Następna praca

Główny specjalista ds. operacyjnych (SOC) w Comfy

6 lutego

4 wyświetlenia

Comfy

Comfy

0
0 recenzji
Brak doświadczenia
Dnipro
Pełny etat

Przetłumaczone przez Google

Witajcie!COMFY poszukuje głównego specjalisty ds. operacji SOC.Zadania z Tobą będą działać:Praca w SIEM Elastic Security (wyszukiwanie, dashboardy, raporty);Interakcja z zewnętrznym zespołem SOC (AKORD GROUP);Zarządzanie incydentami (operacyjne) poziom):kwalifikacja zdarzeń związanych z bezpieczeństwem informacji;zarządzanie przepływem pracy incydentów i procedurami eskalacji;komunikacja z zespołami wewnętrznymi;analiza po incydencie i zalecenia dotyczące ulepszeń.Reagowanie na incydenty:wsparci

Witajcie!

COMFY poszukuje głównego specjalisty ds. operacji SOC.

Zadania z Tobą będą działać:

  • Praca w SIEM Elastic Security (wyszukiwanie, dashboardy, raporty);
  • Interakcja z zewnętrznym zespołem SOC (AKORD GROUP);
  • Zarządzanie incydentami (operacyjne) poziom):
  1. kwalifikacja zdarzeń związanych z bezpieczeństwem informacji;
  2. zarządzanie przepływem pracy incydentów i procedurami eskalacji;
  3. komunikacja z zespołami wewnętrznymi;
  4. analiza po incydencie i zalecenia dotyczące ulepszeń.
  • Reagowanie na incydenty:
  1. wsparcie działań reagowania i powstrzymywania;
  2. Wyszukiwanie zagrożeń i analiza MKOl;
  3. gromadzenie dowodów i dochodzenia cyfrowe;
  4. koordynacja działań od momentu zapewnienia ciągłości biznesowej.
  • Rozwój integracji i automatyzacji:
  1. połączenie systemów zabezpieczeń z SIEM;
  2. udział w podręcznikach rozwoju i wdrażania SOAR;
  3. analiza behawioralna i technologie AI w bezpieczeństwie.
  • Raportowanie stanu bezpieczeństwa.

Od Ciebie oczekujemy:

  • Znajomości na temat bezpieczeństwa informacji Procesy Management Center (SOC),
  • Praktyczne doświadczenie w systemach SIEM (priorytet Elastic Security): wdrożenie systemu, konfiguracja, tworzenie zapytań wyszukiwania, dashboardy, reguły korelacji;
  • Praktyczne doświadczenie w zarządzaniu i wsparciu incydentów (kwalifikacja zdarzeń, dokumentacja incydentów, gromadzenie artefaktów, wdrażanie działań mających na celu powstrzymanie szkodliwej aktywności itp.);
  • Pożądana jest integracja SIEM i SOAR;
  • Umiejętność wykorzystania narzędzi do wyszukiwania podatności (skanery podatności): planowanie skanów, przygotowywanie raportów, przygotowywanie rekomendacji do eliminacji.

Oferujemy:

  • Dostępność pakietu socjalno-kompensacyjnego zgodnego z Kodeksem Pracy Ukraina;
  • Nabycie nowej wiedzy zawodowej, szeroka funkcjonalność stanowiska pracy;
  • Konkurencyjny poziom wynagrodzenia;
  • Grafik pracy od poniedziałku do piątku w godzinach 9:00 - 18:00.

Nie martw się i szybko zostaw swoje CV

ZOSTAŃ #NAMBERVAN!

Przetłumaczone przez Google

Brak doświadczenia
Dnipro
Pełny etat
Czy chcesz znaleźć odpowiednią pracę?
Nowe oferty pracy w Twoim Telegram
Subskrybuj
używamy cookies
Akceptować