Állás · Senior

Senior kiberbiztonsági elemző (kibervédelmi műveletek)

Security Engineer • Senior • Hibrid • Teljes munkaidő • Spanyolország València, Spanyolország

Senior kiberbiztonsági elemzői pozíció egy globális, 24x7 működésű biztonsági műveleti központban (SOC). Biztonsági riasztások vizsgálata és incidensek kezelése a feladatod, távmunkában, Spanyolországból vagy más európai országból.

Feladatok

  • ▹Biztonsági riasztások figyelése, szűrése és kivizsgálása SIEM-, EDR-, Microsoft Security- és felhőkörnyezetekben
  • ▹Lehetséges kibertámadások és biztonsági incidensek kivizsgálása, a kiváltó okok és a megfelelő elhárítási lépések azonosítása
  • ▹Windows-, Linux-, adatbázis-, alkalmazás-, webszerver-, tűzfal- és hálózatbiztonsági naplók elemzése
  • ▹Együttműködés az incidenskezelő csapatokkal és a kiberbiztonsági szakértőkkel a fenyegetések megfékezésében és megszüntetésében
  • ▹Biztonsági megfigyelő és detektáló eszközök használata és karbantartása, a detektálás minőségének javítása, a téves riasztások csökkentése
  • ▹Közérthető biztonsági jelentések, incidensösszefoglalók és technikai megállapítások készítése az ügyfeleknek
  • ▹Biztonsági jegyek kezelése, az incidensek megfelelő dokumentálása
  • ▹A SOC-folyamatok, eljárások, dokumentáció és tudásbázis fejlesztése
  • ▹Közvetlen munka az ügyfelekkel a környezetük megismerése és a biztonsági monitorozás optimalizálása érdekében
  • ▹Az új fenyegetések, technológiák és kiberbiztonsági bevált gyakorlatok naprakész követése

Elvárások

  • ▹Legalább 5 év tapasztalat az IT, a kiberbiztonság vagy a biztonsági műveletek területén
  • ▹Gyakorlati SOC-tapasztalat, beleértve a biztonsági riasztások szűrését és az incidensek kivizsgálását
  • ▹Erős SIEM- és EDR-ismeretek
  • ▹Tapasztalat olyan platformokkal, mint a Microsoft Sentinel, Splunk, QRadar, ArcSight vagy ELK
  • ▹Tapasztalat a Microsoft biztonsági technológiáival: Defender for Endpoint, Microsoft 365, Sentinel, Azure Security, XDR
  • ▹Az Azure, az AWS és/vagy a GCP alapos ismerete
  • ▹Legalább egy EDR-megoldás ismerete, például Microsoft Defender for Endpoint vagy CrowdStrike
  • ▹Erős hálózati és TCP/IP-ismeretek
  • ▹Kiváló tapasztalat a Windows- és Linux-környezetek biztonsági naplóinak elemzésében
  • ▹E-mail-biztonság, hálózatmonitorozás és incidenskezelés ismerete
  • ▹Tapasztalat biztonsági jegyek kezelésében és feldolgozásában

Előny

  • ▹Incidenskezelő csapatban szerzett tapasztalat, különösen Tier I/II szinten
  • ▹AWS-környezetek monitorozásának tapasztalata (IaaS, PaaS, SaaS)
  • ▹Szkriptelési tapasztalat Pythonnal, PowerShellel, Bash-sel, Ruby-val vagy hasonlóval
  • ▹Kiberbiztonsági tanúsítványok, például SC-200, GCIH, CEH, GCFA, GIAC, CCNA vagy MCSE
  • ▹Globális, elosztott SOC-ban szerzett tapasztalat

Soft skillek

Proaktív hozzáállásEgyüttműködő szemlélet

Amit kínálunk

  • ▹Teljes munkaidős, határozatlan idejű szerződés vagy vállalkozói jogviszony
  • ▹Távmunka Spanyolországból vagy más európai országból
  • ▹Szakmai fejlődési és tanulási lehetőségek
  • ▹Multikulturális, nemzetközi csapat
  • ▹Egészségügyi, életbiztosítási, étkezési és közlekedési juttatások a rugalmas bércsomag részeként, online nyelvórák
  • ▹Smart Office Pack

A munkáltatóról

A Talan nemzetközi tanácsadó csoport, amely technológiával támogatja az innovációt és az üzleti átalakítást. Több mint 7200 tanácsadója dolgozik 21 országban, székhelye Párizsban van.

Nyelvtudás: Angol: kiváló szóban és írásban

Hasonló állások