Állás · Senior

Senior kiberbiztonsági elemző (Cyber Defense Operations)

Security Engineer • Senior • Hibrid • Teljes munkaidő • Magyarország Budapest, Magyarország

Senior kiberbiztonsági elemző egy globális, 24x7 működő biztonsági műveleti központ (SOC) csapatában, ahol a biztonsági incidensek megfigyelése, kivizsgálása és kezelése a feladat. Távmunka Spanyolországból vagy más európai országból.

Feladatok

  • ▹Biztonsági riasztások megfigyelése, szűrése és kivizsgálása SIEM, EDR, Microsoft Security és felhős környezetekben
  • ▹Lehetséges kiberfenyegetések és biztonsági incidensek kivizsgálása, a kiváltó okok és a megfelelő elhárítási lépések azonosítása
  • ▹Windows, Linux, adatbázisok, alkalmazások, webszerverek, tűzfalak és hálózatbiztonsági rendszerek naplóinak elemzése
  • ▹Együttműködés az incidenskezelő csapatokkal és a kiberbiztonsági szakértőkkel a fenyegetések megfékezésében és megoldásában
  • ▹Biztonsági megfigyelő és detekciós eszközök használata és karbantartása, a detekció minőségének javítása és a téves riasztások csökkentése
  • ▹Világos biztonsági jelentések, incidensösszefoglalók és technikai megállapítások készítése az ügyfeleknek
  • ▹Biztonsági jegyek kezelése és az incidensek megfelelő dokumentálása
  • ▹Hozzájárulás a SOC-folyamatok, eljárások, dokumentáció és tudásbázisok fejlesztéséhez
  • ▹Közvetlen munka az ügyfelekkel a környezetük megértése és a biztonsági megfigyelés optimalizálása érdekében
  • ▹Naprakész tudás az új fenyegetésekről, technológiákról és a kiberbiztonsági legjobb gyakorlatokról

Elvárások

  • ▹Legalább 5 év tapasztalat informatikában, kiberbiztonságban vagy biztonsági műveleteknél
  • ▹Gyakorlati tapasztalat SOC-környezetben, beleértve a biztonsági riasztások szűrését és az incidensek kivizsgálását
  • ▹Erős tudás a SIEM- és EDR-technológiákból
  • ▹Tapasztalat olyan platformokkal, mint a Microsoft Sentinel, Splunk, QRadar, ArcSight vagy ELK
  • ▹Tapasztalat a Microsoft biztonsági technológiáival: Defender for Endpoint, Microsoft 365, Sentinel, Azure Security és XDR
  • ▹Erős Azure-, AWS- és/vagy GCP-ismeret
  • ▹Tapasztalat legalább egy EDR-megoldással, például Microsoft Defender for Endpoint vagy CrowdStrike
  • ▹Erős hálózati és TCP/IP-ismeret
  • ▹Kiváló tapasztalat a biztonsági naplók elemzésében Windows- és Linux-környezetben
  • ▹Ismeret az e-mail-biztonság, a hálózatfelügyelet és az incidenskezelés területén
  • ▹Tapasztalat a biztonsági jegyek kezelésében és feldolgozásában
  • ▹Kiváló angol szóbeli és írásbeli tudás

Előny

  • ▹Tapasztalat incidenskezelő csapatban, különösen Tier I/II szinten
  • ▹Tapasztalat AWS-környezetek (IaaS, PaaS, SaaS) megfigyelésében
  • ▹Szkriptelési tapasztalat Python, PowerShell, Bash, Ruby vagy hasonló nyelven
  • ▹Kiberbiztonsági tanúsítványok, például SC-200, GCIH, CEH, GCFA, GIAC, CCNA vagy MCSE
  • ▹Tapasztalat globális, elosztott SOC-ban való munkában

Soft skillek

Proaktív és együttműködő szemléletVilágos jelentéskészítésÜgyfélközpontú együttműködés

Amit kínálunk

  • ▹Teljes munkaidős, határozatlan idejű munkaszerződés vagy vállalkozói jogviszony
  • ▹Távmunka Spanyolországból vagy más európai országból
  • ▹Szakmai fejlődési és tanulási lehetőségek
  • ▹Multikulturális csapat és nemzetközi környezet
  • ▹Magán-egészségbiztosítás, életbiztosítás, ebéd- és közlekedési kártya a rugalmas juttatási csomag részeként, online nyelvórák
  • ▹Smart Office csomag

A munkáltatóról

A Talan nemzetközi tanácsadó csoport, amely technológiával támogatja az innovációt és az üzleti átalakulást. Több mint 7200 tanácsadót foglalkoztat 21 országban, székhelye Párizsban van.

Nyelvtudás: Angol: kiváló szóban és írásban

Hasonló állások