TC - SOC Cybersecurity Consultant Manager

at EY

Location:

Employment Type: full_time


Job Description

<p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>Key Responsibilities:</strong></span></p><ul type="disc"><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Develop and implement SOC processes, workflows, and best practices.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Oversee the process of detecting, reporting, and responding to security incidents, ensuring that the SOC team can effectively manage incidents when they occur.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Responsible for managing the security tools and technologies used by the SOC team, ensuring that they are properly configured and maintained, and that they can effectively monitor and detect security threats.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Lead and manage the Security operation centre primarily responsible for security event monitoring of client’s network</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Ensure that Service Level Agreements are defined, tracked, and met for all clients</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Provide technical leadership and advise to junior team members on SOC activities</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Revise Standard operation policies &amp; procedures as required and ensure it is followed by the team</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Convey complex technical security concepts to technical and non-technical audiences including executives.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Oversee the daily SOC task that can be automated</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Provide both strategic view and benefits to client and work with limited resource to achieve it.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Ensure compliance with cybersecurity frameworks and standards.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Collaborate with stakeholders to align SOC operations with business needs.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Identify opportunities to continuously improve threat detection, response capabilities and operational tasks.</span></li></ul><p> </p><p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>Skills and attributes for success:</strong></span></p><ul type="disc"><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Hands-on expertise of SIEM technologies such as Microsoft Sentinel, Splunk from a security analyst’s point of view</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Expert knowledge and experience in Security Monitoring</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Expert knowledge and experience in Cyber Incident Response</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Knowledge in endpoint protection tools, techniques, and platforms such as Carbon Black, Defender, CrowdStrike</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Ability to work with minimal levels of supervision or oversight.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Customer Service oriented - Meets commitments to customers; Seeks feedback from customers to identify improvement opportunities.</span></li></ul><ul><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Good knowledge in threat modelling. Experience in creating use cases under Cyber kill chain and Mitre attack framework</span></li></ul><p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"> </span></p><p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>To qualify for the role, you must have</strong></span></p><ul><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Bachelor's degree in Computer Science, Information Technology, or a related field</span></li></ul><ul type="disc"><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">5 to 8 years of Hands-on experience of Leading operations for SOC projects and proven experience in SIEM solutions and Project Management.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Demonstrate both technical acumen and critical thinking abilities.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Strong interpersonal and presentation skills.</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Knowledge in cloud security and IOT/OT is a value add</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Knowledge in Network monitoring technology platforms such as Fidelis, ExtraHop, Darktrace etc is a value add</span></li><li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Related Certification such as CISM, CEH, CISSP, GCIH, GIAC, SABSA, TOGAF.</span></li></ul><p> </p>