Náplň práce
Hlavní povinnosti a odpovědnosti:
Dohled nad SOC a strategie
Vedení a řízení operací SOC
Zajištění účinné detekce hrozeb, analýzy a reakce na incidenty
Vypracování a údržba příruček SOC, postupů eskalace a plánů reakce na incidenty.
Průběžně vyhodnocovat a zlepšovat schopnosti SOC prostřednictvím automatizace, integrace informací o hrozbách a optimalizace procesů.
Dohlížet na implementaci, ladění a údržbu platforem SIEM, SOAR a platforem pro sběr informací o hrozbách.
Zajišťovat průběžné sledování bezpečnostních událostí a včasnou reakci na incidenty.
Požadavky
Znalost standardních řešení SIEM
Zkušenosti s platformami pro sběr informací o hrozbách a rámci pro reakci na incidenty.
Odborné znalosti v oblasti správy firewallů.
Správa identit a přístupů (IAM)
Zkušenosti s pracovními postupy pro přidělování/odebírání oprávnění uživatelům, správou IAM a adresářovými službami (např. Active Directory, Azure AD).
Praktické zkušenosti s řešeními DLP
Zkušenosti s technologiemi šifrování dat, znalost rámců pro klasifikaci dat.
Zkušenosti s bezpečnou integrací
Porozumění databázím, serverové infrastruktuře a základům síťové bezpečnosti v souvislosti s bezpečnostními operacemi je výhodou.
Znalost relevantních rámců (NIST, CIS, ISO 27001) a předpisů (SOX, GDPR).
Odpovědět na inzerát