Text copied to clipboard!

Naslov

Text copied to clipboard!

Analitičar sigurnosnih prijetnji

Opis

Text copied to clipboard!
Tražimo analitičara sigurnosnih prijetnji koji će se pridružiti našem timu i imati ključnu ulogu u zaštiti informacijskih sustava, mreža, aplikacija i podataka od sve složenijih kibernetičkih napada. Ova pozicija idealna je za osobu koja razumije suvremeni krajolik prijetnji, prati nove obrasce napada i zna kako pretvoriti tehničke nalaze u konkretne preporuke za smanjenje rizika. Kandidat će biti odgovoran za kontinuirano praćenje sigurnosnih događaja, analizu indikatora kompromitacije, procjenu ranjivosti te suradnju s internim i vanjskim timovima kako bi se pravodobno otkrile i zaustavile potencijalne prijetnje. U ovoj ulozi radit ćete s različitim sigurnosnim alatima i izvorima podataka, uključujući SIEM platforme, sustave za otkrivanje i sprječavanje upada, alate za analizu prijetnji, EDR rješenja i izvještaje o sigurnosnim incidentima. Vaš zadatak bit će identificirati sumnjive aktivnosti, istražiti uzroke anomalija i procijeniti njihov mogući utjecaj na poslovanje. Također ćete sudjelovati u razvoju i poboljšanju procesa odgovora na incidente, izradi sigurnosnih izvješća te pružanju preporuka za jačanje obrambenih mehanizama organizacije. Tražimo osobu s izraženim analitičkim sposobnostima, visokom razinom pažnje prema detaljima i sposobnošću rada u dinamičnom okruženju u kojem se prioriteti mogu brzo mijenjati. Uspješan kandidat razumije mrežne protokole, operacijske sustave, metode napada, taktike prijetnji i osnovne principe digitalne forenzike. Poželjno je iskustvo u analizi zlonamjernog softvera, lovu na prijetnje, upravljanju ranjivostima i korištenju obavještajnih podataka o prijetnjama za proaktivnu zaštitu sustava. Osim tehničkog znanja, važna je i sposobnost jasne komunikacije s tehničkim i netehničkim dionicima. Analitičar sigurnosnih prijetnji mora moći objasniti rizike, prioritete i preporučene korake na razumljiv način, kako bi organizacija mogla donositi informirane odluke. Očekuje se suradnja s timovima za infrastrukturu, razvoj, usklađenost i upravljanje rizicima, kao i doprinos edukaciji zaposlenika o sigurnosnim praksama. Nudimo priliku za rad na izazovnim sigurnosnim projektima, pristup modernim alatima i tehnologijama te profesionalni razvoj u području kibernetičke sigurnosti. Ako vas motivira otkrivanje prijetnji, analiza složenih sigurnosnih obrazaca i izgradnja otpornijeg digitalnog okruženja, ova pozicija pruža izvrsnu priliku za daljnji razvoj karijere.

Odgovornosti

Text copied to clipboard!
  • Praćenje i analiza sigurnosnih događaja iz različitih izvora i sustava
  • Prepoznavanje indikatora kompromitacije i sumnjivih obrazaca ponašanja
  • Istraživanje i klasifikacija sigurnosnih incidenata te eskalacija prema potrebi
  • Izrada izvješća o prijetnjama, rizicima i preporučenim mjerama zaštite
  • Suradnja s timovima za odgovor na incidente, infrastrukturu i usklađenost
  • Provođenje analize ranjivosti i podrška aktivnostima lova na prijetnje
  • Praćenje novih trendova, taktika i tehnika kibernetičkih napada
  • Poboljšavanje pravila detekcije i sigurnosnih procesa unutar organizacije

Zahtjevi

Text copied to clipboard!
  • Iskustvo u području kibernetičke sigurnosti, sigurnosnih operacija ili analize prijetnji
  • Poznavanje mrežnih protokola, operacijskih sustava i sigurnosnih arhitektura
  • Iskustvo rada sa SIEM, EDR, IDS ili IPS alatima
  • Sposobnost analize logova, upozorenja i sigurnosnih telemetrijskih podataka
  • Razumijevanje taktika, tehnika i procedura napadača
  • Poznavanje upravljanja ranjivostima i osnovnih principa digitalne forenzike
  • Dobre komunikacijske vještine i sposobnost pisanja jasnih izvješća
  • Poželjne sigurnosne certifikacije kao što su Security+, CySA+ ili slične

Moguća pitanja na intervjuu

Text copied to clipboard!
  • Kakvo iskustvo imate u analizi sigurnosnih incidenata i prijetnji?
  • S kojim ste SIEM ili EDR alatima do sada radili?
  • Kako pristupate istraživanju sumnjivog sigurnosnog događaja?
  • Možete li opisati primjer kada ste otkrili ili spriječili prijetnju?
  • Kako pratite nove trendove i izvore obavještajnih podataka o prijetnjama?
  • Koliko ste upoznati s MITRE ATT&CK okvirom?
  • Kako komunicirate tehničke rizike netehničkim dionicima?
  • Imate li iskustva u lovu na prijetnje ili analizi zlonamjernog softvera?