Security Operations Center Analyst - Oblast bankovnictví

Hledáme Analytika SOC na plný úvazek. Minimum na začátek je 80%, někoho, kdo by mohl zastávat funkci SOC analytika pravidel bezpečnostního dohledového centra. Nutná důvěryhodnost a praxe.
Úroveň
- Medior
- Senior
Pozice
Spolupráce
Úvazek
Mzda
140 000 Kč / měsíc nebo si řekni o vícInformace
Popis pozice
Jedná se o roli:
- S dobrou znalostí IT moderního prostředí (alespoň mediorně+) a bezpečnosti (alespoň juniorně+)
- S dobrými analytickými a komunikačními schopnostmi, se zkušeností architektury/designu procesů a postupů či přímo dohledů (i IT)
- Ochotný prohrabat se zadáním dohledového scénáře pro bezpečnostní alerting, formálním ověřením funkčností a benefitů s vlastníky a bezpečností, neformálním návrhem pravidla a hlavně jeho dokumentací (od vstupu – události, po výstup – návrh alertu a reakční scénář)
- Revidující a píšící dokumentaci (na Confluence)
- Který bude posílením kanálu mezi technickými a business vlastníky systémů (a adminy a vývojáři), bezpečností a dohledovým centrem bezpečnosti a CSIRT
Cílem je podpořit:
- Přípravu a revize bezpečnostních pravidel a detekčních mechanismů bezp. dohledu
- Podklady pro SIEM pravidla, návrhy korelace logů, aktualizace scénářů detekce, revize pravidel apod.
- Výhodou, ale nikoliv podmínkou je znalost SIEM řešení Splunk a/nebo MS Sentinel v Azure - tj. nečekáme, že budeš přímo pravidla vyvíjet, ale je tu ta možnost
- Spolupráci napříč týmy (mezi bezpečnostní architekturou, vývojem, administrátory aplikací, SOC inženýrem a dohledovým centrem)
- Plánování a koordinace bezpečnostních schůzek, revize dohledových postupů a pravidel, sledování akčních bodů a jejich naplňování
- Nyní je to hodně o zpracování backlogu a prohrabávání se a čištění aktuálního portfolia detekčních pravidel a validaci zdrojových událostí
- Časem počítáme, že by mohla přibýt i širší podpora dohledového centra (optimalizace pravidel) či hledání hrozeb a jak na ně (threat hunting)
Zkušenosti Co požadujeme
-
Úroveň:
Medior Senior -
Praxe:
3 roky
Pozice
AnalytikZákladní dovednosti
Designovanie/architektúra procesov Confluence SecurityVýhodou
Splunk/MS Sentinel v AzureSoftskills
Analytické schopnosti Komunikační schopnostiJazyky
Česky – plynule Anglicky – domluvit seInformace o pozici
Mzda | 120 000 - 140 000 Kč / měsíc |
---|---|
Typ odměny | Odměna/Mzda |
Vzdálená práce | Homeoffice |
Typ smlouvy | Interní pozice (HPP a další) Freelancer |
Typ pracovního úvazku | Plný úvazek |
Typ firmy | Velká firma nebo korporace |
Místo pracoviště | Praha |
Termín pro odpověď do | 31.12.2025 |
Termín nástupu | 01.04.2025 |
Principal engineering s.r.o.
Jsme PRINCIPAL
Jsme česká IT agentura a bodyshop firma, která propojuje špičkové IT specialisty s projekty našich klientů. Hledáme kontraktory i zaměstnance na klíčové role v oblasti vývoje, testování, analýzy a architektury. Působíme v Česku i zahraničí, s pobočkami na Slovensku, v Kanadě a USA. Kromě klientských projektů rozvíjíme i vlastní interní produkty a řešení.