Managed Defense Analyst (SOC/MDR)
Menej ako 2 týždne
IstroSec s.r.o.
Polus Tower 2, Vajnorská 100/B, 831 04 Nové Mesto, Slovensko
Vzdialenosť od teba uvidíš po zadaní adresy vo výpise ponúk.
Plat
2 300 - 4 000 € hrubého
Medior od 2300,-- do 3100,--; Senior od 3100,-- do 4000,-- v závislosti od seniority; naviac sú príplatky za nočnú prácu a za prácu cez víkendy a sviatky
Úväzok
Práca na plný úväzok
Vzdelanie
Vysokoškolské II. stupňa
Jazyky
Angličtina (Stredne pokročilá), Slovenčina (Pokročilá)
Zaradené
Informačné technológie, IT analytik, Špecialista IT bezpečnosti
O pozícii
Náplň práce, právomoci a zodpovednosti:
Buď štítom chrániacim pred hackermi a staň sa lovcom ich stôp. Pridaj sa do nášho tímu kyberbezpečnostného dohľadu typu Managed Detection and Response, vykonávanom v rámci nepretržitej trojzmennej prevádzky.
Naše oddelenie Managed Defense má na starosti ucelené spektrum činností v oblasti kybernetickej obrany – od bezpečnostného dohľadu a aktívneho vyhľadávania hrozieb (threat hunting), cez zdokonaľovanie detekčných schopností na základe spravodajstva o aktuálnych hrozbách, až po účasť na riešení bezpečnostných incidentov a pokročilých typov analýz ako napríklad forenzná a malvérová. Pracujeme so špičkovými EDR, SIEM a NDR nástrojmi a podieľame sa na formovaní našou firmou vyvíjaných produktov. Dohľadový tím je organizovaný ako tierless SOC, kde tradičné L-úrovne predstavujú iba činnosti a nie pracovné role. Od mediora vyššie je u nás každý člen aj threat hunter.
Tvoje úlohy budú pozostávať z nasledovných činností:
Triáž a vyšetrovanie prichádzajúcich bezpečnostných hlásení zo systémov typu EDR, NDR a SIEM
Reaktívne a proaktívne vyhľadávanie hrozieb v systémoch EDR, NDR a SIEM
Príprava hlásení a reportov pre klientov
Riešenie požiadaviek klientov súvisiacich so službou dohľadu
Podpora pri nasadzovaní a konfigurácii EDR riešení u klientov
Ladenie existujúcich detekčných pravidiel a dizajn nových na základe informácií o aktuálnych hrozbách
Kontrola činnosti a kontinuálne zlepšovanie automatizačných nástrojov vykonávajúcich činnosti v rámci dohľadu a vyhľadávania hrozieb
V závislosti od Tvojho záujmu a vybraného smerovania Ťa radi zapojíme do:
Vykonávania podporných činností incident response tímov
Vykonávania základnej forenznej triáže
Vykonávania základnej malvérovej analýzy
Technických auditov systémov súvisiacich s bezpečnosťou
Spravodajstva o aktuálnych hrozbách v oblasti kyberbezpečnosti
Nasadzovania a komplexnej správy nami podporovaných bezpečnostných riešení
Návrhu a implementácie interných nástrojov na zefektívnenie činnosti alebo vytvorenia nových odborných schopností
Zamestnanecké výhody, benefity:
Prácu, ktorá môže byť aj Tvojím hobby a je zaujímavo platovo ohodnotená
Možnosť využiť sickday 5x ročne
Kvalitné pracovné vybavenie - výškovo nastaviteľné stoly, výkonný notebook + štandardne 27” monitory
Pracovný mobil s neobmedzeným paušálom
Mentálnu aj finančnú podporu vo vzdelávaní a certifikácii podľa Tvojho plánu vzdelávania
Úzku spoluprácu so špičkou v odbore
Multisport kartu s 50% príspevkom od firmy
Finančný príspevok na stravu
Príspevok na rekreáciu
Nadštandardný príspevok do III. piliéra po skončení skúšobnej doby
Pekný výhľad na Kuchajdu
Kávu, čajíky, maté, sladké/slané pochutiny, nanuky a každý týždeň ovocný deň
Mladý a motivovaný kolektív, otvorenú komunikáciu a dobrú náladu v práci
Informácie o výberovom konaní:
Stabilná pozícia v oblasti bezpečnostného dohľadu v nepretržitej prevádzke.
Zmeny budú v pravidelnom rotačnom režime s priemerným týždenným úväzkom 37,5 hod.; práca zahŕňa aj víkendy a sviatky.
Moderné kancelárie pri VIVO! Bratislava (Polus) s príjemným pracovným prostredím a tímom kolegov.
Hybridný režim – Práca na zmeny na bezpečnostnom dohľade sa vykonáva z kancelárie. Pre mimozmenové dni je možná kombinácia práce z kancelárie a home office podľa dohody a prevádzkových potrieb.
Rozpis zmien je plánovaný vopred v súlade so Zákonníkom práce.
Očakávaný počet rokov praxe: 1 pre mediora a 3 pre seniora
Požiadavky na zamestnanca:
Čo očakávame:
Znalosti bezpečnostných konceptov a fungovania technológií:
EDR, XDR, SIEM, NDR
Schopnosť vyšetrovať hlásenia a podozrivú aktivitu vo vyššie uvedených nástrojoch a naprieč nimi
MITRE ATT&CK, Cybersecurity Killchain a súvisiace koncepty
Proaktívne vyhľadávanie hrozieb založené na hypotézach
Znalosti o typickom priebehu bežných typov kybernetických incidentov, spôsobe ich vyšetrovania a reakcii na tieto incidenty
Bezpečnostné aspekty systémov Windows/Linux, prostredí Active Directory, Azure/Entra ID/Microsoft 365, základy sieťovej bezpečnosti
Vítané sú certifikácie s tematikou praxe alebo teórie z oblasti kybernetickej obrany a tiež certifikácie na bezpečnostné produkty, napr.:
Blue Team Level 1 alebo 2
CompTIA CySA+, CASP+ / SecurityX
GSOC
GCIH
Microsoft Cloud and AI Security Engineer Associate (SC-500),
Microsoft Security Operations Analyst Associate (SC-200),
SentinelOne SIREN
CrowdStrike Falcon Admin (CCFA), Responder (CCFR), Hunter (CCFH)
Splunk Core Certified Power User, Splunk Certified Cybersecurity Defense Analyst
Elastic Certified SIEM Analyst
Alebo skús mobilnú apku
Uvidíš ponuky vo svojom okolí a všetky svoje odpovede budeš mať vždy poruke
Naskenuj kód
V Práci za rohom máš najväčšiu šancu nájsť si prácu blízko domova a prestať dochádzať. Vyberaj z voľných miest a brigád po celom Slovensku, napríklad v lokalitách Bratislava, Košice, Prešov, Žilina, Banská Bystrica, Nitra, Trnava, Trenčín a mnohých ďalších.
Používame cookies, pozri Podmienky služby. A tiež chránime tvoje osobné údaje, pozri Zásady ochrany súkromia. Viac o reklame na portáloch Alma Career a transparentnosti si môžete prečítať na našej Informačnej stránke. Tu je naša Technická špecifikácia.