Állás

Biztonsági műveleti elemző (SIEM-üzemeltetés és fenyegetésészlelés)

Security Engineer • Hibrid • Teljes munkaidő • Spanyolország Vigo, Spanyolország

Senior tanácsadói pozíció egy globálisan elosztott kiberbiztonsági műveleti központban (CSOC). A fókusz a fenyegetésészlelés és a biztonsági műveletek fejlesztésén van, távmunkában, szabadúszó teljes munkaidős szerződéssel.

Feladatok

  • ▹Biztonsági monitorozási, elemzési és detektálási képességek fejlesztése, bevezetése, validálása, hangolása és karbantartása SIEM-, EDR-, felhő- és más kiberbiztonsági platformokon
  • ▹A biztonsági monitorozási és fenyegetésészlelési szolgáltatások üzemeltetésének, karbantartásának és folyamatos fejlesztésének támogatása
  • ▹Biztonsági adatforrások és telemetria bekötése, integrálása, tesztelése és validálása
  • ▹Biztonsági tartalom kezelése: használati esetek életciklusa, szabályok felülvizsgálata, tesztelése és hangolása, a tartalom minőségbiztosítása
  • ▹Együttműködés a fenyegetés-felderítési, incidenskezelő és kiberbiztonsági műveleti csapatokkal a működési és fenyegetési igények hatékony detektálási képességekké alakításában
  • ▹Iránymutatással részvétel új vagy meglévő megoldások kiberbiztonsági architektúra-felülvizsgálatában, javaslatok a monitorozás és a detektálás hatékonyabbá tételére
  • ▹Kiberbiztonsági műveleti mérőszámok, dashboardok, KPI-k és szolgáltatásiszint-jelentések összeállítása és karbantartása
  • ▹A detektálások, monitorozási beállítások, működési folyamatok és szolgáltatási eredmények hatékonyságának felülvizsgálata és értékelése
  • ▹Működési visszajelzések elemzése a hangolás, az optimalizálás, a téves riasztások csökkentése és a detektálási minőség javítása érdekében
  • ▹Minőségbiztosítási tevékenységek: folyamat-felülvizsgálatok, kontrollok validálása, szolgáltatásminőség-értékelések, korrekciós intézkedések bevezetése
  • ▹A CSOC-eljárások, szabványok, dokumentáció, tudásbáziscikkek és működési útmutatók fejlesztése és karbantartása
  • ▹Technikai jelentések, összefoglalók, megállapítások és javaslatok összeállítása és bemutatása belső és külső érdekelteknek
  • ▹Részvétel a hétfőtől vasárnapig tartó, forgó ügyeleti rendszerben: a munkaidőn kívül elérhetőnek kell lenned, és csak kritikus incidens esetén kell belépned a rendszerbe

Elvárások

  • ▹Legalább 5 év releváns tapasztalat az információtechnológia területén, beleértve a riasztások szűrését és a biztonsági incidensek támogatását
  • ▹Igazolt tapasztalat SIEM-platform adminisztrálásában, lehetőleg Splunk vagy Microsoft Sentinel
  • ▹Tapasztalat a SOC-ok szokásos eszköztárával (például SIEM, EDR), önálló technikai elemzés a biztonsági fenyegetésekről, együttműködés az incidenskezelő csapattal
  • ▹Mélyreható ismeret a Microsoft biztonsági eszközeiről (például M365, Cloud App Security, Azure, Defender for Endpoint, Azure Security, Azure Sentinel, XDR)
  • ▹Mélyreható ismeret a felhőtechnológiákról (például Azure, AWS, GCP)
  • ▹Mélyreható ismeret SIEM-eszközökről, például Splunk, QRadar, ArcSight, MS Sentinel, ELK Stack
  • ▹Legalább egy EDR-megoldás ismerete (MS Defender for Endpoint, CrowdStrike)
  • ▹E-mail-biztonság, hálózatmonitorozás és incidenskezelés ismerete
  • ▹Linux-, Mac- és Windows-ismeretek

Előny

  • ▹Tapasztalat SIEM-architektúrák kialakításában a tervezéstől a megvalósításig, beleértve a felhős és helyi környezetek különféle naplóforrásaihoz tartozó adatbetöltési folyamatok tervezését
  • ▹Bizonyított tudás az AWS-környezet monitorozásáról (IaaS, SaaS, PaaS)
  • ▹Legalább egy általános célú vagy shell szkriptnyelv ismerete (például Ruby, Bash, PowerShell, Python)
  • ▹Kívánatos tanúsítványok: MCSE, CCNA, Microsoft Azure (például SC-200), GCIH, CEH, GCFA vagy bármilyen GIAC-hoz hasonló tanúsítvány

Soft skillek

Kiváló kommunikációs készségÜgyfélkapcsolati tapasztalat és jó szóbeli kommunikációDokumentációk és jelentések írásának képességeKreativitás, innovatív megoldások kereséseTanulási hajlandóság munka közbenKonfliktuskezelés és együttműködés

Amit kínálunk

  • ▹Távmunka
  • ▹Szabadúszó, teljes munkaidős szerződés
  • ▹Képzés és karrierfejlődés
  • ▹Multikulturális csapat és nemzetközi projektek

A munkáltatóról

A Talan nemzetközi tanácsadó csoport, amely technológiával támogatja az innovációt és az üzleti átalakítást. Több mint 7200 tanácsadója dolgozik 21 országban, székhelye Párizsban van.

Nyelvtudás: Angol: C1

Hasonló állások