Analityk ds. monitorowania bezpieczeństwa (SOC L1) at EXATEL #vacancy #remote

System operacyjny, Windows

Twój zakres obowiązków, Monitorowanie zdarzeń naruszania bezpieczeństwa – ich wstępna analiza, kategoryzowanie, raportowanie i obsługa, Ścisła współpraca z zespołem SOC L2 – reagowanie na incydenty oraz zespołem ekspertów dziedzinowych SOC L3 – usługi zaawansowane, Zbieranie kluczowych informacji w analizowanych zdarzeniach, opisywanie ich na potrzeby procesu reagowania na incydenty, przekazywanie wniosków do klienta, Threat Hunting z wykorzystaniem dostępnych narzędzi (analiza logów oraz ruchu sieciowego), Analiza podejrzanych wiadomości oraz plików zgłoszonych przez Klientów oraz wewnętrznych użytkowników, Tworzenie rekomendacji usprawnień procesu obsługi zdarzeń i współpraca w ich implementacji z SOC L3 – usługi zaawansowane, Współpraca z innymi zespołami dbającymi o bezpieczeństwo i ciągłość działania usług w EXATEL, Rozwój kompetencji własnych i dzielenie się wiedzą z pozostałymi członkami zespołu

Analityczne myślenie, wyciąganie wniosków i sumienność, Zainteresowanie technicznymi aspektami bezpieczeństwa systemów IT/OT, Doświadczenie zawodowe w obszarze IT / Security, Znajomość modelu ISO/OSI i zależności pomiędzy usługami/protokołami w poszczególnych warstwach, Znajomość działania usług i technologii bezpieczeństwa (AV, EDR, firewall, IDS/IPS, WAF, routery, przełączniki, rozwiązania do network forensics, sanbox, inne), Znajomość zagadnień administracji systemami Linux i Windows, Znajomość języka angielskiego na poziomie umożliwiającym czytanie dokumentacji technicznej

Mile widziane, Aktualne poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych lub zgoda na poddanie się postępowaniu sprawdzającemu, Fascynacja systemami operacyjnymi, sieciami, automatyką przemysłową, R&D, sztuczną inteligencją, Znajomość technik ataków na systemy teleinformatyczne, sieci przemysłowe i ludzi (socjotechniki), Certyfikaty: CompTIA Security+, EC-Council CEH, Microsoft Certified Security Operations Analyst Associate (SC-200) lub równoważne, Doświadczenie w użytkowaniu rozwiązań klasy SIEM, SecOps

Tak pracujemy, wewnątrz organizacji

To oferujemy, Pełny program przygotowania do wykonywania obowiązków w powierzonej roli analityka ds. monitorowania bezpieczeństwa, Udział w projektach istotnych dla bezpieczeństwa kraju i kluczowych podmiotów komercyjnych w kraju, Pracę w gronie pasjonatów i profesjonalistów, Szkolenia wewnętrzne i zewnętrzne, warsztaty z dostawcami technologii, Możliwość podnoszenia kwalifikacji poprzez zdobywanie certyfikatów branżowych, Ścieżkę rozwoju i możliwość pogłębiania wiedzy z zakresu platform cyberbezpieczeństwa, jak również rozwój wiedzy ogólnej z zakresu cyber, Pakiet świadczeń socjalnych (opieka medyczna w tym pakiet stomatologiczny i swoboda leczenia, karnet sportowy), Pracę w trybie zmianowym – chcemy, żeby EXATEL i nasi klienci byli bezpieczni 24/7/365, Pracę w modelu hybrydowym

Benefity, dofinansowanie zajęć sportowych, prywatna opieka medyczna, dofinansowanie szkoleń i kursów, ubezpieczenie na życie, możliwość pracy zdalnej, spotkania integracyjne, opieka stomatologiczna, brak dress code’u, dodatkowe świadczenia socjalne, dofinansowanie wypoczynku, program rekomendacji pracowników, inicjatywy dobroczynne

Etapy rekrutacji, Analiza aplikacji, Spotkanie rekrutacyjne (HR + przełożony), Feedback

EXATEL, Wewnątrz EXATEL – polskiego operatora telekomunikacyjnego – powstał kilkudziesięcioosobowy zespół zajmujący się zapewnianiem cyberbezpieczeństwa. Realizujemy szereg projektów dotyczących m.in. różnych newralgicznych obszarów funkcjonowania Państwa. Monitorujemy bezpieczeństwo 24×7, identyfikujemy luki i dajemy rekomendacje jak je zamknąć, wdrażamy sensowne zabezpieczenia. Do pracy wykorzystujemy najlepsze światowe technologie ale także sami tworzymy potrzebne nam rozwiązania, jeżeli nie ma ich na rynku. Od kilku lat prowadzimy działania R&D w obszarze ICT tworząc własne rozwiązania, takie jak urządzenia sieciowe (SDN) oraz oprogramowanie dla cyberbezpieczeństwa (TAMA- własny antyDDoS).

Tak się u nas pracuje,

Intrusion Detection System (IDS) SIEM sdn SecOps Endpoint Detection and Response (EDR) CompTIA Security+ soc Certified Ethical Hacker (CEH) waf

Leave a Reply