top of page

Vyresnysis kibernetinio saugumo specialistas (-ė)

SOC

Hibridinis

Explore Truvo's Powerful Features All-in-One

Saugumo operacijų centras plečia SOC paslaugos kryptį ir ieško kolegos nario (-ės), galinčio (-ios) tiek suprasti kibernetinio saugumo reikalavimus, tiek vertinti, diegti, tikrinti bei tobulinti technines saugumo priemones klientų aplinkose. Šis darbas tinkamiausias žmogui, suprantančiam, kaip veikia reali IT infrastruktūra, logai, EDR/XDR, SIEM, tinklai, paskyros, pažeidžiamumai, incidentai ir techninės rizikos, tačiau kartu norinčiam dirbti ne tik su įrankiais, bet ir su bendru organizacijų saugumo brandos kūrimu.


Kasdienio darbo veiklos ir atsakomybės:

  • Techninis klientų kibernetinio saugumo būklės vertinimas: tinklo, serverių, darbo vietų, paskyrų, prieigų, logų, atsarginių kopijų, pažeidžiamumų ir apsaugos priemonių analizė.

  • SOC procesų vystymas ir palaikymas: įvykių stebėsenos, incidentų eskalavimo, tyrimo, reagavimo ir dokumentavimo procesų kūrimas bei tobulinimas.

  • Darbas su SIEM, EDR/XDR, antivirusinėmis, ugniasienėmis, pažeidžiamumų skenavimo, žurnalinių įrašų ir kitomis saugumo technologijomis.

  • Saugumo įvykių ir incidentų analizė: įtartinų prisijungimų, kenkėjiškos veiklos, neįprasto tinklo srauto, pažeistų paskyrų, kenkėjiškų laiškų ar kitų grėsmių vertinimas.

  • Techninių rekomendacijų rengimas klientams: MFA, prieigų valdymo, logų rinkimo, EDR/XDR, atsarginių kopijų, segmentavimo, pataisų, pažeidžiamumų ir kitų kontrolės priemonių srityse.

  • Pažeidžiamumų valdymo proceso koordinavimas: skenavimo rezultatų analizė, prioritetų nustatymas, rizikos vertinimas, šalinimo terminų ir statusų priežiūra.

  • Klientų techninių įrodymų rinkimas ir vertinimas pagal KSĮ, NIS2, KSIS, NKSC ir kitus kibernetinio saugumo reikalavimus.

  • Bendradarbiavimas su CISO komanda, klientų IT administratoriais, tiekėjais ir vadovybe, siekiant, kad saugumo rizikos būtų ne tik aprašytos dokumentuose, bet realiai valdomos techninėmis priemonėmis.

  • Incidentų valdymo planų, veiklos tęstinumo, atsarginių kopijų, logų, prieigų, pažeidžiamumų ir kitų saugumo procesų techninės dalies vertinimas.

  • SOC playbook’ų, incidentų scenarijų, eskalavimo algoritmų, techninių kontrolinių sąrašų ir vidinių metodikų kūrimas.

  • Pagalba vystant vidinę platformą ir procesus, kurie leidžia centralizuotai stebėti klientų saugumo būklę, rizikas, incidentus, pažeidžiamumus, įrodymus ir užduotis.

Explore Truvo's Powerful Features All-in-One

  • 3+ metų praktinės patirties IT saugumo, SOC, sistemų administravimo, tinklų saugumo, incidentų valdymo ar kibernetinio saugumo srityje.

  • Geras techninis supratimas apie Windows / Linux aplinkas, Active Directory, Microsoft 365, tinklus, VPN, ugniasienes, serverius, darbo vietas, atsargines kopijas ir prieigų valdymą.

  • Patirtis arba geras supratimas dirbant su SIEM, EDR/XDR, antivirusinėmis, ugniasienėmis, logų valdymu, pažeidžiamumų skenavimo ar incidentų analizės įrankiais.

  • Gebėjimas analizuoti saugumo įvykius, logus, įtartiną veiklą, prisijungimus, technines spragas ir paaiškinti, kokią riziką tai kelia organizacijai.

  • Supratimas apie incidentų valdymo procesą: aptikimą, klasifikavimą, eskalavimą, įrodymų rinkimą, suvaldymą, atkūrimą ir galutinę analizę.

  • Gebėjimas savarankiškai struktūruoti techninę informaciją ir parengti aiškias, praktiškas rekomendacijas klientui.

  • Gebėjimas dirbti su keliais klientais vienu metu, planuoti darbus, laikytis terminų ir dokumentuoti rezultatus.

  • Anglų kalbos įgūdžiai techninei dokumentacijai, įrankių administravimui ir saugumo informacijos analizei.

  • Atsakingumas, kruopštumas, gebėjimas gilintis į technines detales ir kartu matyti platesnį organizacijos saugumo kontekstą.

Privalumu laikoma:

  • Patirtis dirbant SOC analitiko, SOC inžinieriaus, saugumo inžinieriaus, IT saugumo specialisto ar infrastruktūros saugumo srityje.

  • Patirtis su Microsoft Defender, Sentinel, Wazuh, Fortinet, Sophos, ESET, Bitdefender, CrowdStrike, SentinelOne, Nessus, OpenVAS, Qualys, Zabbix ar kitais saugumo ir stebėsenos įrankiais.

  • NIS2, KSĮ, KSIS, NKSC reikalavimų, ISO/IEC 27001 ar CISO paslaugų konteksto išmanymas.

  • Patirtis rengiant ar vertinant technines saugumo tvarkas: prieigų valdymo, logų valdymo, incidentų valdymo, atsarginių kopijų, pažeidžiamumų, pataisų ar veiklos tęstinumo procesus.

  • Gebėjimas programuoti ar automatizuoti užduotis naudojant PowerShell, Python, Bash ar kitus įrankius.

  • Patirtis su debesijos saugumu, Microsoft 365 saugumo nustatymais, Azure, Entra ID, MFA, Conditional Access ar panašiomis technologijomis.

  • Sertifikatai: CompTIA Security+, CySA+, Network+, Microsoft SC-200, AZ-500, Fortinet NSE, Cisco CCNA, CEH, GIAC, CISSP, CISM, ISO 27001 ar kiti susiję sertifikatai.

  • Gebėjimas konsultuoti ne tik techninius specialistus, bet ir vadovybę, paaiškinant rizikas paprasta, verslui suprantama kalba.

Explore Truvo's Powerful Features All-in-One

  • Galimybę prisidėti prie augančios kibernetinio saugumo įmonės techninės krypties vystymo.

  • Darbą su įvairių sektorių klientais, kuriems reikalingi realūs techniniai saugumo sprendimai, o ne tik formalūs dokumentai.

  • Galimybę kurti ir tobulinti SOC procesus, incidentų valdymo scenarijus, techninius kontrolinius sąrašus, klientų saugumo stebėsenos modelius ir vidines metodikas.

  • Galimybę dirbti prie platformos ir procesų, kurie leidžia centralizuotai valdyti klientų kibernetinio saugumo būklę.

  • Profesinį augimą, mokymus ir galimybę finansuoti aktualius sertifikatus.

  • Hibridinį darbo modelį.

  • Darbo užmokestį 5500 - 6500 EUR gross, priklausomai nuo kandidato techninės patirties, savarankiškumo, SOC kompetencijų ir gebėjimo dirbti su klientais.

bottom of page