Najnowsze oferty pracy

  • Pracownik ds. bezpieczeństwa systemów OT

    PKP Polskie Linie Kolejowe S.A   Warszawa    praca stacjonarna
    starszy specjalista (senior)  umowa o pracę  pełny etat
    2 dni
    Zakres zadań wykonywanych na stanowisku: określanie zasad i procedur dla analiz poziomu zagrożeń bezpieczeństwa w systemach OT – automatyki i telekomunikacji kolejowej (AiT), współudział w projektowaniu i administrowaniu systemów informatycznych przeznaczonych do analizy zagrożeń w...
  • Specjalista ds. bezpieczeństwa IT

    CAPITAL SERVICE   Ostrołęka    praca zdalna / hybrydowa / stacjonarna
    specjalista mid / senior  umowa o pracę  pełny etat
    12 godz.
    Na co dzień będziesz zajmować się: wsparciem w tworzeniu wewnętrznych regulacji opartych o normy ISO i wymagania regulatora rynku finansowego w Polsce; udziałem w opiniowaniu projektów w zakresie bezpieczeństwa IT; monitorowaniem działania użytkowników w systemach informatycznych i...
  • Access Management Specialist

    Aon   Kraków    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat  rekrutacja online
    1 dni
    What the day will look like To deliver quality results and support business objectives, Specialists are required to fulfill a wide range of access request types with the highest level of accuracy and within defined service levels. Access Management Specialists must be compliant with Aon’s security...
  • Specjalista ds. zarządzania dostępami

    Praca.pl Sp. z o.o.   Kraków    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat  rekrutacja online  aplikuj bez CV
    9 dni
    Opis pracy: Zarządzanie kontami osób i systemów, w tym tworzenie, przydzielanie, zabezpieczanie i wyłączanie dostępu do szerokiej gamy technologii, takich jak Windows Active Directory, AS400, Unix, Microsoft Exchange i inne niezależne aplikacje. Zakres obowiązków: Ochrona wrażliwych...
Zobacz więcej ofert pracy
Praca.pl Praca Mazowieckie Warszawa Pracownik ds. Ochrony Systemów Informatycznych Warszawa
Analityk monitorowania bezpieczeństwa (SOC II linia)

Analityk monitorowania bezpieczeństwa (SOC II linia)

Devire Sp. z o.o
Warszawa
praca stacjonarna
2514 dni temu

Agencja zatrudnienia nr licencji 3260

Find your own at devire.pl

Miejsce pracy/

Location: Warszawa

Nr ref.: DEMC03452

Polski operator telekomunikacyjny, zarządza światłowodową siecią transmisji danych o długości ok. 20 000 km, który oferuje usługi transmisji danych, dzierżawy łączy, głosowe, internetowe, a także hosting i kolokację

Analityk monitorowania bezpieczeństwa (SOC II linia)
Incident Responder jest odpowiedzialny za nadzór nad prowadzonymi śledztwami dotyczącymi wykrytych zdarzeń oraz incydentów cybernetycznych zgodnie z obowiązującymi procesami i procedurami SOC. Osoba na tym stanowisku podejmuje decyzje, jakie działana należy podejmować aby rozwiązac istniejący problem/zdarzenie bezpieczeństwa. Przydziela zadania Analitykom SOC oraz Ekspertom. Wprowadza wszystkie dane i raporty do systemu COMS.Raportuje bezpośrednio do Kierownika Monitorowania i Reakcji.
· 2-letnie doświadczenie w pracy jako Incident Responder lub Incident Handler
· doskonała znajomość rodziny protokołów TCP/IP
· praktyczna znajomość protokołow sieciowych: DNS, DHCP, HTTP, FTP, SSH, SMTP i inne
· bardzo dobra znajomość zagadnień bezpieczeństwa systemów operacyjnych (Windows, Unix/Linux)
· doskonała znajomość technologii bezpieczeństwa (firewall, sieciowe IDS/IPS, routery, przełączniki, urządzenia network forensics, proxy, reverse proxy, inne)
· umiejętność analizy ruchu sieciowego za pomocą narzędzi Full Packet Capture
· bardzo dobra znajomość zagadnień bezpieczeństwa aplikacji oraz bezpieczeństwa baz danych
· doświadczenie w badaniu i analizie podatności
· znajomość rozwiązań bezpieczeństwa systemów końcowych (antywirus, HIPS, DLP, logi systemowe)
· wiedza na temat metodyk analizy malware, analizy pamięci, analizy logów systemowych oraz narzędzi
· znajomość języków programowania Python, Perl, Ruby, wyrażenia regularne, linux shell,
· posiada jeden z certyfikatów - GCIH, GCIA, ECIH, CSIH
· posiada jeden z certyfikatów - GPEN, GCED, GPPA, GCFE, GCFA
· mile widziany certyfikat CISSP

· zbieranie i korelacja danych z różnych źródeł w celu prowadzenia śledztwa cybernetycznego
· ocena i kategoryzacja (triage) tworzonych przez Analityków SOC zdarzeń bezpieczeństwa w systemie COMS
· klasyfikowanie zdarzeń bezpieczeństwa tworzonych przez Analityków SOC
· zarządzanie zdarzeniem/incydentem bezpieczeństwa zgodnie z procesami i procedurami SOC
· raportowanie do Kierownika Monitorowania i Reakcji wyników śledztw cybernetycznych
· inicjowanie procesu obsługi zdarzenia bezpieczeństwa i przypisywanie zdarzenia do odpowiednich zasobów zdolnych wykonać zadania prowadzące do powstrzymania i rozwiązania problemu
· ciągłe uzupełnianie, aktualizacja i usprawnianie procesów i procedur SOC
· analiza i wnioski z przeprowadzonych analiz śledczych oraz malware
· nadzór nad prawidłowym dokumentowaniem prowadzonych śledztw
· opracowywanie map ataków (za pomocą np. Visio), rozpisywanie zdarzenia bezpieczeństwa na linii czasu
· tworzenie raportu sytuacyjnego (SITREP) opisującego szczegółowo zdarzenie bezpieczeństwa od momentu utworzenia aż do zamknięcia
· informowanie klientów SOC o niezbędnych działaniach w celu odpowiedzi na zdarzenie bezpieczeństwa
· definiowanie strategii odpowiedzi na zaistniałe zdarzenie bezpieczeństwa
· wyciaganie wniosków (lessons learned) i wdrażanie środków zaradczych
· współpraca z Analitykami SOC, Ekspertami wspomagającymi SOC oraz pozostałymi Incident Reponder'ami
· wspomaganie zespołu usług prewencyjnych w tworzeniu programu szkoleń uświadamiających dla klientów SOC

Prosimy o dopisanie następującej klauzuli: "Wyrażam zgodę na przetwarzanie moich danych osobowych zawartych w mojej ofercie pracy dla potrzeb niezbędnych do realizacji procesu rekrutacji"

Uprzejmie informujemy, że odpowiemy tylko na wybrane aplikacje.

 

Podobne oferty

  • Pracownik ds. bezpieczeństwa systemów OT

    PKP Polskie Linie Kolejowe S.A   Warszawa    praca stacjonarna
    starszy specjalista (senior)  umowa o pracę  pełny etat
    2 dni
    Zakres zadań wykonywanych na stanowisku: określanie zasad i procedur dla analiz poziomu zagrożeń bezpieczeństwa w systemach OT – automatyki i telekomunikacji kolejowej (AiT), współudział w projektowaniu i administrowaniu systemów informatycznych przeznaczonych do analizy zagrożeń w...
  • Specjalista ds. bezpieczeństwa IT

    CAPITAL SERVICE   Ostrołęka    praca zdalna / hybrydowa / stacjonarna
    specjalista mid / senior  umowa o pracę  pełny etat
    12 godz.
    Na co dzień będziesz zajmować się: wsparciem w tworzeniu wewnętrznych regulacji opartych o normy ISO i wymagania regulatora rynku finansowego w Polsce; udziałem w opiniowaniu projektów w zakresie bezpieczeństwa IT; monitorowaniem działania użytkowników w systemach informatycznych i...
  • Access Management Specialist

    Aon   Kraków    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat  rekrutacja online
    1 dni
    What the day will look like To deliver quality results and support business objectives, Specialists are required to fulfill a wide range of access request types with the highest level of accuracy and within defined service levels. Access Management Specialists must be compliant with Aon’s security...
  • Specjalista ds. zarządzania dostępami

    Praca.pl Sp. z o.o.   Kraków    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat  rekrutacja online  aplikuj bez CV
    9 dni
    Opis pracy: Zarządzanie kontami osób i systemów, w tym tworzenie, przydzielanie, zabezpieczanie i wyłączanie dostępu do szerokiej gamy technologii, takich jak Windows Active Directory, AS400, Unix, Microsoft Exchange i inne niezależne aplikacje. Zakres obowiązków: Ochrona wrażliwych...