Opis poslova: • Praćenje sigurnosnih događaja i upozorenja putem SOC alata (SIEM, EDR, XDR i drugih sigurnosnih platformi) • Analiza i procjena sigurnosnih incidenata te određivanje njihove razine rizika • Istraživanje sumnjivih aktivnosti i provođenje početne analize mogućih kibernetičkih prijetnji • Sudjelovanje u otkrivanju, prijavi i odgovoru na sigurnosne incidente • Eskalacija složenijih incidenata prema višim razinama SOC tima ili drugim stručnim timovima • Izrada izvješća o sigurnosnim incidentima, analizama i poduzetim aktivnostima • Praćenje novih kibernetičkih prijetnji, ranjivosti i sigurnosnih trendova • Suradnja s IT timovima i korisnicima radi otklanjanja sigurnosnih rizika i implementacije zaštitnih mjera • Sudjelovanje u razvoju i unapređenju sigurnosnih procedura, pravila i procesa • Analiza dnevničkih zapisa (logova) iz različitih sustava i mrežne infrastrukture • Provođenje osnovne forenzičke analize tijekom istrage sigurnosnih incidenata • Sudjelovanje u kontinuiranom poboljšanju sigurnosnog nadzora i optimizaciji detekcijskih pravila Uvjeti: • Poznavanje mrežnih tehnologija (TCP/IP, DNS, HTTP, VPN i sl.) • Razumijevanje operacijskih sustava Windows i Linux • Osnove kibernetičke sigurnosti i sigurnosnih standarda • Iskustvo ili poznavanje rada sa SIEM, EDR/XDR i IDS/IPS alatima • Analitičko razmišljanje i sposobnost rješavanja problema • Dobro poznavanje engleskog jezika • Sposobnost rada u timu i rada u smjenama (ako SOC radi 24/7) Mogućnost korištenja mjera aktivne politike zapošljavanja - potpora za pripravništvo i mlade zeleno/digitalno.
Not Specified