高级网络安全工程师(混合角色)

纽约 6天前全职 网络
面议
Dice是技术专家在其职业生涯各个阶段的首选职业目的地。我们的客户CloudAI Technologies正在招聘以下职位。今天通过Dice申请! 工作地点 - 纽约,4 Irving Place 期限:6个月以上(混合模式) 面试:视频面试 + 之后的现场面试 请在提交候选人时填写以下信息: 全名: 联系电话: 电子邮件地址: SSN后四位: MM/DD: 薪资(注明W2或C2C及条款:$0.00/小时/C2C): 可用性:立即 是否正在积极面试(Y/N): 签证状态: 当前所在地: 是否现场面试(Y/N,说明): LinkedIn: 概述 职位描述 我们正在寻找一名具备端点安全技术专业知识的网络安全工程师加入我们的团队。 理想的候选人将负责在企业端点上部署、管理和优化安全工具。 该角色的重点是通过高级解决方案(如杀毒软件(AV)、端点检测与响应(EDR)、网络资产攻击面管理(CAASM)和漏洞管理平台)确保对威胁的强大保护。 主要职责 • 端点安全部署与管理 • 在所有端点上实施和维护企业级AV和EDR解决方案。 • 配置策略、规则和警报以确保最佳安全状态。 • 监控和排除端点安全工具的性能和合规性问题。 • 具备Windows Defender攻击路径修复和暴露管理经验 • 漏洞管理 • 定期进行漏洞扫描和评估。 • 与IT和应用团队合作修复已识别的漏洞。 • 维护漏洞管理仪表板和报告。 • 网络资产攻击面管理(CAASM) • 集成CAASM工具以识别和管理环境内的所有资产。 • 确保准确的资产清单和风险优先级。 • 事件响应与威胁狩猎 • 调查和响应端点安全警报和事件。 • 进行根本原因分析并推荐预防措施。 • 使用SIEM工具(如Splunk)进行调查 • 政策与合规 • 制定并执行端点安全标准和最佳实践。 • 确保符合监管和组织的安全要求。 • 自动化与优化 • 识别自动化重复安全任务的机会。 • 优化配置以提高性能和安全性。 必备技能与资格 • 计算机科学、网络安全或相关领域的学士学位(或同等经验)。 • 5年以上网络安全工程经验,专注于端点安全。 • 必须具备AV和EDR平台(如CrowdStrike、SentinelOne、Microsoft Defender)的实际操作经验。 • 熟悉CAASM工具和漏洞管理解决方案(如Tenable、Qualys)。 • 对Windows、macOS和Linux端点环境有深入了解。 • 了解事件响应流程和威胁检测技术。 • 优秀的问题解决能力和沟通能力。 优先资格 • 相关认证(如CISSP、CEH、CompTIA Security+)。 • 具备脚本编写和自动化经验(PowerShell、Python)。 • 接触过SIEM平台并与端点工具集成。