Állás · Senior

Senior kiberbiztonsági elemző (Cyber Defense Operations)

Security Engineer • Senior • Hibrid • Teljes munkaidő • Románia Bucharest, Románia

Egy globális, 24x7 működésű Security Operations Centre (SOC) csapatát erősítenéd, ahol biztonsági incidenseket figyelsz, vizsgálsz és kezelsz. Gyakorlati szerep, amely közvetlenül javítja a fenyegetésészlelést és az incidenskezelést.

Feladatok

  • ▹Biztonsági riasztások figyelése, szűrése és kivizsgálása SIEM-, EDR-, Microsoft Security- és felhőkörnyezetekben
  • ▹Lehetséges kiberfenyegetések és biztonsági incidensek kivizsgálása, kiváltó okok és megfelelő elhárítási lépések azonosítása
  • ▹Windows, Linux, adatbázisok, alkalmazások, webszerverek, tűzfalak és hálózatbiztonsági rendszerek naplóinak elemzése
  • ▹Együttműködés az Incident Response csapatokkal és a kiberbiztonsági szakértőkkel a fenyegetések megfékezésében és megoldásában
  • ▹Biztonsági megfigyelő és észlelő eszközök használata és karbantartása, az észlelés minőségének javítása, a téves riasztások csökkentése
  • ▹Érthető biztonsági jelentések, incidensösszefoglalók és technikai megállapítások készítése az ügyfeleknek
  • ▹Biztonsági jegyek kezelése és az incidensek megfelelő dokumentálása
  • ▹A SOC folyamatainak, eljárásainak, dokumentációjának és tudásbázisainak fejlesztése
  • ▹Közvetlen munka az ügyfelekkel a környezetük megismerésén és a biztonsági megfigyelés optimalizálásán
  • ▹Az új fenyegetések, technológiák és kiberbiztonsági bevált gyakorlatok követése

Elvárások

  • ▹5+ év tapasztalat IT-, kiberbiztonsági vagy biztonsági műveleti területen
  • ▹Gyakorlati tapasztalat SOC-környezetben, biztonsági riasztások szűrésében és incidensvizsgálatban
  • ▹Erős SIEM- és EDR-technológiai ismeretek
  • ▹Tapasztalat olyan platformokkal, mint a Microsoft Sentinel, Splunk, QRadar, ArcSight vagy ELK
  • ▹Tapasztalat a Microsoft biztonsági technológiáival: Defender for Endpoint, Microsoft 365, Sentinel, Azure Security és XDR
  • ▹Jó Azure-, AWS- és/vagy GCP-ismeret
  • ▹Legalább egy EDR-megoldás ismerete, például Microsoft Defender for Endpoint vagy CrowdStrike
  • ▹Erős hálózati és TCP/IP-ismeretek
  • ▹Kiváló tapasztalat biztonsági naplók elemzésében Windows- és Linux-környezetben
  • ▹E-mail-biztonság, hálózatfelügyelet és incidenskezelés ismerete
  • ▹Tapasztalat biztonsági jegyek kezelésében és feldolgozásában

Előny

  • ▹Tapasztalat Incident Response csapatban, különösen Tier I/II szinten
  • ▹AWS-környezetek (IaaS, PaaS, SaaS) monitorozásának tapasztalata
  • ▹Scripting Pythonban, PowerShellben, Bashben, Rubyban vagy hasonlóban
  • ▹Kiberbiztonsági tanúsítványok, például SC-200, GCIH, CEH, GCFA, GIAC, CCNA vagy MCSE
  • ▹Tapasztalat globális, elosztott SOC-ban

Soft skillek

ProaktivitásEgyüttműködésÉrthető jelentéskészítés

Amit kínálunk

  • ▹Teljes munkaidős, határozatlan idejű munkaszerződés vagy vállalkozói forma
  • ▹Távmunka Spanyolországból vagy bármely más európai országból
  • ▹Szakmai fejlődési és tanulási lehetőségek
  • ▹Multikulturális csapat, nemzetközi környezet
  • ▹Magánegészség- és életbiztosítás, ebéd- és közlekedési kártya a rugalmas juttatási csomag részeként, online nyelvtanfolyamok
  • ▹Smart Office Pack

A munkáltatóról

A Talan nemzetközi tanácsadó csoport, amely technológián keresztül támogatja az innovációt és az üzleti átalakulást. 21 országban több mint 7200 tanácsadója van, központja Párizsban található.

Nyelvtudás: Angol: kiváló szóban és írásban

Hasonló állások