Text copied to clipboard!
Naslov
Text copied to clipboard!Analitičar sigurnosnih prijetnji
Opis
Text copied to clipboard!
Tražimo analitičara sigurnosnih prijetnji koji će se pridružiti našem timu i imati ključnu ulogu u zaštiti informacijskih sustava, mreža, aplikacija i podataka od sve složenijih kibernetičkih napada. Ova pozicija idealna je za osobu koja razumije suvremeni krajolik prijetnji, prati nove obrasce napada i zna kako pretvoriti tehničke nalaze u konkretne preporuke za smanjenje rizika. Kandidat će biti odgovoran za kontinuirano praćenje sigurnosnih događaja, analizu indikatora kompromitacije, procjenu ranjivosti te suradnju s internim i vanjskim timovima kako bi se pravodobno otkrile i zaustavile potencijalne prijetnje.
U ovoj ulozi radit ćete s različitim sigurnosnim alatima i izvorima podataka, uključujući SIEM platforme, sustave za otkrivanje i sprječavanje upada, alate za analizu prijetnji, EDR rješenja i izvještaje o sigurnosnim incidentima. Vaš zadatak bit će identificirati sumnjive aktivnosti, istražiti uzroke anomalija i procijeniti njihov mogući utjecaj na poslovanje. Također ćete sudjelovati u razvoju i poboljšanju procesa odgovora na incidente, izradi sigurnosnih izvješća te pružanju preporuka za jačanje obrambenih mehanizama organizacije.
Tražimo osobu s izraženim analitičkim sposobnostima, visokom razinom pažnje prema detaljima i sposobnošću rada u dinamičnom okruženju u kojem se prioriteti mogu brzo mijenjati. Uspješan kandidat razumije mrežne protokole, operacijske sustave, metode napada, taktike prijetnji i osnovne principe digitalne forenzike. Poželjno je iskustvo u analizi zlonamjernog softvera, lovu na prijetnje, upravljanju ranjivostima i korištenju obavještajnih podataka o prijetnjama za proaktivnu zaštitu sustava.
Osim tehničkog znanja, važna je i sposobnost jasne komunikacije s tehničkim i netehničkim dionicima. Analitičar sigurnosnih prijetnji mora moći objasniti rizike, prioritete i preporučene korake na razumljiv način, kako bi organizacija mogla donositi informirane odluke. Očekuje se suradnja s timovima za infrastrukturu, razvoj, usklađenost i upravljanje rizicima, kao i doprinos edukaciji zaposlenika o sigurnosnim praksama.
Nudimo priliku za rad na izazovnim sigurnosnim projektima, pristup modernim alatima i tehnologijama te profesionalni razvoj u području kibernetičke sigurnosti. Ako vas motivira otkrivanje prijetnji, analiza složenih sigurnosnih obrazaca i izgradnja otpornijeg digitalnog okruženja, ova pozicija pruža izvrsnu priliku za daljnji razvoj karijere.
Odgovornosti
Text copied to clipboard!- Praćenje i analiza sigurnosnih događaja iz različitih izvora i sustava
- Prepoznavanje indikatora kompromitacije i sumnjivih obrazaca ponašanja
- Istraživanje i klasifikacija sigurnosnih incidenata te eskalacija prema potrebi
- Izrada izvješća o prijetnjama, rizicima i preporučenim mjerama zaštite
- Suradnja s timovima za odgovor na incidente, infrastrukturu i usklađenost
- Provođenje analize ranjivosti i podrška aktivnostima lova na prijetnje
- Praćenje novih trendova, taktika i tehnika kibernetičkih napada
- Poboljšavanje pravila detekcije i sigurnosnih procesa unutar organizacije
Zahtjevi
Text copied to clipboard!- Iskustvo u području kibernetičke sigurnosti, sigurnosnih operacija ili analize prijetnji
- Poznavanje mrežnih protokola, operacijskih sustava i sigurnosnih arhitektura
- Iskustvo rada sa SIEM, EDR, IDS ili IPS alatima
- Sposobnost analize logova, upozorenja i sigurnosnih telemetrijskih podataka
- Razumijevanje taktika, tehnika i procedura napadača
- Poznavanje upravljanja ranjivostima i osnovnih principa digitalne forenzike
- Dobre komunikacijske vještine i sposobnost pisanja jasnih izvješća
- Poželjne sigurnosne certifikacije kao što su Security+, CySA+ ili slične
Moguća pitanja na intervjuu
Text copied to clipboard!- Kakvo iskustvo imate u analizi sigurnosnih incidenata i prijetnji?
- S kojim ste SIEM ili EDR alatima do sada radili?
- Kako pristupate istraživanju sumnjivog sigurnosnog događaja?
- Možete li opisati primjer kada ste otkrili ili spriječili prijetnju?
- Kako pratite nove trendove i izvore obavještajnih podataka o prijetnjama?
- Koliko ste upoznati s MITRE ATT&CK okvirom?
- Kako komunicirate tehničke rizike netehničkim dionicima?
- Imate li iskustva u lovu na prijetnje ili analizi zlonamjernog softvera?