Inženir za omrežno varnost m/ž
Drava Region
On-site
Kratek opis
Za našega naročnika, priznano mednarodno podjetje, iščemo kandidate za delovno mesto Inženir za omrežno varnost (m/ž).Lokacija dela: Maribor
Opis
- Načrtovanje, vzpostavitev in nadaljnji razvoj orodij varnostno-operativnega centra (SOC), kot so SIEM, SOAR, EDR, skenerji ranljivosti ipd., vključno z odločitvami glede arhitekture in integracij;
- Razvoj, avtomatizacija in vzdrževanje podatkovnih cevovodov (pipelines) za dnevniške (log) in telemetrične podatke, vključno z zajemom podatkov, razčlenjevanjem (parsing), normalizacijo in obogatitvijo podatkov;
- Načrtovanje in implementacija rešitev Detection Engineering, vključno z oblikovanjem, testiranjem in nenehnim optimiziranjem korelacijskih pravil, analitičnih modelov in primerov uporabe;
- Vzpostavitev in širitev avtomatizacijskih ter orkestracijskih delovnih tokov (SOAR playbookov);
- Integracija novih virov podatkov in varnostnih orodij ter razvoj lastnih skript in orodij za podporo procesom;
- Zmanjševanje števila lažno pozitivnih zaznav (false positives) z optimizacijo opozoril in zagotavljanjem kakovosti logike zaznavanja;
- Tehnična podpora pri obravnavi kompleksnih varnostnih incidentov.
- Svetovanje in podpora internim deležnikom pri uvajanju varnostnih zahtev;
- Priprava nadzornih plošč (dashboardov), metrik in poročil za spremljanje pokritosti zaznavanja (Detection Coverage) ter ključnih kazalnikov uspešnosti SOC (SOC KPI-jev);
- Priprava playbookov, standardnih operativnih postopkov (SOP) in smernic za poenotenje varnostnih procesov in standardov;
- Ocenjevanje, testiranje in uvajanje novih varnostnih orodij in tehnologij ter nadaljnji razvoj tehnične SOC strategije (roadmap);
- Dokumentiranje arhitekture in inženirskih standardov;
- Strokovno usmerjanje in mentoriranje (junior) SOC analitikov.
Zahteve
- Zaključena visokošolska izobrazba s področja računalništva; informacijske varnosti ali primerljiva izobrazba oziroma ustrezne delovne izkušnje;
- Najmanj 5 let izkušenj na področju SOC Engineering, Detection Engineering ali Security Automation;
- Poglobljene izkušnje z vzpostavitvijo in upravljanjem SIEM in SOAR sistemov, vključno z modeliranjem podatkov, razčlenjevanjem (parsing) in optimizacijo (tuning);
- Dobro poznavanje varnostnih orodij, kot so skenerji ranljivosti, EDR, požarni zidovi in sistemi za varnost elektronske pošte, za pripravo primerov uporabe (use cases) in playbookov;
- Praktične izkušnje z uporabo SOAR platform in razvojem lastnih avtomatizacijskih delovnih tokov;
- Znanje programiranja in skriptiranja za razvoj integracij, parserjev in podpornih orodij;
- Dobro razumevanje virov dnevniških zapisov, podatkovnih tokov in sistemskih integracij;
- Izkušnje z varnostjo v oblačnih okoljih (Azure, AWS, GCP) predstavljajo prednost;
- Zaželene so ustrezne strokovne certifikacije (GCIA, GCDA, GCIH, CISSP, OSCP ter certifikati s področja varnosti v oblaku);
- Strukturiran in k rešitvam usmerjen način dela z veseljem do avtomatizacije in nenehnega izboljševanja procesov;
- Sposobnost jasnega in ciljni skupini prilagojenega predstavljanja kompleksnih varnostnih vsebin;
- Zelo dobro znanje nemškega in angleškega jezika, ustno in pisno;
- Pripravljenost na sodelovanje v 24/7 sistemu dežurstva (on-call).
Ponudba
- Delo v mednarodni ekipi za informacijsko varnost z moderno nearshore organizacijo dela;
- Zanimive izzive v kompleksnem IT okolju;
- Možnost aktivnega soustvarjanja razvoja IT varnostnih procesov;
- Dolgoročno karierno perspektivo v stabilnem industrijskem okolju.
V kolikor ustrezate razpisanim pogojem, vas vabimo, da se prijavite preko naše spletne strani s klikom na ''PRIJAVI SE NA DELOVNO MESTO'' . Za več informacij pokličite 030 601 555 (Tanja Godina Vidakovič).

Your next job is out there.
We'll help you find it.
Join our database and get contacted when suitable opportunities open.
Join our database