Hallo!COMFY sucht einen Lead SOC Operations Specialist.Aufgaben mit Ihnen arbeiten:Arbeiten in SIEM Elastic Security (Suche, Dashboards, Berichte);Interaktion mit dem ausgelagerten SOC-Team (AKORD GROUP);Incident Management (operative Ebene):Qualifizierung von Informationssicherheitsereignissen;Management von Vorfall-Workflows und Eskalationsverfahren;Kommunikation mit internen Teams;Analyse nach dem Vorfall und Empfehlungen zur Verbesserung.Reaktion auf Vorfälle:Unterstützung von Reaktions- und
Hallo!
COMFY sucht einen Lead SOC Operations Specialist.
Aufgaben mit Ihnen arbeiten:
- Arbeiten in SIEM Elastic Security (Suche, Dashboards, Berichte);
- Interaktion mit dem ausgelagerten SOC-Team (AKORD GROUP);
- Incident Management (operative Ebene):
- Qualifizierung von Informationssicherheitsereignissen;
- Management von Vorfall-Workflows und Eskalationsverfahren;
- Kommunikation mit internen Teams;
- Analyse nach dem Vorfall und Empfehlungen zur Verbesserung.
- Unterstützung von Reaktions- und Eindämmungsmaßnahmen;
- Bedrohungsjagd und IOC-Analyse;
- Beweissammlung und digitale Untersuchungen;
- Maßnahmenkoordination aus der Geschäftskontinuität.
- Entwicklung von Integration und Automatisierung:
- Anbindung von Schutzsystemen an SIEM;
- Teilnahme an SOAR-Entwicklungs- und Implementierungs-Playbooks;
- Verhaltensanalyse und KI-Technologien in der Sicherheit.
- State of Security Reporting.
Von Ihnen erwarten wir:
- Kenntnisse über Information Security Management Center (SOC)-Prozesse,
- Praktische Erfahrung mit SIEM-Systemen (Elastic Security hat Priorität): Systembereitstellung, Konfiguration, Erstellung von Suchanfragen, Dashboards, Korrelationsregeln;
- Praktische Erfahrung im Vorfallmanagement und -support (Qualifizierung von Ereignissen, Dokumentation von Vorfällen, Sammlung von Artefakten, Umsetzung von Maßnahmen zur Eindämmung böswilliger Aktivitäten usw.);
- Integration von SIEM und SOAR ist wünschenswert;
- Fähigkeit, Tools zum Auffinden von Schwachstellen (Schwachstellenscanner) zu verwenden: Scans planen, Berichte erstellen, Empfehlungen erstellen Beseitigung.
Wir bieten:
- Verfügbarkeit eines Sozial- und Vergütungspakets gemäß dem Arbeitsgesetzbuch der Ukraine;
- Erwerb neuer beruflicher Kenntnisse, breite Funktionalität der Arbeit Bereich;
- Konkurrenzfähiges Gehaltsniveau;
- Arbeitszeitplan Mo-Fr von 9:00 bis 18:00 Uhr.
Machen Sie sich keine Sorgen und hinterlassen Sie Ihren Lebenslauf bald
WERDE #NAMBERVAN!