Level 2 SOC Analyst pozícióba keressük leendő munkatársunkat.
A légiforgalmi irányítás biztonsága kritikus fontosságú a nemzeti és nemzetközi légi közlekedés zavartalan működéséhez. Kibervédelmi csapatunk a Security Operations Center (SOC) keretében figyeli, elemzi és reagál az informatikai fenyegetésekre, ezáltal is garantálva a repülésbiztonságot és az üzletmenet folytonosságot.
Feladatok
A vállalat kiberbiztonsági rendszereinek, kiberbiztonsági eseményeinek és incidenseinek nyomon követése és kezelése
Az L1 kiberbiztonsági elemzők által eszkalált események és incidensek részletes elemzése, valamint a további kivizsgáláshoz szükséges feladatok kiosztása az L1 elemzők számára. Incidensek kategorizálása, priorizálása és kezelése az L2 szintnek megfelelően
Események mélyebb vizsgálatának végrehajtása, érintettség-vizsgálat, elhárító lépések meghatározása (biztonsági naplók elemzése, hálózati forgalom vizsgálata, malware analízis) és javaslattétel a szükséges intézkedésekre
Szoros együttműködés az L1 elemzőkkel, a társterületekkel, valamint a Threat Intelligence és Forensics szakértőkkel
Biztonsági incidensek dokumentálása és riportálása, a feltárt kockázatok, trendek és tanulságok elemzése
Részvétel a folyamatos fejlesztési projektekben és a SOC folyamatok optimalizálásában, ideértve a SOAR playbookok és eljárásrendek fejlesztését is
L1 kiberbiztonsági elemzők mentorálása és támogatása
Eszkaláció kezelése az L3 szakértők felé komplex vagy kritikus incidensek esetén
Részvétel proaktív fenyegetésfelderítési (threat hunting) tevékenységekben
Közreműködés a SOC KPI-k és időszakos jelentések elkészítésében, trendelemzésben
Hatósági együttműködésben részvétel
Jelentkezés feltételei:
Tapasztalat: Legalább 2 év operatív kibervédelmi (SOC vagy IT biztonsági) területen
Elemzőkészség: Képesség összetett biztonsági események értelmezésére, kivizsgálására és elhárítására
Technikai ismeretek: SIEM, EDR/XDR rendszerek elemzésében szerzett tapasztalat; hálózatbiztonsági technológiák és protokollok alapos ismerete; Windows és Linux környezetekben történő incidensvizsgálati jártasság; PowerShell, Bash és Python szkriptek készítésének, módosításának és hibakeresésének képessége; a MITRE ATT&CK keretrendszer gyakorlati ismerete; jegykezelő/case management rendszerek (pl. Jira, ServiceNow) használatában szerzett tapasztalat
Nyelvtudás: Magabiztos angol nyelvtudás írásban és szóban
Jelentkezésnél előnyt jelent:
Automatizálási feladatok támogatásában szerzett tapasztalat (SOAR playbookok, szkriptek futtatása/tesztelése)
Releváns tanúsítványok (pl. CompTIA Security+, CEH, GCIH, GCFA)
OT/ICS vagy más kritikus infrastruktúra védelmi tapasztalat
Amit kínálunk:
Stabil, hosszú távú karrierlehetőség egy kiemelt szerepű, nagyvállalati és nemzetközi kapcsolatokkal rendelkező szervezetnél
Részvételi lehetőség nemzetközi versenyeken és szakmai tréningeken
Modern SOC környezet és cutting-edge technológiák
Folyamatos szakmai fejlődés és képzések
Versenyképes juttatási csomag
Kiemelt szerep a repülésbiztonság fenntartásában
Támogató, tapasztalt szakmai csapat
Munkavégzés helye:
Budapest XVIII. kerület
Egészségünkért
-
Orvos a háznál
-
Magánegészségügyi szolgáltatások
-
Egészségfejlesztés
-
Honvédkórház kártya
A béren túl
-
Lakhatási támogatás
-
Segítjük az iskolakezdést
-
Szemüvegvásárlási támogatás
-
Cafeteriát adunk
Lépj előre
-
Nyelvi képzések
-
Kompetenciafejlesztés
-
Szakmai képzések
-
Vezetőfejlesztés