Feladatkör célja :
A vállalat információbiztonsági eseményeinek folyamatos monitorozása, riasztások elemzése, incidenskezelés támogatása és az infrastruktúra biztonsági állapotának fenntartása a Security Operations Center (SOC) részeként, délutáni és éjszakai időszakokban.
Amit kínálunk
Szakmai ismeretek
Soft skillek
Tapasztalati szint
Műszakrend
Előnyök
Feladatkör célja :
A vállalat információbiztonsági eseményeinek folyamatos monitorozása, riasztások elemzése, incidenskezelés támogatása és az infrastruktúra biztonsági állapotának fenntartása a Security Operations Center (SOC) részeként, délutáni és éjszakai időszakokban.
Amit kínálunk
,[1. Biztonsági események monitorozása és elemzése, Biztonsági logok folyamatos figyelése IBM QRadar SIEM platformon., Riasztások priorizálása, elemzése, validálása., Offense handling, Gyanús aktivitások vizsgálata (IOC, anomáliák, brute force, phishing, laterális mozgás, malware aktivitás)., , 2. Endpoint security feladatok, CrowdStrike Falcon riasztások kezelése és triage., Gyanús folyamatok, host viselkedések, blokkolt tevékenységek elemzése., Alapszintű mentesítési lépések kezdeményezése (isolation, kill process, quarantine)., , 3. Sérülékenységmenedzsment támogatása, Qualys Vulnerability Management riportok áttekintése, kritikus sérülékenységek kiemelése., Szkennelési eredmények értelmezése és továbbítása a felelős csapatok felé., Eltérések és visszatérő sérülékenységi minták felismerése., , 4. Incidenskezelés, Első szintű incidenskezelés (L1.5–L2 szint) : , események kategorizálása, elsődleges containment javaslatok, eszkaláció L2 / L3 irányába, szükség szerint, Incident ticketek létrehozása, nyomon követése, dokumentálása – Jira - ServiceNow, , 5. Napi SOC operációs feladatok, Műszakjelentés készítése (shift handover report)., Szabályok / use-case-ek működésének jelzése ha hibát látsz., Trendek, anomáliák észlelése és jelzése a SOC vezető felé., Részvétel éles incidensek utóelemzésében (Post-Incident Review)., ] Requirements : Cybersecurity, Qradar, IBM, Security, TCP, Windows, Linux, Falcon, Qualys, incident handling, vulnerability
Analyst • Budapest, Hungary