Explore Truvo's Powerful Features All-in-One
Saugumo operacijų centras plečia SOC paslaugos kryptį ir ieško kolegos nario (-ės), galinčio (-ios) tiek suprasti kibernetinio saugumo reikalavimus, tiek vertinti, diegti, tikrinti bei tobulinti technines saugumo priemones klientų aplinkose. Šis darbas tinkamiausias žmogui, suprantančiam, kaip veikia reali IT infrastruktūra, logai, EDR/XDR, SIEM, tinklai, paskyros, pažeidžiamumai, incidentai ir techninės rizikos, tačiau kartu norinčiam dirbti ne tik su įrankiais, bet ir su bendru organizacijų saugumo brandos kūrimu.
Kasdienio darbo veiklos ir atsakomybės:
Techninis klientų kibernetinio saugumo būklės vertinimas: tinklo, serverių, darbo vietų, paskyrų, prieigų, logų, atsarginių kopijų, pažeidžiamumų ir apsaugos priemonių analizė.
SOC procesų vystymas ir palaikymas: įvykių stebėsenos, incidentų eskalavimo, tyrimo, reagavimo ir dokumentavimo procesų kūrimas bei tobulinimas.
Darbas su SIEM, EDR/XDR, antivirusinėmis, ugniasienėmis, pažeidžiamumų skenavimo, žurnalinių įrašų ir kitomis saugumo technologijomis.
Saugumo įvykių ir incidentų analizė: įtartinų prisijungimų, kenkėjiškos veiklos, neįprasto tinklo srauto, pažeistų paskyrų, kenkėjiškų laiškų ar kitų grėsmių vertinimas.
Techninių rekomendacijų rengimas klientams: MFA, prieigų valdymo, logų rinkimo, EDR/XDR, atsarginių kopijų, segmentavimo, pataisų, pažeidžiamumų ir kitų kontrolės priemonių srityse.
Pažeidžiamumų valdymo proceso koordinavimas: skenavimo rezultatų analizė, prioritetų nustatymas, rizikos vertinimas, šalinimo terminų ir statusų priežiūra.
Klientų techninių įrodymų rinkimas ir vertinimas pagal KSĮ, NIS2, KSIS, NKSC ir kitus kibernetinio saugumo reikalavimus.
Bendradarbiavimas su CISO komanda, klientų IT administratoriais, tiekėjais ir vadovybe, siekiant, kad saugumo rizikos būtų ne tik aprašytos dokumentuose, bet realiai valdomos techninėmis priemonėmis.
Incidentų valdymo planų, veiklos tęstinumo, atsarginių kopijų, logų, prieigų, pažeidžiamumų ir kitų saugumo procesų techninės dalies vertinimas.
SOC playbook’ų, incidentų scenarijų, eskalavimo algoritmų, techninių kontrolinių sąrašų ir vidinių metodikų kūrimas.
Pagalba vystant vidinę platformą ir procesus, kurie leidžia centralizuotai stebėti klientų saugumo būklę, rizikas, incidentus, pažeidžiamumus, įrodymus ir užduotis.
Explore Truvo's Powerful Features All-in-One
3+ metų praktinės patirties IT saugumo, SOC, sistemų administravimo, tinklų saugumo, incidentų valdymo ar kibernetinio saugumo srityje.
Geras techninis supratimas apie Windows / Linux aplinkas, Active Directory, Microsoft 365, tinklus, VPN, ugniasienes, serverius, darbo vietas, atsargines kopijas ir prieigų valdymą.
Patirtis arba geras supratimas dirbant su SIEM, EDR/XDR, antivirusinėmis, ugniasienėmis, logų valdymu, pažeidžiamumų skenavimo ar incidentų analizės įrankiais.
Gebėjimas analizuoti saugumo įvykius, logus, įtartiną veiklą, prisijungimus, technines spragas ir paaiškinti, kokią riziką tai kelia organizacijai.
Supratimas apie incidentų valdymo procesą: aptikimą, klasifikavimą, eskalavimą, įrodymų rinkimą, suvaldymą, atkūrimą ir galutinę analizę.
Gebėjimas savarankiškai struktūruoti techninę informaciją ir parengti aiškias, praktiškas rekomendacijas klientui.
Gebėjimas dirbti su keliais klientais vienu metu, planuoti darbus, laikytis terminų ir dokumentuoti rezultatus.
Anglų kalbos įgūdžiai techninei dokumentacijai, įrankių administravimui ir saugumo informacijos analizei.
Atsakingumas, kruopštumas, gebėjimas gilintis į technines detales ir kartu matyti platesnį organizacijos saugumo kontekstą.
Privalumu laikoma:
Patirtis dirbant SOC analitiko, SOC inžinieriaus, saugumo inžinieriaus, IT saugumo specialisto ar infrastruktūros saugumo srityje.
Patirtis su Microsoft Defender, Sentinel, Wazuh, Fortinet, Sophos, ESET, Bitdefender, CrowdStrike, SentinelOne, Nessus, OpenVAS, Qualys, Zabbix ar kitais saugumo ir stebėsenos įrankiais.
NIS2, KSĮ, KSIS, NKSC reikalavimų, ISO/IEC 27001 ar CISO paslaugų konteksto išmanymas.
Patirtis rengiant ar vertinant technines saugumo tvarkas: prieigų valdymo, logų valdymo, incidentų valdymo, atsarginių kopijų, pažeidžiamumų, pataisų ar veiklos tęstinumo procesus.
Gebėjimas programuoti ar automatizuoti užduotis naudojant PowerShell, Python, Bash ar kitus įrankius.
Patirtis su debesijos saugumu, Microsoft 365 saugumo nustatymais, Azure, Entra ID, MFA, Conditional Access ar panašiomis technologijomis.
Sertifikatai: CompTIA Security+, CySA+, Network+, Microsoft SC-200, AZ-500, Fortinet NSE, Cisco CCNA, CEH, GIAC, CISSP, CISM, ISO 27001 ar kiti susiję sertifikatai.
Gebėjimas konsultuoti ne tik techninius specialistus, bet ir vadovybę, paaiškinant rizikas paprasta, verslui suprantama kalba.
Explore Truvo's Powerful Features All-in-One
Galimybę prisidėti prie augančios kibernetinio saugumo įmonės techninės krypties vystymo.
Darbą su įvairių sektorių klientais, kuriems reikalingi realūs techniniai saugumo sprendimai, o ne tik formalūs dokumentai.
Galimybę kurti ir tobulinti SOC procesus, incidentų valdymo scenarijus, techninius kontrolinius sąrašus, klientų saugumo stebėsenos modelius ir vidines metodikas.
Galimybę dirbti prie platformos ir procesų, kurie leidžia centralizuotai valdyti klientų kibernetinio saugumo būklę.
Profesinį augimą, mokymus ir galimybę finansuoti aktualius sertifikatus.
Hibridinį darbo modelį.
Darbo užmokestį 5500 - 6500 EUR gross, priklausomai nuo kandidato techninės patirties, savarankiškumo, SOC kompetencijų ir gebėjimo dirbti su klientais.