Auf einen Blick
Sie überwachen Security Tools, investigieren Incidents und entwickeln Runbooks für Threat Detection und Response. Diese Rolle erfordert 2+ Jahre SOC/MDR-Erfahrung mit Microsoft Security Tools und Incident Response Expertise.
💰 $75.000–100.000/Jahr
📊 Mid-Level
🕒 Vollzeit
🌍 Remote
🗺️ Americas
- 2+ Jahre Cybersecurity/SOC/MDR
- MDR Provider Erfahrung
- Incident Response Verständnis
- Microsoft Security Tools
Incident Response
Threat Detection
SOC Operations
SIEM
EDR
Microsoft Security
CrowdStrike
Palo Alto
✅ Geeignet für
- SOC/MDR-Profis
- Cybersecurity Analyst mit Incident Response Background
- Personen mit Microsoft Security Expertise
- Runbook/Process Development Specialist
🚫 Weniger geeignet
- Anfänger ohne 2 Jahre SOC/Security Erfahrung
- Personen ohne Incident Response Knowledge
- Personen ohne Security Tools (SIEM, EDR) Erfahrung
💡 Gut zu wissen
- 2+ Jahre SOC/MDR Erfahrung ist minimum
- Microsoft Security Tools sind Kernbestandteil
- CrowdStrike/Palo Alto/SentinelOne Vertrautheit wichtig
- Incident Response Prozesse müssen verstanden werden
Über das Unternehmen
iT1, ein führender nationaler Technology Solutions Provider mit Sitz in Tempe, AZ, sucht einen skilled und experienced Security Analyst. iT1 wurde über ein Jahrzehnt als eines von Arizonas Best Places to Work anerkannt.
Deine Aufgaben
- Threat Monitoring und Incident Response durchführen
- Security Tools und Platforms für suspicious Activity überwachen
- Alerts triage, incidents investigieren und dokumentieren
- MDR Customer und Partner Interface agieren
- Incident Response Activities über MDR Partners und Internal Teams koordinieren
- Security Incidents, Risks und Remediation Status zu Customers kommunizieren
- Vulnerability und Risk Management durchführen
- Vulnerability Assessments durchführen und Remediation koordinieren
- Security Operations und Tooling maintainen (SIEM, EDR, Firewalls, IDS/IPS)
- Logs und Telemetry analysieren zur Threat Identifizierung
- Security Operations Processes, SOPs und Incident Response Runbooks entwickeln
- Repeatable Workflows für Incident Detection, Escalation und Remediation erstellen
- Security Awareness Training durchführen
Deine Voraussetzungen
- 2+ Jahre Cybersecurity, SOC Operations oder Managed Security Services Erfahrung
- Arbeiten mit MDR Providers oder Managed Security Environments Erfahrung
- Strong Understanding von Incident Response Processes und Threat Detection
- Experience in Documentation, Runbooks oder Operational Processes Development
- Ability zur Communication von Technical Security Issues
- Microsoft Security Tools Erfahrung
- CrowdStrike, Palo Alto, SentinelOne Erfahrung
- Strong Analytical, Problem-Solving und Organizational Skills
- Preferred Certifications: CompTIA Security+, CompTIA CySA+, CEH, GIAC
Benefits
- Medical, Dental und Vision Benefits
- Paid Time Off
- 401(k) Plan mit Employer Match