Konsultant ds. SecOps w ServiceNow
Konsultant SecOps umożliwia organizacjom zarządzanie i automatyzację reakcji na incydenty bezpieczeństwa , informacji o zagrożeniach i reakcji na luki w zabezpieczeniach za pośrednictwem pakietu ServiceNow Security Operations.
Pożądane umiejętności (opcjonalnie)
Sztuk
Typowy profil kandydata
Kandydaci powinni mieć 3–6 lat doświadczenia we wdrażaniu SecOps, najlepiej ze znajomością cyberbezpieczeństwa lub zarządzania zagrożeniami .
Niezbędna jest dobra znajomość zasad selekcji zdarzeń związanych z bezpieczeństwem , struktury MITRE ATT&CK i narzędzi SIEM/SOAR .
Powinni posiadać umiejętności konfigurowania podręczników, orkiestracji przepływów pracy oraz integracji z narzędziami takimi jak Splunk, Qualys, Tenable lub Palo Alto .
Rola ta łączy obszary InfoSec i IT — poszukujemy osób, które mówią w obu językach i potrafią usprawnić współpracę.
Oczekiwane rezultaty
Przepływy pracy w odpowiedzi na incydenty bezpieczeństwa
Logika reagowania na luki i ustalania priorytetów
Podręczniki do automatycznego usuwania zagrożeń
Panele oceny ryzyka
Integracja z kanałami informacji o zagrożeniach