Állás

Biztonsági műveleti elemző (kibervédelmi műveletek)

Security Engineer • Remote • Teljes munkaidő • Spanyolország Spanyolország

A Pragmatike egy nagy nemzetközi szervezet megbízásából biztonsági műveleti elemzőt keres egy globális, 24/7-es SOC-ba. A szerep riasztás-triázsra, fenyegetés-vizsgálatra, loganalízisre és incidenskezelésre fókuszál.

Feladatok

  • ▹Biztonsági riasztások monitorozása, triázsa és vizsgálata SIEM-ben, EDR-ben, Microsoft biztonsági eszközökben és felhős platformokon
  • ▹Windows-, Linux-, adatbázis-, alkalmazás-, webszerver-, tűzfal- és NIDS/HIDS-logok elemzése
  • ▹Gyanús tevékenységek kivizsgálása, kiváltó okok azonosítása, javítás vagy eszkaláció meghatározása
  • ▹Incidenskezelési, helyreállítási és javítási tevékenységek támogatása
  • ▹Hálózati és biztonsági események elemzése TCP/IP-, syslog-, tűzfal- és hálózatfigyelési adatokkal
  • ▹Az észlelés minőségének javítása és a hamis riasztások csökkentése hangolással
  • ▹Technikai információk gyűjtése az ügyfelektől a monitorozás javításához
  • ▹Biztonsági jelentések és technikai megállapítások készítése és bemutatása
  • ▹SOC-eljárások, dokumentáció, tudásbázisok és minőségellenőrzési folyamatok fejlesztése

Elvárások

  • ▹5+ év releváns IT/kiberbiztonsági tapasztalat, beleértve a riasztás-triázst és az incidenstámogatást
  • ▹Gyakorlat SOC-környezetben
  • ▹Erős tapasztalat SIEM- és EDR-platformokkal
  • ▹Haladó loganalízis Windows/Linux, adatbázisok, alkalmazások és infrastruktúra területén
  • ▹A Microsoft biztonsági technológiáinak, köztük a Microsoft Sentinelnek és a Defendernek az erős ismerete
  • ▹Felhős biztonsági tapasztalat Azure, AWS és/vagy GCP területén
  • ▹Tapasztalat SIEM-platformokkal, például Splunk, QRadar, ArcSight, Microsoft Sentinel vagy ELK
  • ▹Tapasztalat legalább egy EDR-megoldással (Microsoft Defender for Endpoint, CrowdStrike)
  • ▹E-mail-biztonság, hálózati monitorozás és incidenskezelés ismerete
  • ▹Erős Linux-, macOS- és Windows-ismeret
  • ▹Folyékony angol, kiváló írásbeli és szóbeli kommunikáció

Előny

  • ▹Tapasztalat Incident Response csapatban, Tier-1/Tier-2 szintű incidens-triázsolással
  • ▹AWS-biztonsági monitorozási tapasztalat IaaS, PaaS vagy SaaS környezetben
  • ▹Szkriptelés Pythonnal, PowerShellel, Bash-sel, Ruby-val vagy hasonlóval
  • ▹Tanúsítványok, például Microsoft SC-200, GCIH, CEH, GCFA, GIAC, CCNA vagy MCSE
  • ▹Ügyfélközeli kiberbiztonsági tapasztalat

Soft skillek

Kiváló írásbeli és szóbeli kommunikáció

Amit kínálunk

  • ▹Hibrid (Valencia, Spanyolország) vagy távoli munka EMEA-szerte
  • ▹Teljes munkaidős szerződés 6 hónapra, meghosszabbítási lehetőséggel
  • ▹Munka globális 24/7-es kiberbiztonsági műveletben, több régió szakértőivel

A munkáltatóról

A Pragmatike egy nagy nemzetközi szervezet nevében toboroz.

Nyelvtudás: Angol: folyékony

Hasonló állások