Level 2 SOC Analyst

Jelentkezz csapatunkba!

Level 2 SOC Analyst pozícióba keressük leendő munkatársunkat.

A légiforgalmi irányítás biztonsága kritikus fontosságú a nemzeti és nemzetközi légi közlekedés zavartalan működéséhez. Kibervédelmi csapatunk a Security Operations Center (SOC) keretében figyeli, elemzi és reagál az informatikai fenyegetésekre, ezáltal is garantálva a repülésbiztonságot és az üzletmenet folytonosságot.

Feladatok

  • A vállalat kiberbiztonsági rendszereinek, kiberbiztonsági eseményeinek és incidenseinek nyomon követése és kezelése

  • Az L1 kiberbiztonsági elemzők által eszkalált események és incidensek részletes elemzése, valamint a további kivizsgáláshoz szükséges feladatok kiosztása az L1 elemzők számára. Incidensek kategorizálása, priorizálása és kezelése az L2 szintnek megfelelően

  • Események mélyebb vizsgálatának végrehajtása, érintettség-vizsgálat, elhárító lépések meghatározása (biztonsági naplók elemzése, hálózati forgalom vizsgálata, malware analízis) és javaslattétel a szükséges intézkedésekre

  • Szoros együttműködés az L1 elemzőkkel, a társterületekkel, valamint a Threat Intelligence és Forensics szakértőkkel

  • Biztonsági incidensek dokumentálása és riportálása, a feltárt kockázatok, trendek és tanulságok elemzése

  • Részvétel a folyamatos fejlesztési projektekben és a SOC folyamatok optimalizálásában, ideértve a SOAR playbookok és eljárásrendek fejlesztését is

  • L1 kiberbiztonsági elemzők mentorálása és támogatása

  • Eszkaláció kezelése az L3 szakértők felé komplex vagy kritikus incidensek esetén

  • Részvétel proaktív fenyegetésfelderítési (threat hunting) tevékenységekben

  • Közreműködés a SOC KPI-k és időszakos jelentések elkészítésében, trendelemzésben

  • Hatósági együttműködésben részvétel

Jelentkezés feltételei:

  • Tapasztalat: Legalább 2 év operatív kibervédelmi (SOC vagy IT biztonsági) területen

  • Elemzőkészség: Képesség összetett biztonsági események értelmezésére, kivizsgálására és elhárítására

  • Technikai ismeretek: SIEM, EDR/XDR rendszerek elemzésében szerzett tapasztalat; hálózatbiztonsági technológiák és protokollok alapos ismerete; Windows és Linux környezetekben történő incidensvizsgálati jártasság; PowerShell, Bash és Python szkriptek készítésének, módosításának és hibakeresésének képessége; a MITRE ATT&CK keretrendszer gyakorlati ismerete; jegykezelő/case management rendszerek (pl. Jira, ServiceNow) használatában szerzett tapasztalat

  • Nyelvtudás: Magabiztos angol nyelvtudás írásban és szóban

Jelentkezésnél előnyt jelent:

  • Automatizálási feladatok támogatásában szerzett tapasztalat (SOAR playbookok, szkriptek futtatása/tesztelése)

  • Releváns tanúsítványok (pl. CompTIA Security+, CEH, GCIH, GCFA)

  • OT/ICS vagy más kritikus infrastruktúra védelmi tapasztalat

Amit kínálunk:

  • Stabil, hosszú távú karrierlehetőség egy kiemelt szerepű, nagyvállalati és nemzetközi kapcsolatokkal rendelkező szervezetnél

  • Részvételi lehetőség nemzetközi versenyeken és szakmai tréningeken

  • Modern SOC környezet és cutting-edge technológiák

  • Folyamatos szakmai fejlődés és képzések

  • Versenyképes juttatási csomag

  • Kiemelt szerep a repülésbiztonság fenntartásában

  • Támogató, tapasztalt szakmai csapat

Munkavégzés helye:

Budapest XVIII. kerület

Egészségünkért

  • Orvos a háznál
  • Magánegészségügyi szolgáltatások
  • Egészségfejlesztés
  • Honvédkórház kártya

A béren túl

  • Lakhatási támogatás
  • Segítjük az iskolakezdést
  • Szemüvegvásárlási támogatás
  • Cafeteriát adunk

Lépj előre

  • Nyelvi képzések
  • Kompetenciafejlesztés
  • Szakmai képzések
  • Vezetőfejlesztés
Még több juttatás
Jelentkezem