
IT biztonsági műveleti elemző
Az AlertMedia, egy kockázatintelligencia és -reagálási platformot fejlesztő vállalat, IT biztonsági elemzőt keres az Információbiztonsági csapatába. Ez egy gyakorlatias, elsővonalbeli (tier one) szerepkör, amely magában foglalja a környezet fenyegetés-figyelését, adathalász- és fiókkompromittálódási incidensek kivizsgálását és elhárítását, a felhasználói hozzáférések havi auditálását, valamint a SOC 2 és ISO tanúsítványokhoz szükséges bizonyítékgyűjtés támogatását. A pozíció Austinban (Texas), heti 5 napos irodai munkavégzéssel jár.
Stack
Feladatok
- ▹Microsoft Defender és Microsoft Sentinel figyelése biztonsági riasztásokért, és minden riasztás besorolása (valódi fenyegetés, szabályzatsértés vagy téves riasztás)
- ▹Felhasználói fiókok és hozzáférési jogosultságok havi felülvizsgálata az AlertMedia rendszereiben, az elavult, gazdátlan vagy túlzott jogosultságú fiókok jelzése
- ▹Bejelentett adathalász e-mailek kivizsgálása: fejlécek nyomon követése, URL-ek és mellékletek ellenőrzése fenyegetés-intelligencia alapján, annak megállapítása, hogy egy alkalmazott interakcióba lépett-e az üzenettel
- ▹Gyanított fiókkompromittálódások kezelése: az érintett fiók elszigetelése, hitelesítő adatok visszaállítása, bejelentkezési és naplóadatok átvizsgálása jogosulatlan tevékenységért, a teljes idővonal dokumentálása
- ▹Egyéb biztonsági incidenstípusok kezelése és elhárítása, komplex vagy magas súlyosságú incidensek eszkalálása senior elemzőknek az AlertMedia incidenskezelési playbookjai szerint
- ▹Pontos, részletes incidensnyilvántartás és vizsgálati jegyzetek vezetése, amelyek megfelelnek a belső felülvizsgálatnak és a külső auditnak
- ▹Éves SOC 2 és ISO 27001 auditok támogatása bizonyítékgyűjtéssel, kontrollok dokumentálásával és auditori kérések megválaszolásával
- ▹Identitás- és hozzáférés-kezelési feladatok támogatása, beleértve a jogosultságok kiosztását, visszavonását és az onboarding/offboarding folyamathoz kapcsolódó időszakos hozzáférés-felülvizsgálatokat
- ▹Hozzájárulás a csapat által használt biztonsági playbookok és eljárásrendek naprakészen tartásához
- ▹Alkalmazotti biztonságtudatossági erőfeszítések támogatása, célzott utóképzésekkel adathalász vagy social engineering incidensek után
- ▹Konzisztens szimulált adathalász kampányok létrehozása és karbantartása
Elvárások
- ▹Egy-két év tapasztalat IT-biztonságban, biztonsági műveletekben, rendszeradminisztrációban vagy kapcsolódó technikai szerepkörben
- ▹Gyakorlati ismeret a Microsoft Defenderrel (Endpoint, Identity vagy Office 365) és a Microsoft Sentinellel, vagy hasonló SIEM/EDR eszközökkel
- ▹Módszeres, alapos vizsgálati megközelítés
- ▹Világos írásbeli és szóbeli kommunikáció, technikai eredmények magyarázata mérnöki és nem technikai érdekeltek felé egyaránt
- ▹Az identitás- és hozzáférés-kezelési alapfogalmak (legkisebb jogosultság elve, fiók-életciklus kezelése) alapszintű ismerete
Előny
- ▹Megfelelőségi keretrendszerekkel (SOC 2, ISO 27001, NIST) kapcsolatos tapasztalat, beleértve az audit-bizonyítékgyűjtést
- ▹Releváns tanúsítvány, például CompTIA Security+, CompTIA CySA+ vagy Microsoft SC-200
- ▹Microsoft 365 adminisztrációs, Azure Active Directory (Entra ID) vagy alapszintű KQL lekérdezési ismeret
- ▹Alapszintű PowerShell szkriptelési képesség vizsgálathoz és könnyű automatizáláshoz
- ▹1-2 év tapasztalat biztonság/biztonsági műveletek területén, vagy 3-5 év rendszeradminisztrációs tapasztalat
Soft skillek
Amit kínálunk
- ▹Versenyképes alapfizetés + cégszintű bónuszprogram
- ▹Rugalmas és bőkezű szabadság- és szülői szabadság-politika
- ▹Egészségügyi juttatások: orvosi, fogászati, látás- és életbiztosítás 100%-ban a munkáltató által fedezve
- ▹401K bőkezű céges hozzájárulással
- ▹Csapatépítő jutalmak és elismerések
- ▹Közösségi szolgálat támogatása
- ▹Új belvárosi iroda panorámás kilátással, edzőteremmel és futóösvényekkel a közelben
- ▹Folyamatos karrierfejlesztési lehetőségek
A munkáltatóról
Az AlertMedia (a Vista Equity Partners háttérrel) kockázatintelligencia, vészhelyzeti kommunikációs és utazási kockázatkezelési megoldásokat kínál, amelyek segítenek a vállalatoknak gyorsabban azonosítani, kezelni és túllépni a kritikus eseményeken. Több mint 150 országban szolgálnak ki olyan ügyfeleket, mint a JetBlue, a Coca-Cola Bottling és a Walmart.
Hasonló állások

Cyber Security - Manager (Engineering)

Enterprise Security Engineer II

Enterprise Application Security Engineer II

Security Engineer III - Engineering and Architecture, Global Technology

Security Engineer
