
Állás
Biztonsági műveleti elemző (SIEM-üzemeltetés és fenyegetésészlelés)
Security Engineer
• Hibrid
• Teljes munkaidő
•
Vigo, Spanyolország
Senior tanácsadói pozíció egy globálisan elosztott kiberbiztonsági műveleti központban (CSOC). A fókusz a fenyegetésészlelés és a biztonsági műveletek fejlesztésén van, távmunkában, szabadúszó teljes munkaidős szerződéssel.
Feladatok
- ▹Biztonsági monitorozási, elemzési és detektálási képességek fejlesztése, bevezetése, validálása, hangolása és karbantartása SIEM-, EDR-, felhő- és más kiberbiztonsági platformokon
- ▹A biztonsági monitorozási és fenyegetésészlelési szolgáltatások üzemeltetésének, karbantartásának és folyamatos fejlesztésének támogatása
- ▹Biztonsági adatforrások és telemetria bekötése, integrálása, tesztelése és validálása
- ▹Biztonsági tartalom kezelése: használati esetek életciklusa, szabályok felülvizsgálata, tesztelése és hangolása, a tartalom minőségbiztosítása
- ▹Együttműködés a fenyegetés-felderítési, incidenskezelő és kiberbiztonsági műveleti csapatokkal a működési és fenyegetési igények hatékony detektálási képességekké alakításában
- ▹Iránymutatással részvétel új vagy meglévő megoldások kiberbiztonsági architektúra-felülvizsgálatában, javaslatok a monitorozás és a detektálás hatékonyabbá tételére
- ▹Kiberbiztonsági műveleti mérőszámok, dashboardok, KPI-k és szolgáltatásiszint-jelentések összeállítása és karbantartása
- ▹A detektálások, monitorozási beállítások, működési folyamatok és szolgáltatási eredmények hatékonyságának felülvizsgálata és értékelése
- ▹Működési visszajelzések elemzése a hangolás, az optimalizálás, a téves riasztások csökkentése és a detektálási minőség javítása érdekében
- ▹Minőségbiztosítási tevékenységek: folyamat-felülvizsgálatok, kontrollok validálása, szolgáltatásminőség-értékelések, korrekciós intézkedések bevezetése
- ▹A CSOC-eljárások, szabványok, dokumentáció, tudásbáziscikkek és működési útmutatók fejlesztése és karbantartása
- ▹Technikai jelentések, összefoglalók, megállapítások és javaslatok összeállítása és bemutatása belső és külső érdekelteknek
- ▹Részvétel a hétfőtől vasárnapig tartó, forgó ügyeleti rendszerben: a munkaidőn kívül elérhetőnek kell lenned, és csak kritikus incidens esetén kell belépned a rendszerbe
Elvárások
- ▹Legalább 5 év releváns tapasztalat az információtechnológia területén, beleértve a riasztások szűrését és a biztonsági incidensek támogatását
- ▹Igazolt tapasztalat SIEM-platform adminisztrálásában, lehetőleg Splunk vagy Microsoft Sentinel
- ▹Tapasztalat a SOC-ok szokásos eszköztárával (például SIEM, EDR), önálló technikai elemzés a biztonsági fenyegetésekről, együttműködés az incidenskezelő csapattal
- ▹Mélyreható ismeret a Microsoft biztonsági eszközeiről (például M365, Cloud App Security, Azure, Defender for Endpoint, Azure Security, Azure Sentinel, XDR)
- ▹Mélyreható ismeret a felhőtechnológiákról (például Azure, AWS, GCP)
- ▹Mélyreható ismeret SIEM-eszközökről, például Splunk, QRadar, ArcSight, MS Sentinel, ELK Stack
- ▹Legalább egy EDR-megoldás ismerete (MS Defender for Endpoint, CrowdStrike)
- ▹E-mail-biztonság, hálózatmonitorozás és incidenskezelés ismerete
- ▹Linux-, Mac- és Windows-ismeretek
Előny
- ▹Tapasztalat SIEM-architektúrák kialakításában a tervezéstől a megvalósításig, beleértve a felhős és helyi környezetek különféle naplóforrásaihoz tartozó adatbetöltési folyamatok tervezését
- ▹Bizonyított tudás az AWS-környezet monitorozásáról (IaaS, SaaS, PaaS)
- ▹Legalább egy általános célú vagy shell szkriptnyelv ismerete (például Ruby, Bash, PowerShell, Python)
- ▹Kívánatos tanúsítványok: MCSE, CCNA, Microsoft Azure (például SC-200), GCIH, CEH, GCFA vagy bármilyen GIAC-hoz hasonló tanúsítvány
Soft skillek
Kiváló kommunikációs készségÜgyfélkapcsolati tapasztalat és jó szóbeli kommunikációDokumentációk és jelentések írásának képességeKreativitás, innovatív megoldások kereséseTanulási hajlandóság munka közbenKonfliktuskezelés és együttműködés
Amit kínálunk
- ▹Távmunka
- ▹Szabadúszó, teljes munkaidős szerződés
- ▹Képzés és karrierfejlődés
- ▹Multikulturális csapat és nemzetközi projektek
A munkáltatóról
A Talan nemzetközi tanácsadó csoport, amely technológiával támogatja az innovációt és az üzleti átalakítást. Több mint 7200 tanácsadója dolgozik 21 országban, székhelye Párizsban van.
Nyelvtudás: Angol: C1
Hasonló állások

Állás
Security Operations Analyst (SIEM Operations and Threat Detection)
Talan
Data Science
+8
💰 Bér: nincs megadva
🏢 Helyszíni
València
🗣️ EN

Állás
Biztonsági műveleti elemző (SIEM és fenyegetésészlelés)
Pragmatike
+4
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
Biztonsági műveleti elemző (kibervédelmi műveletek)
Pragmatike
+4
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
Cybersecurity Consultant (German & English Speaking) - EY GDS Spain - Hybrid
EY
Powershell
+3
💰 Bér: nincs megadva
🏢 Helyszíni
Malaga
🗣️ EN

Állás
Cybersecurity Analyst - RDT Security Platforms
Roche
+7
💰 Bér: nincs megadva
🏢 Helyszíni
Madrid
🗣️ EN

Állás
Infrastruktúra-biztonsági mérnök – London
SpaceXAI
AI/MLCloudformation
+8
💰 Bér: nincs megadva
🏢 Helyszíni
Dublin
🗣️ EN