Text copied to clipboard!

Název

Text copied to clipboard!

Analytik bezpečnostních hrozeb

Popis

Text copied to clipboard!
Hledáme analytika bezpečnostních hrozeb, který se připojí k našemu týmu a bude hrát klíčovou roli při ochraně informačních systémů, dat, uživatelů a provozních procesů před stále se vyvíjejícími kybernetickými riziky. Tato pozice je určena pro odborníka, který rozumí současnému prostředí kybernetických útoků, dokáže analyzovat bezpečnostní události, identifikovat vzorce podezřelého chování a navrhovat účinná opatření ke snížení rizik. Úspěšný kandidát bude úzce spolupracovat s týmy bezpečnostního dohledu, správy infrastruktury, řízení rizik, souladu s předpisy a reakce na incidenty, aby zajistil včasné odhalení hrozeb a posílení celkové bezpečnostní odolnosti organizace. Na této pozici budete monitorovat interní i externí zdroje informací o hrozbách, vyhodnocovat indikátory kompromitace, analyzovat logy a bezpečnostní upozornění a pomáhat při prioritizaci incidentů podle jejich závažnosti a potenciálního dopadu. Budete se podílet na tvorbě analytických výstupů, pravidelných reportů a doporučení pro technické i netechnické zainteresované strany. Součástí práce je také sledování nových taktik, technik a postupů útočníků, mapování hrozeb na prostředí organizace a podpora preventivních opatření, která snižují pravděpodobnost úspěšného útoku. Ideální kandidát má zkušenosti s nástroji SIEM, EDR, IDS/IPS, platformami pro threat intelligence a s analýzou síťového provozu, koncových bodů a cloudových prostředí. Měl by být schopen pracovat s velkým objemem dat, rozlišovat falešně pozitivní nálezy od skutečných rizik a efektivně komunikovat své závěry. Důležitá je také schopnost dokumentovat zjištění, navrhovat zlepšení detekčních pravidel a podporovat rozvoj bezpečnostních procesů v souladu s interními standardy a regulatorními požadavky. Tato role vyžaduje analytické myšlení, pečlivost, vysokou míru odpovědnosti a ochotu průběžně se vzdělávat v oblasti kybernetické bezpečnosti. Oceníme zkušenosti s frameworky jako MITRE ATT&CK, NIST nebo ISO 27001, stejně jako schopnost spolupracovat při vyšetřování incidentů, hodnocení zranitelností a tvorbě scénářů detekce. Pokud vás motivuje práce v dynamickém prostředí, kde můžete aktivně přispívat k ochraně organizace před moderními hrozbami, tato pozice vám nabídne prostor pro profesní růst, smysluplnou práci a možnost ovlivnit bezpečnostní strategii i každodenní provoz.

Odpovědnosti

Text copied to clipboard!
  • Monitorovat bezpečnostní události a analyzovat podezřelé aktivity v systémech a sítích.
  • Vyhodnocovat indikátory kompromitace a korelovat data z více bezpečnostních zdrojů.
  • Provádět analýzu hrozeb a připravovat doporučení ke zmírnění identifikovaných rizik.
  • Spolupracovat s týmem reakce na incidenty při vyšetřování a eskalaci bezpečnostních událostí.
  • Tvořit a aktualizovat detekční pravidla, playbooky a analytickou dokumentaci.
  • Sledovat nové trendy, kampaně útočníků a relevantní zpravodajství o hrozbách.
  • Připravovat pravidelné reporty pro technické týmy i vedení společnosti.
  • Podporovat zlepšování bezpečnostních procesů, kontrol a monitorovacích mechanismů.

Požadavky

Text copied to clipboard!
  • Zkušenost v oblasti kybernetické bezpečnosti, bezpečnostního monitoringu nebo threat intelligence.
  • Znalost práce s nástroji SIEM, EDR, IDS/IPS nebo obdobnými bezpečnostními platformami.
  • Schopnost analyzovat logy, síťový provoz a bezpečnostní incidenty.
  • Porozumění taktikám, technikám a postupům útočníků včetně frameworku MITRE ATT&CK.
  • Znalost základů síťových protokolů, operačních systémů a cloudových služeb.
  • Schopnost psát srozumitelnou dokumentaci a prezentovat závěry různým cílovým skupinám.
  • Analytické myšlení, pečlivost a schopnost rozhodovat se na základě dat.
  • Výhodou jsou certifikace jako Security+, CySA+, GCIH, GCIA nebo obdobné.

Potenciální otázky na pohovor

Text copied to clipboard!
  • Jaké zkušenosti máte s analýzou bezpečnostních událostí a incidentů?
  • S jakými nástroji SIEM nebo EDR jste pracoval(a) v praxi?
  • Jak postupujete při ověřování, zda je alert falešně pozitivní nebo skutečná hrozba?
  • Máte zkušenost s frameworkem MITRE ATT&CK nebo jinými bezpečnostními standardy?
  • Jaké typy hrozeb jste v minulosti nejčastěji analyzoval(a)?
  • Jakým způsobem komunikujete technická zjištění netechnickým kolegům?
  • Máte zkušenosti s cloudovou bezpečností nebo analýzou hrozeb v hybridním prostředí?