Állás · Mid-level

Kiberbiztonsági elemző (francia nyelvtudással)

Egyéb • Mid-level • Remote • Teljes munkaidő • Franciaország Franciaország

A TechBiz Global toborzási szolgáltatást nyújt ügyfeleinek, és most az egyik ügyfele csapatába keres proaktív, alapos kiberbiztonsági elemzőt. A munka SOC-környezetben zajlik, EDR- és XDR-platformok felügyeletével.

Stack

Feladatok

  • ▹EDR- és XDR-platformok kezelése és felügyelete a biztonsági fenyegetések valós idejű azonosításához, elemzéséhez és kezeléséhez
  • ▹Folyamatos biztonsági megfigyelés a SOC-környezetben, nagy számú végponti, hálózati és felhőalapú riasztás kezelése
  • ▹Biztonsági naplók, riasztások és telemetriai adatok elemzése gyanús tevékenység, kártevők és lehetséges adatvédelmi incidensek felderítésére
  • ▹Biztonsági incidensek kivizsgálása, osztályozása és kezelése a bevett incidenskezelési eljárások és eszkalációs útvonalak szerint
  • ▹Fenyegetéselemzés és kiváltóok-vizsgálat a hatás, a kiterjedés és a szükséges elhárítási lépések megállapítására
  • ▹Együttműködés a SOC-csapattal és más IT-/biztonsági csapatokkal az incidensek megfékezésében, elhárításában és megelőzésében
  • ▹Pontos incidens-dokumentáció vezetése és megfelelő esetkezelés a jegykezelő rendszerekben
  • ▹Napi és heti biztonsági jelentések készítése a vezetés és az érdekeltek számára
  • ▹Az észlelési szabályok, riasztások és munkafolyamatok folyamatos hangolása a téves riasztások csökkentésére
  • ▹Az új fenyegetések, támadási technikák és iparági jó gyakorlatok követése

Elvárások

  • ▹Jártasság az EDR-/XDR-platformokban a folyamatos végpontfelügyelethez, viselkedéselemzéshez és SIEM-eszközökkel végzett eseménykorrelációhoz
  • ▹Szakértelem a fenyegetésvadászatban, riasztások osztályozásában, téves riasztások minősítésében és az elsődleges elhárításban (például végpont elszigetelése, domain tiltása)
  • ▹Hálózati protokollok, naplók (Syslog, Windows Events), szkriptelés (PowerShell) és kiberfenyegetés-hírszerzés (CTI) ismerete
  • ▹Kiberbiztonsági, informatikai vagy rokon területen szerzett alap- vagy mesterdiploma (Bac+3 egyenértékű), valamint tanúsítványok, gyártóspecifikusan ESET, Trellix, Barracuda, SentinelOne, Fortigate
  • ▹2-5 év tapasztalat SOC Tier 1/2 szerepkörben, EDR-/XDR-konzolokon végzett riasztásosztályozással

Soft skillek

Proaktív hozzáállásAlaposság

Amit kínálunk

  • ▹Lehetőség a fejlődésre innovatív környezetben
  • ▹Folyamatos képzés a fejlett fenyegetésekről (EDR, XDR, MDR) a senior pozíciók felé haladáshoz

A munkáltatóról

A TechBiz Global toborzási szolgáltatást nyújt a portfóliójában szereplő vezető ügyfeleinek.

Nyelvtudás: Francia
Végzettség: Kiberbiztonsági, informatikai vagy rokon területen szerzett alap- vagy mesterdiploma (Bac+3 egyenértékű)

Hasonló állások