Skús vyladenú mobilnú aplikáciu

rating

Managed Defense Analyst (SOC/MDR)

Menej ako 2 týždne

IstroSec s.r.o.

Polus Tower 2, Vajnorská 100/B, 831 04 Nové Mesto, Slovensko

Vzdialenosť od teba uvidíš po zadaní adresy vo výpise ponúk.


Plat

2 300 - 4 000 € hrubého

Medior od 2300,-- do 3100,--; Senior od 3100,-- do 4000,-- v závislosti od seniority; naviac sú príplatky za nočnú prácu a za prácu cez víkendy a sviatky

Úväzok

Práca na plný úväzok

Vzdelanie

Vysokoškolské II. stupňa

Jazyky

Angličtina (Stredne pokročilá), Slovenčina (Pokročilá)

Zaradené

Informačné technológie, IT analytik, Špecialista IT bezpečnosti


O pozícii

Náplň práce, právomoci a zodpovednosti:

Buď štítom chrániacim pred hackermi a staň sa lovcom ich stôp. Pridaj sa do nášho tímu kyberbezpečnostného dohľadu typu Managed Detection and Response, vykonávanom v rámci nepretržitej trojzmennej prevádzky. 

 

Naše oddelenie Managed Defense má na starosti ucelené spektrum činností v oblasti kybernetickej obrany – od bezpečnostného dohľadu a aktívneho vyhľadávania hrozieb (threat hunting), cez zdokonaľovanie detekčných schopností na základe spravodajstva o aktuálnych hrozbách, až po účasť na riešení bezpečnostných incidentov a pokročilých typov analýz ako napríklad forenzná a malvérová. Pracujeme so špičkovými EDR, SIEM a NDR nástrojmi a podieľame sa na formovaní našou firmou vyvíjaných produktov. Dohľadový tím je organizovaný ako tierless SOC, kde tradičné L-úrovne predstavujú iba činnosti a nie pracovné role. Od mediora vyššie je u nás každý člen aj threat hunter. 

Tvoje úlohy budú pozostávať z nasledovných činností: 

  • Triáž a vyšetrovanie prichádzajúcich bezpečnostných hlásení zo systémov typu EDR, NDR a SIEM 

  • Reaktívne a proaktívne vyhľadávanie hrozieb v systémoch EDR, NDR a SIEM 

  • Príprava hlásení a reportov pre klientov 

  • Riešenie požiadaviek klientov súvisiacich so službou dohľadu 

  • Podpora pri nasadzovaní a konfigurácii EDR riešení u klientov 

  • Ladenie existujúcich detekčných pravidiel a dizajn nových na základe informácií o aktuálnych hrozbách 

  • Kontrola činnosti a kontinuálne zlepšovanie automatizačných nástrojov vykonávajúcich činnosti v rámci dohľadu a vyhľadávania hrozieb  

V závislosti od Tvojho záujmu a vybraného smerovania Ťa radi zapojíme do: 

  • Vykonávania podporných činností incident response tímov 

  • Vykonávania základnej forenznej triáže 

  • Vykonávania základnej malvérovej analýzy 

  • Technických auditov systémov súvisiacich s bezpečnosťou 

  • Spravodajstva o aktuálnych hrozbách v oblasti kyberbezpečnosti 

  • Nasadzovania a komplexnej správy nami podporovaných bezpečnostných riešení 

  • Návrhu a implementácie interných nástrojov na zefektívnenie činnosti alebo vytvorenia nových odborných schopností 

Zamestnanecké výhody, benefity:

  • Prácu, ktorá môže byť aj Tvojím hobby a je zaujímavo platovo ohodnotená

  • Možnosť využiť sickday 5x ročne

  • Kvalitné pracovné vybavenie - výškovo nastaviteľné stoly, výkonný notebook + štandardne 27” monitory

  • Pracovný mobil s neobmedzeným paušálom

  • Mentálnu aj finančnú podporu vo vzdelávaní a certifikácii podľa Tvojho plánu vzdelávania

  • Úzku spoluprácu so špičkou v odbore

  • Multisport kartu s 50% príspevkom od firmy

  • Finančný príspevok na stravu

  • Príspevok na rekreáciu

  • Nadštandardný príspevok do III. piliéra po skončení skúšobnej doby

  • Pekný výhľad na Kuchajdu

  • Kávu, čajíky, maté, sladké/slané pochutiny, nanuky a každý týždeň ovocný deň

  • Mladý a motivovaný kolektív, otvorenú komunikáciu a dobrú náladu v práci

Informácie o výberovom konaní:
Stabilná pozícia v oblasti bezpečnostného dohľadu v nepretržitej prevádzke.
Zmeny budú v pravidelnom rotačnom režime s priemerným týždenným úväzkom 37,5 hod.; práca zahŕňa aj víkendy a sviatky.
Moderné kancelárie pri VIVO! Bratislava (Polus) s príjemným pracovným prostredím a tímom kolegov.
Hybridný režim – Práca na zmeny na bezpečnostnom dohľade sa vykonáva z kancelárie. Pre mimozmenové dni je možná kombinácia práce z kancelárie a home office podľa dohody a prevádzkových potrieb.
Rozpis zmien je plánovaný vopred v súlade so Zákonníkom práce.
Očakávaný počet rokov praxe: 1 pre mediora a 3 pre seniora

Požiadavky na zamestnanca:

Čo očakávame:

Znalosti bezpečnostných konceptov  a fungovania technológií: 

  • EDR, XDR, SIEM, NDR 

  • Schopnosť vyšetrovať hlásenia a podozrivú aktivitu vo vyššie uvedených nástrojoch a naprieč nimi 

  • MITRE ATT&CK, Cybersecurity Killchain a súvisiace koncepty 

  • Proaktívne vyhľadávanie hrozieb založené na hypotézach 

  • Znalosti o typickom priebehu bežných typov kybernetických incidentov, spôsobe ich vyšetrovania a reakcii na tieto incidenty 

  • Bezpečnostné aspekty systémov Windows/Linux, prostredí Active Directory, Azure/Entra ID/Microsoft 365, základy sieťovej bezpečnosti 

 

Vítané sú certifikácie s tematikou praxe alebo teórie z oblasti kybernetickej obrany a tiež certifikácie na bezpečnostné produkty, napr.: 

  • Blue Team Level 1 alebo 2 

  • CompTIA CySA+, CASP+ / SecurityX 

  • GSOC 

  • GCIH 

  • Microsoft Cloud and AI Security Engineer Associate (SC-500), 

  • Microsoft Security Operations Analyst Associate (SC-200), 

  • SentinelOne SIREN 

  • CrowdStrike Falcon Admin (CCFA), Responder (CCFR), Hunter (CCFH) 

  • Splunk Core Certified Power User, Splunk Certified Cybersecurity Defense Analyst 

  • Elastic Certified SIEM Analyst 

Alebo skús mobilnú apku

Uvidíš ponuky vo svojom okolí a všetky svoje odpovede budeš mať vždy poruke

Naskenuj kód

V Práci za rohom máš najväčšiu šancu nájsť si prácu blízko domova a prestať dochádzať. Vyberaj z voľných miest a brigád po celom Slovensku, napríklad v lokalitách Bratislava, Košice, Prešov, Žilina, Banská Bystrica, Nitra, Trnava, Trenčín a mnohých ďalších.

Používame cookies, pozri Podmienky služby. A tiež chránime tvoje osobné údaje, pozri Zásady ochrany súkromia. Viac o reklame na portáloch Alma Career a transparentnosti si môžete prečítať na našej Informačnej stránke. Tu je naša Technická špecifikácia.