Text copied to clipboard!
Názov
Text copied to clipboard!Analytik reakcie na incidenty
Opis
Text copied to clipboard!
Hľadáme analytika reakcie na incidenty, ktorý sa pripojí k nášmu tímu kybernetickej bezpečnosti. Vašou hlavnou úlohou bude monitorovať, analyzovať a reagovať na bezpečnostné incidenty v reálnom čase. Budete úzko spolupracovať s ostatnými členmi bezpečnostného tímu, IT oddelením a externými partnermi s cieľom minimalizovať dopad incidentov a zabezpečiť rýchlu obnovu systémov. Medzi vaše povinnosti bude patriť identifikácia a klasifikácia incidentov, zhromažďovanie dôkazov, vykonávanie forenzných analýz, tvorba správ a odporúčaní na zlepšenie bezpečnostných opatrení. Očakávame, že budete sledovať aktuálne trendy v oblasti kybernetických hrozieb a pravidelne sa zúčastňovať školení a simulácií incidentov. Ideálny kandidát má skúsenosti s nástrojmi SIEM, znalosť sieťových protokolov, schopnosť analyzovať logy a rozpoznať anomálie v správaní systémov. Dôležitá je tiež schopnosť pracovať pod tlakom, rýchlo sa rozhodovať a efektívne komunikovať s rôznymi úrovňami organizácie. Ponúkame príležitosť pracovať v dynamickom prostredí, možnosť odborného rastu a účasť na projektoch s medzinárodným presahom. Ak máte vášeň pre kybernetickú bezpečnosť, analytické myslenie a chuť riešiť zložité problémy, radi vás privítame v našom tíme.
Zodpovednosti
Text copied to clipboard!- Monitorovanie a analýza bezpečnostných incidentov
- Identifikácia, klasifikácia a eskalácia incidentov
- Vykonávanie forenzných analýz a zhromažďovanie dôkazov
- Tvorba správ o incidentoch a odporúčaní na zlepšenie
- Spolupráca s IT a bezpečnostným tímom
- Účasť na simuláciách a školeniach
- Sledovanie aktuálnych kybernetických hrozieb
- Podpora pri obnove systémov po incidente
- Zabezpečenie dodržiavania interných politík a štandardov
- Komunikácia s externými partnermi a dodávateľmi
Požiadavky
Text copied to clipboard!- Skúsenosti s reakciou na bezpečnostné incidenty
- Znalosť nástrojov SIEM a forenzných techník
- Schopnosť analyzovať logy a sieťovú prevádzku
- Znalosť sieťových protokolov a operačných systémov
- Analytické a kritické myslenie
- Schopnosť pracovať pod tlakom a rýchlo reagovať
- Dobré komunikačné schopnosti
- Anglický jazyk na technickej úrovni
- Záujem o ďalšie vzdelávanie v oblasti kybernetickej bezpečnosti
- Tímová spolupráca a zodpovednosť
Potenciálne otázky na pohovor
Text copied to clipboard!- Aké skúsenosti máte s riešením bezpečnostných incidentov?
- Aké nástroje SIEM ste používali?
- Ako by ste postupovali pri analýze podozrivého incidentu?
- Aké forenzné techniky ovládate?
- Ako zvládate prácu pod tlakom?
- Ako by ste komunikovali výsledky analýzy manažmentu?
- Aké trendy v kybernetickej bezpečnosti sledujete?
- Aké operačné systémy a sieťové protokoly poznáte?
- Ako by ste zlepšili existujúce bezpečnostné opatrenia?
- Prečo vás zaujíma práca v oblasti reakcie na incidenty?