Managed Defense Analyst (SOC/MDR)

Buď štítom chrániacim pred hackermi a staň sa lovcom ich stôp. Pridaj sa do nášho tímu kyberbezpečnostného dohľadu typu Managed Detection and Response, vykonávanom v rámci nepretržitej trojzmennej prevádzky.

Naše oddelenie Managed Defense má na starosti ucelené spektrum činností v oblasti kybernetickej obrany – od bezpečnostného dohľadu a aktívneho vyhľadávania hrozieb (threat hunting), cez zdokonaľovanie detekčných schopností na základe spravodajstva o aktuálnych hrozbách, až po účasť na riešení bezpečnostných incidentov a pokročilých typov analýz ako napríklad forenzná a malvérová. Pracujeme so špičkovými EDR, SIEM a NDR nástrojmi a podieľame sa na formovaní našou firmou vyvíjaných produktov. Dohľadový tím je organizovaný ako tierless SOC, kde tradičné L-úrovne predstavujú iba činnosti a nie pracovné role. Od mediora vyššie je u nás každý člen aj threat hunter.

Čo ťa u nás čaká?

Tvoje úlohy budú pozostávať z nasledovných činností:

  • Triáž a vyšetrovanie prichádzajúcich bezpečnostných hlásení zo systémov typu EDR, NDR a SIEM

  • Reaktívne a proaktívne vyhľadávanie hrozieb v systémoch EDR, NDR a SIEM

  • Príprava hlásení a reportov pre klientov

  • Riešenie požiadaviek klientov súvisiacich so službou dohľadu

  • Podpora pri nasadzovaní a konfigurácii EDR riešení u klientov

  • Ladenie existujúcich detekčných pravidiel a dizajn nových na základe informácií o aktuálnych hrozbách

  • Kontrola činnosti a kontinuálne zlepšovanie automatizačných nástrojov vykonávajúcich činnosti v rámci dohľadu a vyhľadávania hrozieb

V závislosti od Tvojho záujmu a vybraného smerovania Ťa radi zapojíme do:

  • Vykonávania podporných činností incident response tímov

  • Vykonávania základnej forenznej triáže

  • Vykonávania základnej malvérovej analýzy

  • Technických auditov systémov súvisiacich s bezpečnosťou

  • Spravodajstva o aktuálnych hrozbách v oblasti kyberbezpečnosti

  • Nasadzovania a komplexnej správy nami podporovaných bezpečnostných riešení

  • Návrhu a implementácie interných nástrojov na zefektívnenie činnosti alebo vytvorenia nových odborných schopností

Zamestnanecké výhody, benefity:

  • Prácu, ktorá môže byť aj Tvojím hobby a je zaujímavo platovo ohodnotená

  • Možnosť využiť sickday 5x ročne

  • Kvalitné pracovné vybavenie - výškovo nastaviteľné stoly, výkonný notebook + štandardne 27" monitory

  • Pracovný mobil s neobmedzeným paušálom

  • Mentálnu aj finančnú podporu vo vzdelávaní a certifikácii podľa Tvojho plánu vzdelávania

  • Úzku spoluprácu so špičkou v odbore

  • Multisport kartu s 50% príspevkom od firmy

  • Finančný príspevok na stravu

  • Príspevok na rekreáciu

  • Nadštandardný príspevok do III. piliéra po skončení skúšobnej doby

  • Pekný výhľad na Kuchajdu

  • Kávu, čajíky, maté, sladké/slané pochutiny, nanuky a každý týždeň ovocný deň

  • Mladý a motivovaný kolektív, otvorenú komunikáciu a dobrú náladu v práci

Informácie o výberovom konaní

Stabilná pozícia v oblasti bezpečnostného dohľadu v nepretržitej prevádzke. Zmeny budú v pravidelnom rotačnom režime s priemerným týždenným úväzkom 37,5 hod.; práca zahŕňa aj víkendy a sviatky. Moderné kancelárie pri VIVO! Bratislava (Polus) s príjemným pracovným prostredím a tímom kolegov. Hybridný režim – Práca na zmeny na bezpečnostnom dohľade sa vykonáva z kancelárie. Pre mimozmenové dni je možná kombinácia práce z kancelárie a home office podľa dohody a prevádzkových potrieb. Rozpis zmien je plánovaný vopred v súlade so Zákonníkom práce. Očakávaný počet rokov praxe: 1 pre mediora a 3 pre seniora

Znie to dobre? Ozvi sa nám.

Jazykové znalosti

Anglický jazyk - Stredne pokročilý (B2) a Slovenský jazyk - Pokročilý (C1)

Prax na pozícii/v oblasti

SOC operátor / analytik, Threat hunter, IT správca

Počet rokov praxe

1

Osobnostné predpoklady a zručnosti - Čo od teba očakávame

Čo očakávame:

Znalosti bezpečnostných konceptov a fungovania technológií:

  • EDR, XDR, SIEM, NDR

  • Schopnosť vyšetrovať hlásenia a podozrivú aktivitu vo vyššie uvedených nástrojoch a naprieč nimi

  • MITRE ATT&CK, Cybersecurity Killchain a súvisiace koncepty

  • Proaktívne vyhľadávanie hrozieb založené na hypotézach

  • Znalosti o typickom priebehu bežných typov kybernetických incidentov, spôsobe ich vyšetrovania a reakcii na tieto incidenty

  • Bezpečnostné aspekty systémov Windows/Linux, prostredí Active Directory, Azure/Entra ID/Microsoft 365, základy sieťovej bezpečnosti

Vítané sú certifikácie s tematikou praxe alebo teórie z oblasti kybernetickej obrany a tiež certifikácie na bezpečnostné produkty, napr.:

  • Blue Team Level 1 alebo 2

  • CompTIA CySA+, CASP+ / SecurityX

  • GSOC

  • GCIH

  • Microsoft Cloud and AI Security Engineer Associate (SC-500)

  • Microsoft Security Operations Analyst Associate (SC-200)

  • SentinelOne SIREN

  • CrowdStrike Falcon Admin (CCFA), Responder (CCFR), Hunter (CCFH)

  • Splunk Core Certified Power User, Splunk Certified Cybersecurity Defense Analyst

  • Elastic Certified SIEM Analyst

Plat (brutto)

2 300 - 4 000 EUR/mesiac

Medior od 2300,– do 3100,–; Senior od 3100,– do 4000,– v závislosti od seniority; naviac sú príplatky za nočnú prácu a za prácu cez víkendy a sviatky

Druh pracovného pomeru

plný úväzok

Miesto práce

Polus Tower 2, Vajnorská 100/B, 831 04 Nové Mesto, Slovensko, Bratislava (Pozícia umožňuje občasnú prácu z domu)

Kontakt

V prípade záujmu nás neváhajte kontaktovať na [email protected]

Kontaktná osoba: Veronika Frankova

Tel.: +421914447171