Insider Threat Technical Lead (Remote)

  • Lieu :
    Offsite, Richfield, Ohio, US
  • Centre d'intérêt
    Ingénieur - logiciels
  • Plage De Rémunération
    148100 USD - 218100 USD
  • Type de poste
    Expérimenté
  • Intérêt pour la technologie
    Sécurité
  • ID de poste
    1419458

At Cisco Meraki, we know that technology can connect us, empower us, and drive us. By simplifying powerful technology we can free hardworking people to focus on their mission. As the fastest-growing cloud-managed networking team in the world, our products and technology architecture are changing the face of enterprise networking and making cloud-managed IT a reality!

Our Meraki Security organization provides critical cybersecurity and business protection to Meraki and our customers globally. Our mission is to earn and maintain customer trust by protecting, defending, and improving the security of Meraki products, systems, and services. In order to support a global customer base the Meraki Insider Risk Team is a fully remote team with employees in multiple locations and time zones.

As a direct report of the Head of Threat Management, you will be responsible for Cisco Meraki’s insider threat operation. You will lead, coordinate, and deliver security program achievements by communicating with stakeholders across security and engineering. Required to support other security teams in driving business-friendly security and process improvements. The program you run will have a direct, immediate, and positive impact on our internal security, external customers, and the hundreds of millions of users that use and rely on Meraki access points, switches, security appliances, and cameras every single day.

We are passionate about building real products that our customers love. We believe in fostering a positive culture by hiring, mentor, and empowering thoughtful, conducive, humble people. With the support of management, we constantly look within for ways to improve organizationally. Finally, we maintain a positive relationship with Cisco that gives us the stability and resources of a larger company without sacrificing our startup vibe!

Key responsibilities:

  • Responsible for leading insider threat investigations within Meraki
  • Responsible for providing timely investigation summaries to relevant stakeholders such as Cisco Employment Legal, Meraki Legal, and Meraki Security Leadership
  • Own the insider risk management program at Meraki
  • Review logs, conduct threat hunts, and work with our Detection Engineering team to further enhance our proactive monitoring and alerting
  • Lead tabletop exercises with key stakeholders and partners
  • Develop metrics around Insider Risk monitoring, detection, and forecasting
  • Work with sister security teams to reduce threat surface areas and raise security awareness
  • Create runbooks and procedures for Tier 1 analysts to triage alerts
  • Evaluate, recommend, and improve upon existing technical and non-technical solutions to detect and respond to potential insider threats

You are an ideal candidate if you:

  • The successful applicant may be performing work in FedRAMP High or IL-5 environments, and therefore, must be a U.S. Person (i.e. U.S. citizen, U.S. national, lawful permanent resident, asylee, or refugee). This position may also perform work that the U.S. government has specified can only be performed by a U.S. citizen on U.S. soil. 
  • Have a minimum of 12+ years of experience with a background in law enforcement, military, defense, or government operations supporting an insider risk program and/or conducting sophisticated threat or counterintelligence investigations to include experience in investigative and informational interviews.
  • Are knowledgeable of National and Federal Agency regulations pertaining to Insider Threat programs
  • Have relevant insider threat industry certifications such as Insider Threat Program Manager, CCITP-A (Certified Counter-Insider Threat Professional - Analysis) or CCITP-F)
  • Have experience with UAM, SIEM, DLP, and UEBA technologies
  • Have an executive presence with superb communication skills and ability to collaborate with multiple teams and intelligence source groups both internal and external to the organization
  • Possess previous people management and leadership experience
  • Have experience building and leading impactful security programs and teams
  • Have experience responding to high severity investigations and interviewing insider risk actors, witnesses, and impacted individuals

Bonus points for:

  • Professional experience in Information Security and/or Digital Forensics and relevant certifications
  • Able to write custom query logic for major SIEM tools
  • The ability to write SQL to search data warehouse databases

About Meraki:

Cisco is an Affirmative Action and Equal Opportunity Employer and all qualified applicants will receive consideration for employment without regard to race, color, religion, gender, sexual orientation, national origin, genetic information, age, disability, veteran status, or any other legally protected basis. Cisco will consider for employment, on a case by case basis, qualified applicants with arrest and conviction records.

At Cisco Meraki, we’re challenging the status quo with the power of diversity, inclusion, and collaboration. When we connect different perspectives, we can imagine new possibilities, inspire innovation, and release the full potential of our people. We’re building an employee experience that includes appreciation, belonging, growth, and purpose for everyone.

Message aux candidats à l'emploi aux États-Unis et/ou Canada. :

Lorsqu’elle est disponible, la fourchette salariale affichée pour ce poste reflète l’échelle d’embauche prévue pour les salaires des nouveaux embauchés aux États-Unis et/ou Canada. Pour les postes non liés à la vente, les fourchettes d’embauche reflètent uniquement le salaire de base; les employés sont également admissibles à des primes annuelles. Les fourchettes d’embauche pour les postes de vente comprennent la rémunération de base et la rémunération incitative. La rémunération individuelle est déterminée par le lieu d’embauche du candidat et par d’autres facteurs, notamment les compétences, l’expérience et les études, certifications ou formations pertinentes. Les candidats peuvent ne pas être admissibles à la fourchette complète des salaires en fonction de leur lieu d’embauche aux États-Unis ou Canada. Le recruteur peut vous donner plus d'informations sur la rémunération du poste dans votre lieu au cours du processus de recrutement.

Les employés américains ont accès à une assurance médicale, dentaire et visuelle de qualité, à un régime 401(k) avec une contribution équivalente de Cisco, à une couverture d’invalidité à court et à long terme, à une assurance vie de base et à de nombreuses prestations de bien-être. Les employés reçoivent jusqu’à douze jours fériés payés par année civile, qui comprennent un jour férié flottant, plus un jour de congé pour leur anniversaire. Les employés peuvent cumuler jusqu'à 20 jours de congés payés (PTO) par an et ont accès à des absences payées pour faire face à des problèmes critiques ou urgents sans avoir à puiser dans leurs congés. Nous offrons du temps supplémentaire rémunéré pour faire du bénévolat et rendre service à la communauté. Les employés peuvent également acheter des actions de l’entreprise dans le cadre de notre Programme d’achat d’actions pour les employés.

Les employés participant à des plans de vente reçoivent, en plus de leur salaire de base, une rémunération incitative fondée sur les performances, qui est répartie entre les composantes sur quota et non. Pour la rémunération incitative basée sur des quotas, Cisco paie au taux standard de 1 % de la cible incitative pour chaque 1 % de chiffre d’affaires réalisé par rapport au quota jusqu’à 100 %. Une fois que la performance dépasse 100 % du quota, les taux incitatifs peuvent augmenter jusqu’à cinq fois le taux standard sans plafonnement de la rémunération incitative. Pour les éléments de performance des ventes non basés sur des quotas, tels que les objectifs de vente stratégiques, Cisco peut payer jusqu’à 125 % de l’objectif. Les plans de vente de Cisco ne prévoient pas de seuil minimum de performance pour le versement de la rémunération incitative des ventes.

Partager