Állás · Senior

Senior kiberbiztonsági elemző (Cyber Defense Operations)

Security Engineer • Senior • Hibrid • Teljes munkaidő • Portugália Lisbon, Portugália

A Talan senior kiberbiztonsági elemzőt keres egy globális kiberbiztonsági műveleti csapatba, amely kritikus környezeteket véd és nemzetközi szervezeteket támogat a fenyegetésekkel szemben. A munka egy 24x7-es biztonsági műveleti központban (SOC) zajlik, gyakorlatias szerepben.

Feladatok

  • ▹Biztonsági riasztások monitorozása, triázsa és vizsgálata SIEM-, EDR-, Microsoft Security- és felhőkörnyezetekben
  • ▹Lehetséges kiberfenyegetések és biztonsági incidensek vizsgálata, a kiváltó okok és a megfelelő elhárítási lépések azonosítása
  • ▹Naplók elemzése Windows, Linux, adatbázisok, alkalmazások, webszerverek, tűzfalak és hálózatbiztonsági rendszerek esetén
  • ▹Együttműködés az incidenskezelő csapatokkal és a kiberbiztonsági szakértőkkel a fenyegetések megfékezésében és megszüntetésében
  • ▹Biztonsági monitorozó és detekciós eszközök használata és karbantartása, a detekciós minőség javítása és a téves riasztások csökkentése
  • ▹Érthető biztonsági riportok, incidensösszefoglalók és technikai megállapítások készítése az ügyfeleknek
  • ▹Biztonsági jegyek kezelése és az incidensek megfelelő dokumentálása
  • ▹Hozzájárulás a SOC-folyamatok, eljárások, dokumentáció és tudásbázisok fejlesztéséhez
  • ▹Közvetlen együttműködés az ügyfelekkel a környezetük megértéséhez és a biztonsági monitorozás optimalizálásához
  • ▹Naprakészség az új fenyegetésekben, technológiákban és kiberbiztonsági bevált gyakorlatokban

Elvárások

  • ▹Legalább 5 év tapasztalat IT-, kiberbiztonsági vagy biztonsági műveleti területen
  • ▹Gyakorlati tapasztalat SOC-környezetben, beleértve a riasztások triázsát és az incidensvizsgálatot
  • ▹Erős SIEM- és EDR-technológiai ismeret
  • ▹Tapasztalat olyan platformokkal, mint a Microsoft Sentinel, Splunk, QRadar, ArcSight vagy ELK
  • ▹Tapasztalat a Microsoft biztonsági technológiáival: Defender for Endpoint, Microsoft 365, Sentinel, Azure Security és XDR
  • ▹Erős Azure-, AWS- és/vagy GCP-ismeret
  • ▹Tapasztalat legalább egy EDR-megoldással, például Microsoft Defender for Endpoint vagy CrowdStrike
  • ▹Erős hálózati és TCP/IP-ismeret
  • ▹Kiváló tapasztalat biztonsági naplók elemzésében Windows- és Linux-környezetben
  • ▹E-mail-biztonság, hálózatfelügyelet és incidenskezelés ismerete
  • ▹Tapasztalat biztonsági jegyek kezelésében és feldolgozásában
  • ▹Kiváló angol nyelvtudás szóban és írásban

Előny

  • ▹Incidenskezelő csapatban szerzett tapasztalat, különösen Tier I/II szinten
  • ▹AWS-környezetek (IaaS, PaaS, SaaS) monitorozásában szerzett tapasztalat
  • ▹Scriptelési tapasztalat Pythonban, PowerShellben, Bashben, Rubyban vagy hasonlóban
  • ▹Kiberbiztonsági tanúsítványok, például SC-200, GCIH, CEH, GCFA, GIAC, CCNA vagy MCSE
  • ▹Tapasztalat globális, elosztott SOC-ban

Soft skillek

Proaktív és együttműködő hozzáállásVilágos írásbeli jelentéskészítés

Amit kínálunk

  • ▹Teljes munkaidős, határozatlan idejű szerződés vagy vállalkozói jogviszony
  • ▹Távmunka Spanyolországból vagy bármely más európai országból
  • ▹Szakmai fejlődési és tanulási lehetőségek
  • ▹Multikulturális, nemzetközi csapat
  • ▹Jóléti juttatások: magán-egészségbiztosítás, életbiztosítás, ebéd- és közlekedési kártya a rugalmas juttatáscsomag részeként, online nyelvórák
  • ▹Smart Office Pack

A munkáltatóról

A Talan nemzetközi tanácsadó csoport, amely innovációra és technológiával támogatott üzleti átalakításra specializálódott; több mint 7200 tanácsadója dolgozik 21 országban, székhelye Párizs.

Nyelvtudás: Angol: kiváló (szóban és írásban)

Hasonló állások