
Pääasiallinen Incident Response -analyytikko
Haluamme kokeneen, korkealla suoritustasolla olevan Principal Incident Response Analystin Threat Detection & Response -tiimimme jäseneksi, jolla on kokemusta digitaalisen forensiikan, tapahtumavasteen ja uhkien metsästyksen parissa. Principal Incident Response Analyst vastaa kriittisten tietojen ja IT-omaisuuden luottamuksellisuuden, eheydellisuuden ja saatavuuden varmistamisesta. Rooli edellyttää syvää kyberturvallisuusperiaatteiden, tapahtumavasteen metodologioiden, digitaalisen forensiikan ja paineen alla toimimisen hallintaa. Mitä teet: Suorita syvällinen analyysi turvallisuustapahtumista ja indikaattoreista incidenttien luonteen ja vakavuuden määrittämiseksi. Reagoida nopeasti turvallisuustapahtumiin noudattaen vahvistettuja tapahtumavasteen menettelytapoja. Koordinoi ja tee yhteistyötä monista tiimeistä sivuuttamaan ja lieventämään kyberuhkia tehokkaasti. Suorita forensisia tutkimuksia incidenttien juurisyyn selvittämiseksi ja kehitä asianmukaiset korjaavat toimenpiteet. Johtaa säännöllisiä uhkienmetsästyksiä tunnistaakseen ja tutkakseen havaitun suojauksen aukkoja. Hyödynnä uhkatietoja ja alan parhaita käytäntöjä parantaaksesi uhkien havaitsemiskykyä. Mitä meiltä toivotaan: 8+ vuotta kyberincidenttien reagointikokemusta suuressa ja monimutkaisessa ympäristössä. Vaatimuksena alan sertifikaatit ovat erittäin toivottavia (CISSP, GCIH, GFCA, GREM, ECIH). Turvallisuus- työkalujen ja teknologioiden kuten SIEM, IDS/IPS, EDR sekä verkon monitoroinnin asiantuntijuus. Vahva tuntemus tapahtumavasteen metodologia, mukaan lukien kontentointi, hävittäminen, palautuminen sekä yleiset viitekehykset (NIST, SANS, CSA). Kyky hankkia ja analysoida loppupiste- ja verkkoartefakteja, haihtuvaa muistia, haitallisia tiedostoja ja skriptejä. Kokemus forensisista työkaluista kuten Encase, FTK, Axiom ja Cellebrite. Yhteistyö muiden forensisten analyytikoiden, viranomaisten ja oikeudellisten asiantuntijoiden kanssa tiedon palauttamisesta ja säilyttämisestä sekä elektronisten todisteiden säilyttämisen ja spoliation ehkäisyn varmistamisesta. Pysy ajan tasalla Blackbaudista ja seuraa meitä LinkedInissä, Twitterissä, Instagramissa, Facebookissa ja YouTubessa. Blackbaud on ylpeä tasa-arvoinen työnantaja ja sitoutunut monimuotoiseen työnympäristöön. Aloituspalkka on 101 900,00–132 800,00 USD/vuosi. Edut sisältävät: Lääkäri- ja hammashuolto; etätyömahdollisuus; Wellness-ohjelmat; 401(k) työnantajamaakus; joustavat loma- ja sairausvapaapäivät; vanhemmuuden tuki; lahjoitusohjelma; lemmikkivakuutus; oikeudellinen ja identiteettisuoja; opintojen korvausohjelma.
Työn tiedot
Vastuualueet
- Suorita syvällinen analyysi turvallisuustapahtumista ja indikaattoreista incidenttien luonteen ja vakavuuden määrittämiseksi.
- Vastaa välittömästi turvallisuustapahtumiin noudattaen vakiintuneita varoitusmenettelyjä.
- Koordinoi ja tee yhteistyötä poikkifunktionaalisten tiimien kanssa uhkien hallitsemiseksi.
- Tee forensisia tutkimuksia incidenttien juurisyyn selvittämiseksi ja kehitä korjaavat toimenpiteet.
- Johtaa säännöllisiä uhkienmetsästyksiä havaitun aukkojen tutkimiseksi.
- Käytä uhkatietoja ja alan parhaita käytäntöjä havaitsemiskyvyn parantamiseksi.
Vaatimukset
- 8+ vuoden kyberturvallisuustapahtumien käsittelykokemus suuressa ja monimutkaisessa ympäristössä
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia