント管理(SIEM)システムとの経験。
推奨される能力/スキル
- 強力なリーダーシップスキル、チームを動機付けし導く能力。
- シフトスケジュールを管理し、適切なカバレッジを確保する経験。
- プレッシャーの下で独自に迅速かつ情報に基づいた意思決定を行う能力。
- セキュリティ監視ツールと技術を使用するスキル。
- インシデント応答手順と脅威分析の明確な理解。
- SIEM システムとセキュリティプロトコルに関する知識。
- セキュリティ脅威を特定し評価するための優れた分析スキル。
- チームメンバーと相互作用するための効果的なコミュニケーションスキル。
QBE カルチャー DNA
QBE でのすべての活動は、私たちの DNA (7つの文化要素が相互にリンク) に支えられています。それは何をするかだけではなく、どのようにするかが重要であると私たちは理解しています。私たちは、すべての従業員が正しい行動をロールモデルとして示し、私たちの文化的要素にリンクすることを期待しています。
- 私たちは顧客中心です
- 私たちは技術の専門家です
- 私たちは多様性に富んでいます
- 私たちは速いペースで行動します
- 私たちは勇敢です
- 私たちは責任を持ちます
- 私たちはチームです
- すべての従業員は、QBE の倫理および行動規範を遵守し、健全なリスク管理の慣行を適用することが期待されています
スキル:
クライアントカウンセリング、商業的洞察、紛争管理、クリティカルシンキング、カスタマーサービス、サイバーセキュリティ、サイバーセキュリティガバナンス、サイバーセキュリティ管理、個人の回復力、情報セキュリティ、意図的な協力、パフォーマンス管理、問題解決、品質管理 (QC)、リスク管理
応募方法:
応募を提出するには、「応募」をクリックし、ステップバイステップの手順に従ってください。
平等な雇用機会:
QBE は、平等な雇用機会を提供する雇用者であり、運営する各管轄区域で平等な雇用機会の法律を遵守する必要があります。