Állás

IT biztonsági műveleti elemző

Security Engineer • Helyszíni • Teljes munkaidő Amerikai Egyesült Államok Austin, USA

Az AlertMedia, egy kockázatintelligencia és -reagálási platformot fejlesztő vállalat, IT biztonsági elemzőt keres az Információbiztonsági csapatába. Ez egy gyakorlatias, elsővonalbeli (tier one) szerepkör, amely magában foglalja a környezet fenyegetés-figyelését, adathalász- és fiókkompromittálódási incidensek kivizsgálását és elhárítását, a felhasználói hozzáférések havi auditálását, valamint a SOC 2 és ISO tanúsítványokhoz szükséges bizonyítékgyűjtés támogatását. A pozíció Austinban (Texas), heti 5 napos irodai munkavégzéssel jár.

Feladatok

  • Microsoft Defender és Microsoft Sentinel figyelése biztonsági riasztásokért, és minden riasztás besorolása (valódi fenyegetés, szabályzatsértés vagy téves riasztás)
  • Felhasználói fiókok és hozzáférési jogosultságok havi felülvizsgálata az AlertMedia rendszereiben, az elavult, gazdátlan vagy túlzott jogosultságú fiókok jelzése
  • Bejelentett adathalász e-mailek kivizsgálása: fejlécek nyomon követése, URL-ek és mellékletek ellenőrzése fenyegetés-intelligencia alapján, annak megállapítása, hogy egy alkalmazott interakcióba lépett-e az üzenettel
  • Gyanított fiókkompromittálódások kezelése: az érintett fiók elszigetelése, hitelesítő adatok visszaállítása, bejelentkezési és naplóadatok átvizsgálása jogosulatlan tevékenységért, a teljes idővonal dokumentálása
  • Egyéb biztonsági incidenstípusok kezelése és elhárítása, komplex vagy magas súlyosságú incidensek eszkalálása senior elemzőknek az AlertMedia incidenskezelési playbookjai szerint
  • Pontos, részletes incidensnyilvántartás és vizsgálati jegyzetek vezetése, amelyek megfelelnek a belső felülvizsgálatnak és a külső auditnak
  • Éves SOC 2 és ISO 27001 auditok támogatása bizonyítékgyűjtéssel, kontrollok dokumentálásával és auditori kérések megválaszolásával
  • Identitás- és hozzáférés-kezelési feladatok támogatása, beleértve a jogosultságok kiosztását, visszavonását és az onboarding/offboarding folyamathoz kapcsolódó időszakos hozzáférés-felülvizsgálatokat
  • Hozzájárulás a csapat által használt biztonsági playbookok és eljárásrendek naprakészen tartásához
  • Alkalmazotti biztonságtudatossági erőfeszítések támogatása, célzott utóképzésekkel adathalász vagy social engineering incidensek után
  • Konzisztens szimulált adathalász kampányok létrehozása és karbantartása

Elvárások

  • Egy-két év tapasztalat IT-biztonságban, biztonsági műveletekben, rendszeradminisztrációban vagy kapcsolódó technikai szerepkörben
  • Gyakorlati ismeret a Microsoft Defenderrel (Endpoint, Identity vagy Office 365) és a Microsoft Sentinellel, vagy hasonló SIEM/EDR eszközökkel
  • Módszeres, alapos vizsgálati megközelítés
  • Világos írásbeli és szóbeli kommunikáció, technikai eredmények magyarázata mérnöki és nem technikai érdekeltek felé egyaránt
  • Az identitás- és hozzáférés-kezelési alapfogalmak (legkisebb jogosultság elve, fiók-életciklus kezelése) alapszintű ismerete

Előny

  • Megfelelőségi keretrendszerekkel (SOC 2, ISO 27001, NIST) kapcsolatos tapasztalat, beleértve az audit-bizonyítékgyűjtést
  • Releváns tanúsítvány, például CompTIA Security+, CompTIA CySA+ vagy Microsoft SC-200
  • Microsoft 365 adminisztrációs, Azure Active Directory (Entra ID) vagy alapszintű KQL lekérdezési ismeret
  • Alapszintű PowerShell szkriptelési képesség vizsgálathoz és könnyű automatizáláshoz
  • 1-2 év tapasztalat biztonság/biztonsági műveletek területén, vagy 3-5 év rendszeradminisztrációs tapasztalat

Soft skillek

Módszeres, alapos vizsgálati megközelítésVilágos kommunikáció technikai és nem technikai közönség feléFejlődni vágyás, mentorálhatóság

Amit kínálunk

  • Versenyképes alapfizetés + cégszintű bónuszprogram
  • Rugalmas és bőkezű szabadság- és szülői szabadság-politika
  • Egészségügyi juttatások: orvosi, fogászati, látás- és életbiztosítás 100%-ban a munkáltató által fedezve
  • 401K bőkezű céges hozzájárulással
  • Csapatépítő jutalmak és elismerések
  • Közösségi szolgálat támogatása
  • Új belvárosi iroda panorámás kilátással, edzőteremmel és futóösvényekkel a közelben
  • Folyamatos karrierfejlesztési lehetőségek

A munkáltatóról

Az AlertMedia (a Vista Equity Partners háttérrel) kockázatintelligencia, vészhelyzeti kommunikációs és utazási kockázatkezelési megoldásokat kínál, amelyek segítenek a vállalatoknak gyorsabban azonosítani, kezelni és túllépni a kritikus eseményeken. Több mint 150 országban szolgálnak ki olyan ügyfeleket, mint a JetBlue, a Coca-Cola Bottling és a Walmart.

Hasonló állások