Nächste Arbeit

Lead Operations Specialist (SOC) in Comfy

6 Februar

5 Ansichten

Comfy

Comfy

0
0 Bewertungen
keine Erfahrung
Dnipro
Vollzeitarbeit

übersetzt von Google

Hallo!COMFY sucht einen Lead SOC Operations Specialist.Aufgaben mit Ihnen arbeiten:Arbeiten in SIEM Elastic Security (Suche, Dashboards, Berichte);Interaktion mit dem ausgelagerten SOC-Team (AKORD GROUP);Incident Management (operative Ebene):Qualifizierung von Informationssicherheitsereignissen;Management von Vorfall-Workflows und Eskalationsverfahren;Kommunikation mit internen Teams;Analyse nach dem Vorfall und Empfehlungen zur Verbesserung.Reaktion auf Vorfälle:Unterstützung von Reaktions- und

Hallo!

COMFY sucht einen Lead SOC Operations Specialist.

Aufgaben mit Ihnen arbeiten:

  • Arbeiten in SIEM Elastic Security (Suche, Dashboards, Berichte);
  • Interaktion mit dem ausgelagerten SOC-Team (AKORD GROUP);
  • Incident Management (operative Ebene):
  1. Qualifizierung von Informationssicherheitsereignissen;
  2. Management von Vorfall-Workflows und Eskalationsverfahren;
  3. Kommunikation mit internen Teams;
  4. Analyse nach dem Vorfall und Empfehlungen zur Verbesserung.
  • Reaktion auf Vorfälle:
  1. Unterstützung von Reaktions- und Eindämmungsmaßnahmen;
  2. Bedrohungsjagd und IOC-Analyse;
  3. Beweissammlung und digitale Untersuchungen;
  4. Maßnahmenkoordination aus der Geschäftskontinuität.
  • Entwicklung von Integration und Automatisierung:
  1. Anbindung von Schutzsystemen an SIEM;
  2. Teilnahme an SOAR-Entwicklungs- und Implementierungs-Playbooks;
  3. Verhaltensanalyse und KI-Technologien in der Sicherheit.
  • State of Security Reporting.

Von Ihnen erwarten wir:

  • Kenntnisse über Information Security Management Center (SOC)-Prozesse,
  • Praktische Erfahrung mit SIEM-Systemen (Elastic Security hat Priorität): Systembereitstellung, Konfiguration, Erstellung von Suchanfragen, Dashboards, Korrelationsregeln;
  • Praktische Erfahrung im Vorfallmanagement und -support (Qualifizierung von Ereignissen, Dokumentation von Vorfällen, Sammlung von Artefakten, Umsetzung von Maßnahmen zur Eindämmung böswilliger Aktivitäten usw.);
  • Integration von SIEM und SOAR ist wünschenswert;
  • Fähigkeit, Tools zum Auffinden von Schwachstellen (Schwachstellenscanner) zu verwenden: Scans planen, Berichte erstellen, Empfehlungen erstellen Beseitigung.

Wir bieten:

  • Verfügbarkeit eines Sozial- und Vergütungspakets gemäß dem Arbeitsgesetzbuch der Ukraine;
  • Erwerb neuer beruflicher Kenntnisse, breite Funktionalität der Arbeit Bereich;
  • Konkurrenzfähiges Gehaltsniveau;
  • Arbeitszeitplan Mo-Fr von 9:00 bis 18:00 Uhr.

Machen Sie sich keine Sorgen und hinterlassen Sie Ihren Lebenslauf bald

WERDE #NAMBERVAN!

übersetzt von Google

keine Erfahrung
Dnipro
Vollzeitarbeit
Wollen Sie den richtigen Job finden?
Neue Jobs in deinem Telegram
Abonnieren
wir verwenden cookies
Akzeptieren