Text copied to clipboard!
Název
Text copied to clipboard!Analytik bezpečnostních hrozeb
Popis
Text copied to clipboard!
Hledáme analytika bezpečnostních hrozeb, který se připojí k našemu týmu a bude hrát klíčovou roli při ochraně informačních systémů, dat, uživatelů a provozních procesů před stále se vyvíjejícími kybernetickými riziky. Tato pozice je určena pro odborníka, který rozumí současnému prostředí kybernetických útoků, dokáže analyzovat bezpečnostní události, identifikovat vzorce podezřelého chování a navrhovat účinná opatření ke snížení rizik. Úspěšný kandidát bude úzce spolupracovat s týmy bezpečnostního dohledu, správy infrastruktury, řízení rizik, souladu s předpisy a reakce na incidenty, aby zajistil včasné odhalení hrozeb a posílení celkové bezpečnostní odolnosti organizace.
Na této pozici budete monitorovat interní i externí zdroje informací o hrozbách, vyhodnocovat indikátory kompromitace, analyzovat logy a bezpečnostní upozornění a pomáhat při prioritizaci incidentů podle jejich závažnosti a potenciálního dopadu. Budete se podílet na tvorbě analytických výstupů, pravidelných reportů a doporučení pro technické i netechnické zainteresované strany. Součástí práce je také sledování nových taktik, technik a postupů útočníků, mapování hrozeb na prostředí organizace a podpora preventivních opatření, která snižují pravděpodobnost úspěšného útoku.
Ideální kandidát má zkušenosti s nástroji SIEM, EDR, IDS/IPS, platformami pro threat intelligence a s analýzou síťového provozu, koncových bodů a cloudových prostředí. Měl by být schopen pracovat s velkým objemem dat, rozlišovat falešně pozitivní nálezy od skutečných rizik a efektivně komunikovat své závěry. Důležitá je také schopnost dokumentovat zjištění, navrhovat zlepšení detekčních pravidel a podporovat rozvoj bezpečnostních procesů v souladu s interními standardy a regulatorními požadavky.
Tato role vyžaduje analytické myšlení, pečlivost, vysokou míru odpovědnosti a ochotu průběžně se vzdělávat v oblasti kybernetické bezpečnosti. Oceníme zkušenosti s frameworky jako MITRE ATT&CK, NIST nebo ISO 27001, stejně jako schopnost spolupracovat při vyšetřování incidentů, hodnocení zranitelností a tvorbě scénářů detekce. Pokud vás motivuje práce v dynamickém prostředí, kde můžete aktivně přispívat k ochraně organizace před moderními hrozbami, tato pozice vám nabídne prostor pro profesní růst, smysluplnou práci a možnost ovlivnit bezpečnostní strategii i každodenní provoz.
Odpovědnosti
Text copied to clipboard!- Monitorovat bezpečnostní události a analyzovat podezřelé aktivity v systémech a sítích.
- Vyhodnocovat indikátory kompromitace a korelovat data z více bezpečnostních zdrojů.
- Provádět analýzu hrozeb a připravovat doporučení ke zmírnění identifikovaných rizik.
- Spolupracovat s týmem reakce na incidenty při vyšetřování a eskalaci bezpečnostních událostí.
- Tvořit a aktualizovat detekční pravidla, playbooky a analytickou dokumentaci.
- Sledovat nové trendy, kampaně útočníků a relevantní zpravodajství o hrozbách.
- Připravovat pravidelné reporty pro technické týmy i vedení společnosti.
- Podporovat zlepšování bezpečnostních procesů, kontrol a monitorovacích mechanismů.
Požadavky
Text copied to clipboard!- Zkušenost v oblasti kybernetické bezpečnosti, bezpečnostního monitoringu nebo threat intelligence.
- Znalost práce s nástroji SIEM, EDR, IDS/IPS nebo obdobnými bezpečnostními platformami.
- Schopnost analyzovat logy, síťový provoz a bezpečnostní incidenty.
- Porozumění taktikám, technikám a postupům útočníků včetně frameworku MITRE ATT&CK.
- Znalost základů síťových protokolů, operačních systémů a cloudových služeb.
- Schopnost psát srozumitelnou dokumentaci a prezentovat závěry různým cílovým skupinám.
- Analytické myšlení, pečlivost a schopnost rozhodovat se na základě dat.
- Výhodou jsou certifikace jako Security+, CySA+, GCIH, GCIA nebo obdobné.
Potenciální otázky na pohovor
Text copied to clipboard!- Jaké zkušenosti máte s analýzou bezpečnostních událostí a incidentů?
- S jakými nástroji SIEM nebo EDR jste pracoval(a) v praxi?
- Jak postupujete při ověřování, zda je alert falešně pozitivní nebo skutečná hrozba?
- Máte zkušenost s frameworkem MITRE ATT&CK nebo jinými bezpečnostními standardy?
- Jaké typy hrozeb jste v minulosti nejčastěji analyzoval(a)?
- Jakým způsobem komunikujete technická zjištění netechnickým kolegům?
- Máte zkušenosti s cloudovou bezpečností nebo analýzou hrozeb v hybridním prostředí?