JoinHitachiCyberandplayakeyroleinprotectingorganizationsthroughadvancedsecuritymonitoringandincidentresponse.
WearelookingforanInformationSecurityAnalyst(Level2)toplayakeyroleinourSecurityOperationsCenter(SOC),servingas primaryescalationpointforsecurityincidentsandsupportingtheorganization'scyberdefensecapabilities.
TheISAL2willensuretimelyandeffectivedetection,investigation,andresponsetosecurityincidents.Theroleisresponsibleforperformingadvancedincidentanalysis,determiningappropriateescalationpaths,andcoordinatingwiththeTSSandDetectionEngineeringteamstosupportcontinuousimprovementofsecurityoperationsandthreatdetectioncapabilities.
Here’sanoverviewofyourmainresponsibilities:
- Monitor,investigate,andrespondtosecurityalertsandincidentsgeneratedthroughSIEM,XDR,andsecuritymonitoringplatformssuchasMicrosoftSentinel,GoogleSecOps,MicrosoftDefender,MDR/XDRplatforms,andsimilartechnologies.
- Ensureincidentsaredetected,tracked,documented,andresolvedwithindefinedSLAs.
- InvestigateincidentsescalatedbyLevel1Analystsandperformdetailedeventcorrelationandrootcauseanalysis.
- Followestablishedescalationproceduresandescalateincidentstotheappropriateteamswhenrequired.
- MentorandsupportLevel1Analyststoimproveanalyticalandinvestigationcapabilities.
- UpdateandmaintainSOCdocumentation,procedures,knowledgearticles,andcollaborationplatforms(e.g.,Confluence).
- CoordinatewiththeDetectionEngineeringTeamforSIEMtuning,alertoptimization,usecasevalidation,andfalse-positivereduction.
- Performincidentresponseandcontainmentactivitiesusingapprovedsecuritytoolsandprocedures.
- Validatetherelevanceandaccuracyofsecurityalertsandcoordinateimprovementswherenecessary.
- LeveragethreatintelligenceandIndicatorsofCompromise(IOCs)duringinvestigations.
- MapattackertechniquesandincidentfindingstotheMITREATT&CKFramework.
- Handlecustomerandstakeholdercommunicationsrelatedtosecurityincidentsandinvestigations.
- Thisrolemayrequiresupportfor24x7securityoperations,includingrotationalshifts,on-callsupport,andshifthandoversasapplicable.
- Exposuretothreathuntingactivitiesandmethodologiesisdesirable.
Ifyourecognizeyourselfinthefollowing,we’dlovetomeetyou:
- Bachelor’sdegreeincomputerscience,InformationSecurity,CyberSecurity,InformationTechnology,orarelatedfield.
- 3-4yearsofexperienceinaSecurityOperationsCenter(SOC)environment.
- Minimum2yearsofhands-onexperiencewithenterpriseSIEMplatforms,preferablyMicrosoftSentinel.
- Minimum1yearofexperiencewithcloud-nativesecurityoperationsplatformssuchasGoogleSecOps(Chronicle)orequivalenttechnologies.
- Strongunderstandingofsecuritymonitoring,alerttriage,incidentinvestigation,andincidentresponseprocesses.
- KnowledgeofKustoQueryLanguage(KQL)andfamiliaritywithYARA-L.
- GoodunderstandingoftheMITREATT&CKFramework,threatintelligence,andIndicatorsofCompromise(IOCs).
- Experienceinvestigatingendpoint,identity,cloud,email,andnetworksecurityincidents.
- Hands-onexposuretoMicrosoftDefenderSuite,GoogleSecOps,Cybereason,orsimilarendpointdetectionandresponsesolutions.
- Solidunderstandingofriskassessmentandvulnerabilitymanagement.
- ExcellentverbalandwrittencommunicationskillsinEnglish,includingtechnicaldocumentationandincidentreporting.
- Abilitytoworkina24/7SecurityOperationsCenter(SOC)environment.
- WillingtoworkOvertime,StayonStandbyrole(On-Call).
PreferredCertifications
- MicrosoftCertified:SecurityOperationsAnalystAssociate(SC-200)
- MicrosoftAzureSecurityEngineerAssociate(AZ-500)
- GoogleCloudCertified-ProfessionalCloudSecurityEngineer
- GoogleCloudCertified-ProfessionalCloudSecurityOperationsEngineer
- CompTIASecurity+
- OtherMicrosoftSecurityCertificationsrelatedtoSecurityOperations,IncidentResponse,orCloudSecurity.
Whatweoffer:
- Thoroughin-house,experttrainingoncutting-edgetechnology
- EmployeeReferralBonus
- Groupinsuranceplan
- Teamspiritanddedicationtoserviceexcellence
- Asenseofbelongingtoaglobal,brand-nameorganization