Jobiglo

No results.

SOC analitikas

MEDIAFON GROUP · Vilnius

Junior 🇬🇧 English
TCP/IP DNS DHCP HTTP/HTTPS PowerShell Alert triage MITRE ATT&CK NIS2 ISO 27001 DORA CompTIA Security+ Microsoft SC-900 eJPT Blue Team Level 1

Job description

Mediafon Technology komanda kuria ir teikia SOCaaS sprendimus. Mūsų misija paprasta: padaryti aukšto lygio kibernetinį saugumą prieinamą verslams, kurie nori augti greitai ir saugiai.Plečiame SOC pajėgumus ir ieškome analitiko (-ės), kuriam (-iai) įdomu ne tik uždėti varnelę ant alerto, bet ir suprasti tikrąjį kontekstą – kas vyksta kliento aplinkoje ir kaip tai sustabdyti.Labai gali būti, kad ieškome būtent tavęs.Ką veiksi?Stebėsi ir analizuosi saugumo įvykius iš įvairių šaltinių (SIEM, EDR, tinklo įranga), ieškosi anomalijų ir realių grėsmiųAtliksi alert triage, identifikuosi IOC, vertinsi riziką ir incidento kontekstąDirbsi pagal SOP, playbook’us ir prisidėsi prie jų vystymoBendradarbiausi su SOC komanda, inžinieriais ir klientais sprendžiant incidentusPrisidėsi prie SOC procesų, automatizacijos ir įrankių tobulinimoProfesiniai reikalavimai:Aukštasis IT išsilavinimas informacinių sistemų, kibernetinio saugumo ar susijusiose srityse1–2 metų patirtis kibernetinio saugumo, IT infrastruktūros ar sistemų administravimo srityjePradinio lygio kibernetinio saugumo kvalifikacija (viena iš): CompTIA Security+, Microsoft SC-900 / SC-200, CEH (entry-level), eJPT, Blue Team Level 1 ar ekvivalentas Technologinės kompetencijos:Tinklai ir infrastruktūra:TCP/IP, DNS, DHCP, HTTP/HTTPS veikimo principų supratimasBazinis supratimas, kaip tinklo komponentai (pvz., firewall) dalyvauja saugumo konteksteOperacinės sistemos:Windows: Event Viewer, Active Directory pagrindai, PowerShell bazėsLinux (privalumas): syslog, failų struktūra, bazinės komandosDarbas su saugumo įrankiais ir incidentais:Gebėjimas analizuoti Windows Event Logs, Firewall log'us, autentifikacijos incidentus, endpoint alert'usSupratimas apie false positive / false negative, alert triage, IOC identifikavimąPatirtis dirbant su bent viena SIEM platforma (pvz., Wazuh, Microsoft Sentinel, Splunk, QRadar)Incidentų filtravimas ir koreliavimas, užklausų naudojimas, incidentų grandinės analizėIncidentų lifecycle supratimas, darbas pagal SOP ir playbook'usMITRE ATT&CK pagrindų supratimasAnalitinės kompetencijos:Gebėjimas atskirti realų incidentą nuo triukšmoKritinis mąstymas vertinant alert kontekstąLoginės analizės gebėjimai koreliuojant kelis įvykiusRizikos lygio nustatymas (Low / Medium / High)Pageidaujamos žinios:SOAR ar automatizacijos pagrindaiPython arba PowerShell skriptavimo pagrindaiSupratimas apie NIS2, ISO 27001, DORACloud saugumo žinios (Azure / AWS)EDR/XDR sprendimų supratimas (MS Defender, CrowdStrike, Check Point ir pan.)Ką rasi pas mus?Galimybę dirbti su realiais incidentais ir augti greičiau nei tradiciniuose SOCLankstumą, mokymosi biudžetą ir sertifikacijų palaikymąAplinką, kurioje gali augti į Mid ar Senior rolęAktyviai taikomus dirbtinio intelekto sprendimus kasdienėje veiklojeLaisvę dirbti taip, kaip tau patogiausia – ofise centre arba mišriu būduAtlygis: 3200 - 4200 Eur/mėn (prieš mokesčius) Show more Show less

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec MEDIAFON GROUP.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Why are you reporting this job?

Thank you for your report. We will review this job.

Apply in 30 seconds

Enter your email to apply. An account will be created automatically.

By continuing, you accept our terms of use.

Already have an account? Login

💬 Chat with us on Telegram Chat on WhatsApp

Published 1 month ago

Expires 2 weeks from now

26 views · 0 interested

Boost your chances

Upload your CV — we will match you with relevant openings.

Analyzing your CV...

MEDIAFON GROUP

Vilnius