About this role
<p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><strong><span style="font-family:Arial, sans-serif">Profile Summary</span></strong></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Seeking security engineer to join our Proactive Security team, this role will focus on the development of security technology stack to ensure threat mitigation is in place through offensive and preventive measures. </span></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><strong><span style="font-family:Arial, sans-serif"> </span></strong></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><strong><span style="font-family:Arial, sans-serif"> </span></strong></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><strong><span style="font-family:Arial, sans-serif">Duties and Responsibilities</span></strong></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Threat Modelling & Risk Analysis: </span></p> <ul style="margin-bottom:0.0cm;margin-top:0.0px"> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Develop and maintain threat models for Mizuho information assets and services. </span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Assess and recommend security controls during design and implementation of new projects. </span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Build and maintain tools for proactive detection, configuration drift monitoring and automated remediation. </span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Security tooling integration and orchestration. </span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Develop and implementation of SOAR capabilities that aligns with existing technology stack. </span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Experience with KMS systems and methodologies. </span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Identity based threat detection and prevention. </span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Privileged Access and Session Management </span></li> </ul> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">SIEM Management:</span></p> <ul style="margin-bottom:0.0cm;margin-top:0.0px"> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Design, implement, and maintain of workspaces, including data connectors, Logic App, Function App, analytics rules, workbooks, and playbooks.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Develop and refine custom queries for advanced threat hunting, incident investigation, and reporting.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Optimize SIEM performance, cost, and data retention policies</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Identify new log sources work closely with infrastructure teams</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Identify, onboard, and configure critical security log sources with a focus on critical infrastructure services such as Active Directory (Domain Controllers, ADFS), network devices, firewalls, servers (Windows/Linux), and cloud infrastructure logs.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Manage Event Collector and Event Forwarding infrastructure.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Implement data filtering to ensure high-quality and relevant data ingestion.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Parse and analyse custom log formats to extract relevant information for SIEM</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Troubleshoot log ingestion issues </span></li> </ul> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Threat Detection & Use Case Development:</span></p> <ul style="margin-bottom:0.0cm;margin-top:0.0px"> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Develop, test, and deploy advanced threat detection use cases, and common infrastructure attack patterns.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Translate threat intelligence and vulnerability insights into actionable detection rules.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Continuously review and refine existing detection rules to minimize false positives and improve efficacy.</span></li> </ul> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Security Monitoring:</span></p> <ul style="margin-bottom:0.0cm;margin-top:0.0px"> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Analyse, develop and refine security monitoring controls, practices and use-cases to detect anomalies and incidents across the applications and infrastructure estate.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Collaborate with SOC team to enrich detection logic based on known vulnerabilities and misconfigurations. </span></li> </ul> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Incident Response & Security Operations:</span></p> <ul style="margin-bottom:0.0cm;margin-top:0.0px"> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Formulate proactive threat hunting rule based on emerging threats and intelligence.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Contribute to the development and improvement of security playbooks and operational procedures.</span></li> </ul> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Security Best Practices & Advisory:</span></p> <ul style="margin-bottom:0.0cm;margin-top:0.0px"> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Provide expert guidance on securing application and critical infrastructure components.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Help setup POC and evaluation on new security tools and explore the gap in controls</span></li> </ul> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Other</span></p> <ul style="margin-bottom:0.0cm;margin-top:0.0px"> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Providing subject matter expertise in Cyber Security team as needed.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Contribute to the design and delivery of security monitoring and control effectiveness measures.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Availability to cover anywhere from 7am to 7pm on all business days.</span></li> </ul> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><strong><span style="font-family:Arial, sans-serif"> </span></strong></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><strong><span style="font-family:Arial, sans-serif"> </span></strong></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><strong><span style="font-family:Arial, sans-serif">Qualifications, Skills, and Experience </span></strong></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><strong><span style="font-family:Arial, sans-serif"> </span></strong></p> <ul style="margin-bottom:0.0cm;margin-top:0.0px"> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Relevant experience on security tool implementation projects (SIEM, Proxy, EDR, DLP and SEG)</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Experience working with Cyber Security and Incident Response frameworks such as NIST, Kill Chain, Attack life Cycle, & MITRE).</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Excellent communication skills, both written and verbal, with good documentation.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Minimum of 5+ years of experience in Security Engineering, Security Automation/or Orchestration, or similar cybersecurity role.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Expert-level proficiency in query languages.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Demonstrable hands-on experience with SIEM (implementation, configuration, custom rule creation).</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Strong practical experience with EDR and SIEM technology stack</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">In-depth understanding of Active Directory security principles, common attack vectors, and logging mechanisms.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Experience with Windows event collection.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Proficiency in scripting (e.g., PowerShell, Python) for automation, data manipulation, and custom log parsing.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Solid understanding of networking concepts (TCP/IP, firewalls, proxies, VPNs) and security protocols.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Familiarity with cloud security principles, Azure, GCP, AWS</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Working knowledge over a range of operating systems and platforms including: Windows Server, Windows XP, UNIX (Solaris, Linux),</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Working knowledge of networks: LAN, WAN, Palo Alto, FortiGate, switches, Firewalls, remote access solutions, and VPNs.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">In-depth experience with SIEM tools with a strategic oversight on appropriate use case methodologies. Implementation of robust security monitoring use cases and Threat hunting capabilities. </span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Relevant industry certifications (e.g., AZ-500, SC-200, SC-900, CompTIA Security+) or similar</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Cert with Security Orchestration, Automation, and Response (SOAR) playbooks within Sentinel or other platforms.</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Scripting skills (PowerShell, Python) for automation and data manipulation.</span></li> </ul> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><strong><span style="font-family:Arial, sans-serif">What Mizuho Can Offer You</span></strong></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Here at Mizuho, there are fantastic progression opportunities and clear paths to promotion. We will give you ample opportunity to affect change and to help grow our business.</span></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">In addition to the great opportunity outlined above we are also currently able to offer:</span></p> <ul style="margin-bottom:0.0cm;margin-top:0.0px"> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Competitive starting salary, plus discretionary bonus</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Non-contributory pension</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">27 days’ annual leave</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Core working hours*</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Hybrid working - office and home based*</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Virtual GP</span></li> <li style="margin:0.0cm 0.0cm 0.0cm 0.0px;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">Wellbeing benefits, including Mental Health Allies and First Aiders</span></li> </ul> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">*For applicable roles only</span></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">At Mizuho, we embrace flexible ways of working when the role permits. We offer different working arrangements like part-time, job-sharing and hybrid (office and home) working. Our purpose-led culture and global infrastructure help us connect, collaborate, and work together in agile ways to meet all our business needs.</span></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">We are committed to supporting equality and diversity, and seek to create a workplace that is fully inclusive. We welcome applications from all sections of the community that we operate in and from all ethnic backgrounds, sexual orientation, beliefs, gender identities and disabilities</span></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"><span style="font-family:Arial, sans-serif">If you require more information about our equal opportunities policy or wish to discuss any accessibility requirements or reasonable adjustments please contact the recruitment team – <a href="mailto:[email protected]"><span style="color:windowtext">[email protected]</span></a> and we will be happy to help.</span></p> <p style="margin:0.0cm;text-align:justify;line-height:normal;font-size:11.0pt;font-family:Calibri, sans-serif"> </p>