SOC Analytik
Hledáme do týmu novou posilu!
Zajímáš se o kybernetickou bezpečnost? Rád/a analyzuješ různé nestandardní situace a hledáš v nich souvislosti? Chceš analyzovat a vyšetřovat chování kybernetických útočníkůl? Přidej se do našeho Security Operations Centra (SOC) a pomoz chránit digitální svět našich zákazníků před různými hrozbami. Nabízíme ideální příležitost i pro juniory, kteří chtějí nastartovat kariéru v oblasti informační a kybernetické bezpečnosti.
🕵️ Co budeš dělat a jaké budou tvé odpovědnosti:
- Monitorovat bezpečnostní události pomocí moderních nástrojů (XDR, EDR, NDR, SIEM různých vendorů apod.)
- Dokumentovat průběh a řešení bezpečnostních incidentů napříč různými zákaznickými prostředími
- Provádět triage alertů, prvotní i následnou analýzu a investigaci různých bezpečnostních incidentů
- Eskalovat incidenty podle závažnosti a dohodnutých postupů
- Spolupracovat se seniorními analytiky a Incident response týmem
- Podílet se na proaktivních threat hunting aktivitách v zákaznických prostředích
- Zlepšovat a testovat SOC content ve spolupráci s NOIBIT RED teamem
- Dokumentovat a pomáhat s rozvojem znalostní báze, reportingu a nástrojů SOCu
- Komunikovat s řešitelskými týmy u zákazníků
- Podílet se na onboardingu a celém životním cyklu nových SOC zákazníků
🚩 Co od tebe očekáváme:
- Zájem o kybernetickou bezpečnost a chuť se učit, být samostatný i proaktivní
- Zvídavost, potřebu rozvíjet a implementovat dobrou bezpečnostní praxi
- Pomoc s vylepšováním procesů
- Ochotů sdílet své zkušenosti a znalosti se zbýtkem týmu
- Porozumění principům prevence, detekce a reakce na kybernetické bezpečnostní incidenty
- Základní znalost sítí (routing, switching, firewalling, TCP/IP, DNS, proxy, ochrany identity), bezpečnostních technologií, operačních systémů Windows/Unix/MacOS/Android/IOS)
- Analytické myšlení a smysl pro detail
- Komunikativní znalost angličtiny (psaná i mluvená)
- Ochotu pracovat ve směnném provozu - 24/7/365
➕ Výhodou může být:
- Předchozí stáž nebo praxe v oblasti IT/bezpečnosti, či SOCu
- Přehled o aktuálních hrozbách, technikách a taktikách útočníků
- Orientace v bezpečnostních nástrojích typu XDR, EDR, NDR, SIEM více výrobců
- Znalost různých skriptovacích a dotazovacích jazyků
💸 Co nabízíme:
- Adekvátní platové ohodnocení znalostem a zkušenostem
- Možnost významně se podílet na směrování a rozvoji defensivních kompetencí v NOIBIT SOCu
- Neformální, ale odborně velmi inspirativní prostředí pro práci na SOCu, ale i dalších projektech
- Kompletní zaškolení a podpora vzdělávání a růstu i mimo oblast SOCu (engineering, content, architektura, devops)
- Možný růst na další zajímavé pozice ve společnosti, ve směru, který tě bude nejvíc zajímat (blue, red, purple, architecture, devsecops)
- Přátelskou atmosféru, novým nápadům a změnám otevřený kolektiv, pravidelné Teambuildingy, Off-sites
- Kanceláře v centru Prahy, vybavené moderním DIY hacking labem, 3D tiskárnami a lock picking koutkem
- Práce na HPP s nástupem co nejdříve.
Pokud tě nabídka zaujala, pošli nám své CV a pár slov, proč se k nám chceš pridat, my se ti ozveme a probereme spolu další kroky.
