Text copied to clipboard!
Titlu
Text copied to clipboard!Analist de amenințări de securitate
Descriere
Text copied to clipboard!
Căutăm un Analist de amenințări de securitate cu experiență, atenție la detalii și o înțelegere solidă a peisajului actual al riscurilor cibernetice, pentru a se alătura unei echipe dedicate protejării sistemelor, datelor și operațiunilor organizației. Acest rol este esențial pentru identificarea, investigarea și evaluarea amenințărilor interne și externe care pot afecta infrastructura tehnologică, aplicațiile critice și informațiile sensibile. Persoana potrivită va monitoriza surse de intelligence, va corela indicatori de compromitere, va analiza tactici, tehnici și proceduri utilizate de actori malițioși și va transforma datele tehnice în recomandări clare și acționabile pentru echipele de securitate și management.
În această poziție, vei colabora îndeaproape cu echipele de operațiuni de securitate, răspuns la incidente, administrare de sisteme, rețelistică, conformitate și management al riscului pentru a anticipa amenințările și a reduce suprafața de atac. Vei contribui la dezvoltarea și îmbunătățirea proceselor de threat intelligence, la evaluarea vulnerabilităților relevante pentru organizație și la susținerea deciziilor privind prioritizarea măsurilor de apărare. Rolul presupune atât analiză strategică, cât și investigație tehnică, fiind necesară capacitatea de a interpreta volume mari de date, de a identifica tipare și de a comunica eficient concluziile către publicuri tehnice și non-tehnice.
Candidatul ideal are cunoștințe solide despre atacuri cibernetice, malware, phishing, ransomware, exploatarea vulnerabilităților, securitatea rețelelor și a endpoint-urilor, precum și despre cadre de referință precum MITRE ATT&CK, kill chain sau modele de evaluare a riscului. Experiența cu platforme SIEM, EDR, soluții de threat intelligence, instrumente de analiză a logurilor și surse OSINT reprezintă un avantaj important. De asemenea, este apreciată capacitatea de a redacta rapoarte clare, de a formula alerte relevante și de a susține recomandări bazate pe dovezi.
Rolul oferă oportunitatea de a lucra într-un mediu dinamic, unde amenințările evoluează constant și unde contribuția ta poate avea un impact direct asupra rezilienței organizației. Vei participa la inițiative de îmbunătățire continuă, la exerciții de simulare, la evaluări proactive și la schimburi de informații privind amenințările. Căutăm o persoană curioasă, disciplinată, orientată spre rezolvarea problemelor și motivată să rămână la curent cu tendințele din domeniul securității cibernetice. Dacă îți place să investighezi, să conectezi informații disparate și să transformi complexitatea tehnică în acțiuni concrete de apărare, acest rol poate fi potrivit pentru tine.
Responsabilități
Text copied to clipboard!- Monitorizarea surselor interne și externe de threat intelligence pentru identificarea amenințărilor relevante
- Analizarea indicatorilor de compromitere și corelarea acestora cu evenimentele de securitate observate
- Elaborarea de rapoarte tactice, operaționale și strategice privind amenințările cibernetice
- Colaborarea cu echipele SOC și de răspuns la incidente pentru investigarea alertelor și incidentelor
- Evaluarea impactului vulnerabilităților și prioritizarea riscurilor în funcție de contextul organizațional
- Maparea tehnicilor adversarilor la cadre precum MITRE ATT&CK și formularea de recomandări de apărare
- Îmbunătățirea continuă a proceselor, regulilor de detecție și fluxurilor de analiză a amenințărilor
- Prezentarea concluziilor și recomandărilor către părți interesate tehnice și non-tehnice
Cerințe
Text copied to clipboard!- Experiență în securitate cibernetică, threat intelligence, SOC sau răspuns la incidente
- Cunoștințe solide despre rețele, sisteme de operare, protocoale și arhitecturi de securitate
- Înțelegerea tacticilor, tehnicilor și procedurilor utilizate de actorii de amenințare
- Experiență cu platforme SIEM, EDR, instrumente de analiză a logurilor sau soluții similare
- Capacitatea de a analiza date complexe și de a extrage concluzii clare și acționabile
- Abilități foarte bune de redactare a rapoartelor și de comunicare în limba română
- Familiaritate cu surse OSINT, feed-uri de intelligence și cadre precum MITRE ATT&CK
- Atenție la detalii, gândire critică și capacitate de prioritizare într-un mediu dinamic
Întrebări posibile la interviu
Text copied to clipboard!- Ce experiență aveți în analiza amenințărilor cibernetice sau în activități de threat intelligence?
- Cu ce instrumente SIEM, EDR sau platforme de securitate ați lucrat până acum?
- Cum prioritizați o amenințare nouă în funcție de relevanța pentru organizație?
- Puteți descrie un incident sau o investigație în care ați identificat indicatori importanți?
- Ce surse de informații despre amenințări utilizați în mod regulat și de ce?
- Cum explicați concluzii tehnice complexe unui public non-tehnic?
- Ce cunoștințe aveți despre MITRE ATT&CK și cum l-ați folosit în practică?
- Cum vă mențineți la curent cu noile tactici și campanii ale actorilor malițioși?