Security Operations Center Analyst - Oblast bankovnictví

Principal engineering s.r.o. logo

Hledáme Analytika SOC na plný úvazek. Minimum na začátek je 80%, někoho, kdo by mohl zastávat funkci SOC analytika pravidel bezpečnostního dohledového centra. Nutná důvěryhodnost a praxe.

Úroveň
  • Medior
  • Senior
Pozice
Spolupráce
  • Freelancer
  • HPP
  • Homeoffice
Úvazek
  • Plný úvazek
Mzda
140 000 Kč / měsíc nebo si řekni o víc

Popis pozice

Jedná se o roli:

  • S dobrou znalostí IT moderního prostředí (alespoň mediorně+) a bezpečnosti (alespoň juniorně+)
  • S dobrými analytickými a komunikačními schopnostmi, se zkušeností architektury/designu procesů a postupů či přímo dohledů (i IT)
  • Ochotný prohrabat se zadáním dohledového scénáře pro bezpečnostní alerting, formálním ověřením funkčností a benefitů s vlastníky a bezpečností, neformálním návrhem pravidla a hlavně jeho dokumentací (od vstupu – události, po výstup – návrh alertu a reakční scénář)
  • Revidující a píšící dokumentaci (na Confluence)
  • Který bude posílením kanálu mezi technickými a business vlastníky systémů (a adminy a vývojáři), bezpečností a dohledovým centrem bezpečnosti a CSIRT

 

Cílem je podpořit:

  • Přípravu a revize bezpečnostních pravidel a detekčních mechanismů bezp. dohledu
  • Podklady pro SIEM pravidla, návrhy korelace logů, aktualizace scénářů detekce, revize pravidel apod.
  • Výhodou, ale nikoliv podmínkou je znalost SIEM řešení Splunk a/nebo MS Sentinel v Azure - tj. nečekáme, že budeš přímo pravidla vyvíjet, ale je tu ta možnost
  • Spolupráci napříč týmy (mezi bezpečnostní architekturou, vývojem, administrátory aplikací, SOC inženýrem a dohledovým centrem)
  • Plánování a koordinace bezpečnostních schůzek, revize dohledových postupů a pravidel, sledování akčních bodů a jejich naplňování
  • Nyní je to hodně o zpracování backlogu a prohrabávání se a čištění aktuálního portfolia detekčních pravidel a validaci zdrojových událostí
  • Časem počítáme, že by mohla přibýt i širší podpora dohledového centra (optimalizace pravidel) či hledání hrozeb a jak na ně (threat hunting)

Zkušenosti Co požadujeme

  • Úroveň:
    Medior Senior
  • Praxe:
    3 roky

Pozice

Analytik

Základní dovednosti

Designovanie/architektúra procesov Confluence Security

Výhodou

Splunk/MS Sentinel v Azure

Softskills

Analytické schopnosti Komunikační schopnosti

Jazyky

Česky – plynule Anglicky – domluvit se

Informace o pozici

Mzda 120 000 - 140 000 Kč / měsíc
Typ odměny Odměna/Mzda
Vzdálená práce Homeoffice
Typ smlouvy Interní pozice (HPP a další) Freelancer
Typ pracovního úvazku Plný úvazek
Typ firmy Velká firma nebo korporace
Místo pracoviště Praha
Termín pro odpověď do 31.12.2025
Termín nástupu 01.04.2025