Senior Managed Defense Engineer (Security Automation)

Naše oddelenie Managed Defense má na starosti ucelené spektrum činností v oblasti kybernetickej obrany – od bezpečnostného dohľadu a threat huntingu, cez zdokonaľovanie detekčných schopností na základe spravodajstva o aktuálnych hrozbách, až po účasť na riešení bezpečnostných incidentov a pokročilých typov analýz ako napríklad forenzná a malvérová. V našom technologickom stacku sú v prvej línii špičkové nástroje EDR, SIEM a NDR. Tieto sú na pozadí integrované podpornými nástrojmi umožňujúcimi výmenu informácií medzi systémami a efektívny výkon pracovných činností. Kľúčové sú systémy na príjem a automatické spracovávanie prichádzajúcich bezpečnostných hlásení a udržiavanie konzistentnosti informačného „single source of truth" naprieč celým nástrojovým prostredím. Nechýbajú tiež analytické nástroje založené na AI a samozrejmosti ako SOAR a ticketovací systém. Budujeme tiež systém Detection-as-a-Code a súvisiacu CI/CD funkcionalitu.

Čo ťa u nás čaká?

Tvoje úlohy budú pozostávať z nasledovných činností:

  • Návrh, nasadzovanie, správa a prevádzková podpora systémov a aplikácií, tvoriacich technologický stack oddelenia.

  • Dizajn a implementácia integračnej vrstvy medzi aplikáciami a systémami používanými pre výkon činností oddelenia.

  • Identifikácia a automatizácia pracovných postupov, správy detekčných pravidiel, vyšetrovacích a reakčných úkonov v spolupráci so SOC analytikmi a vedúcim SOCu.

  • Konfigurácia internej časti technologického stacku v rámci pripájania dátových tokov od klientov.

  • Návrh a implementácia interných nástrojov a skriptov na zefektívnenie činnosti alebo vytvorenia nových technických možností oddelenia.

  • Tvorba implementačnej a používateľskej dokumentácie pre interné nástroje a automatizačné funkcie.

  • Zaškoľovanie členov tímu na používanie interných nástrojov a automatizačných funkcií.

V prípade Tvojho záujmu a zvoleného kariérneho smerovania Ťa následne radi zapojíme do:

  • Odborných činností nášho oddelenia

  • Automatizácie business procesov na iných oddeleniach

  • DevOps činností na našom produktovom oddelení s možnosťou neskoršieho prestupu

  • Nasadzovania bezpečnostných riešení v prostrediach klientov

Zamestnanecké výhody, benefity:

  • Prácu, ktorá môže byť aj Tvojím hobby a je zaujímavo platovo ohodnotená

  • Možnosť využiť sickday 5x ročne

  • Kvalitné pracovné vybavenie - výškovo nastaviteľné stoly, výkonný notebook + štandardne 27" monitory

  • Pracovný mobil s neobmedzeným paušálom

  • Mentálnu aj finančnú podporu vo vzdelávaní a certifikácii podľa Tvojho plánu vzdelávania

  • Úzku spoluprácu so špičkou v odbore

  • Multisport kartu s 50% príspevkom od firmy

  • Finančný príspevok na stravu

  • Príspevok na rekreáciu

  • Nadštandardný príspevok do III. piliéra po skončení skúšobnej doby

  • Pekný výhľad na Kuchajdu

  • Kávu, čajíky, maté, sladké/slané pochutiny, nanuky a každý týždeň ovocný deň

  • Mladý a motivovaný kolektív, otvorenú komunikáciu a dobrú náladu v práci

Informácie o výberovom konaní

Pracovná doba je prispôsobiteľná s tým, že od 10:00 do 15:00 by si mal byť zastihnuteľný. V prípade potreby zásadných zásahov do produkčných systémov môže byť potrebné ich vykonávať po 17:00 alebo cez víkend., samozrejme za príplatky podľa ZP.

Miesto v office (s výhľadom, kávovarom a kolegami, v bezprostrednej blízkosti OC Polus) budeš mať k dispozícii minimálne na 3 dní do týždňa. Počítame aj s vykonávaním práce z domu, na čom sa priebežne a flexibilne dohodneme.

Znie to dobre? Ozvi sa nám.

Jazykové znalosti

Anglický jazyk - Stredne pokročilý (B2) a Slovenský jazyk - Pokročilý (C1)

Prax na pozícii/v oblasti

3

Počet rokov praxe

3

Osobnostné predpoklady a zručnosti - Čo od teba očakávame

Čo očakávame:

Zručnosti a znalosti v témach:

  • Ovládanie Infrastructure-as-a-Code nástroja (napr. Ansible).

  • Základy správy systémov Linux

  • Mierne pokročilé programátorské zručnosti – skúsenosť s jazykmi Python, Bash.

  • Skúsenosti s interakciou s REST API.

Vítané zručnosti:

  • Skúsenosť so SOAR platformou

  • Skúsenosti s nástrojom na monitoring infraštruktúry, napr. Prometheus

  • Skúsenosť s CI/CD automatizáciou

  • Skúsenosť s kontajnerizáciou, mikroservismi (Docker, Kubernetes)

Vítané sú certifikácie s tematikou z oblasti aplikovania automatizácie v kybernetickej bezpečnosti, základov teórie kybernetickej obrany, prípadne správy bezpečnostných riešení, napríklad:

  • CompTIA Security+, CySA+

  • GPYC, GASAE

  • CrowdStrike Falcon Admin (CCFA)

  • Splunk Certified Admin, Splunk Certified Cybersecurity Defense Engineer

  • Elastic Certified Engineer

Plat (brutto)

3 200 - 4 500 EUR/mesiac

Senior: 3200 eur - 4500 eur

Druh pracovného pomeru

plný úväzok

Miesto práce

Polus Tower 2, Vajnorská 100/B, 831 04 Nové Mesto, Slovensko, Bratislava (Pozícia umožňuje občasnú prácu z domu)

Kontakt

V prípade záujmu nás neváhajte kontaktovať na [email protected]

Kontaktná osoba: Veronika Frankova

Tel.: +421914447171