Pro našeho klienta z oblasti bankovnictví hledáme specialistu na pozici SOC specialista, který bude mít na starost monitoring, vyhodnocování a řešení bezpečnostních událostí napříč on-prem i cloudovým prostředím.
vyhodnocování bezpečnostních událostí a alertů ze SIEM nástroje, analýza offenses, určování priority incidentu a návrh konkrétních mitigačních opatření
provádění detailní analýzy logů z koncových stanic, serverů, síťových prvků a cloudových služeb, identifikace anomálií a indikátorů kompromitace (IOC)
proaktivní threat hunting v prostředí banky s cílem odhalovat pokročilé hrozby, které obcházejí standardní detekční mechanismy
administrace a ladění EDR nástroje, správa politik, reakce na detekce a koordinace izolace napadených zařízení
správa bezpečnostních funkcí v prostředí Microsoft 365, včetně bezpečnostních konfigurací a dohledových mechanismů
administrace a rozvoj DLP politik, nastavování pravidel ochrany citlivých dat a vyhodnocování jejich porušení
spolupráce na tvorbě a aktualizaci IRP (Incident Response Plan), zapojení do řešení reálných bezpečnostních incidentů
tvorba podkladů pro reporting bezpečnostních událostí, trendů a rizik směrem k vedení a dalším interním stakeholderům
spolupráce s IT týmy, architekturou a externími dodavateli při implementaci bezpečnostních opatření
Požadavky
pokročilé zkušenosti s:
administrací a každodenní prací se SIEM nástrojem, analýzou a mitigací bezpečnostních incidentů, minimálně 2 roky praxe
zkušenosti s:
provozem nebo administrací EDR řešení
řešením bezpečnostních incidentů v roli L2/L3 analytika nebo obdobné roli
analýzou logů a síťové komunikace
pokročilá znalost:
principů kybernetické bezpečnosti, detekce útoků, práce s IOC, MITRE ATT&CK framework
znalost:
cloudového prostředí Microsoft 365, bezpečnostních funkcí a DLP principů
základních principů síťové bezpečnosti a fungování IT infrastruktury
výhodou:
zkušenost s threat huntingem
zkušenost z regulovaného prostředí (bankovnictví, finance)
bezpečnostní certifikace typu CEH, CompTIA Security+, případně obdobné
Máš zájem o tuto nabídku?
DoporučitIT specialistuZnáš někoho, komu by setento projekt hodil? Doporučte ho
a získej odměnu!
PronajmoutIT specialistuŘešíte projekt, na kterémvám chybí podobnýIT freelancer?
Pronajmout specialistu