Späť domov

Bezpečnostný analytik/analytička (Soc/Siem/Microsoft Sentinel) - KE alebo BA

  Bratislava
  2 500  €
Nový svet, o ktorý sa v Dôvere snažíme už 30 rokov, je transparentné a kvalitné zdravotníctvo. Dobrý pocit z toho, že spolu aktívne, systematicky a zmysluplne meníme nielen našu poisťovňu, ale aj celé zdravotníctvo, budete mať každý deň. Robíme všetko preto, aby sme boli v očiach verejnosti najlepšia zdravotná poisťovňa na slovenskom trhu a mali čoraz viac spokojných zamestnancov a poistencov. Ak chcete byť aj vy súčasťou modernej a stabilnej spoločnosti, ktorej oblasť inovácií a benefitov pre poistencov ako aj pre lekárov prináša pridanú hodnotu pre celý systém, pridajte sa k nám do Dôvery.

Do akého tímu budete patriť?

Na našom IT-čku máme už 200 interných kolegov a kolegýň, ktorí radi testujú, programujú a analyzujú. Náš tím “Odbor kybernetickej bezpečnosti" neustále vyhodnocuje existujúci stav informačnej a kybernetickej odolnosti IT infraštruktúry, siete, sieťových prvkov a koncových zariadení. Identifikujeme potenciálne riziká, ktoré by mohli ovplyvniť IT bezpečnosť a kontinuitu prevádzky ako aj elektronické služby, ktoré sú kľúčové pre chod Dôvery. Pracujeme so vstupmi z interných a externých monitorovacích nástrojov. Pracujeme s výstupmi z analýz, auditov či výsledkov penetračných testov. Na zvýšení úrovne kybernetickej odolnosti Dôvery pracujeme spoločne so zamestnancami ako aj s dodávateľmi. Veľkú váhu energie a prostriedkov venujeme vzdelávaním sa a testovaní našej pozornosti v rôznej podobe. Náš tím vedie manažér kybernetickej bezpečnosti, ktorý spolupracuje so security architektom, tímom bezpečnostných analytikov ako aj tímom dodávateľov v oblasti reakcie a implementácie bezpečnostných riešení. Aktuálne hľadáme tímového kolegu, ktorý prispeje svojimi skúsenosťami k ďalšiemu rozvoju oblastí bezpečnosti, upevňovaní a zlepšovaní bezpečnostných praktík.

Čo vás u nás čaká?


Monitorovanie a detekcia hrozieb
  • Monitorovanie bezpečnostných udalostí a alertov v SIEM platformách.
  • Vyhodnocovanie incidentov identifikovaných prostredníctvom Microsoft Sentinel, Microsoft Defender XDR, EDR a ďalších bezpečnostných nástrojov.
  • Analýza podozrivých aktivít, kompromitácií účtov, malware útokov a anomálneho správania.
  • Triage a prioritizácia bezpečnostných incidentov podľa ich závažnosti.

  • Incident Response
  • Vyšetrovanie a dokumentovanie bezpečnostných incidentov.
  • Koordinácia a podpora aktivít pri riešení kybernetických incidentov.
  • Návrh a realizácia opatrení na elimináciu alebo minimalizáciu dopadov incidentov.
  • Príprava reportov a odporúčaní po ukončení incidentov.

  • Microsoft Sentinel / SIEM
  • Správa a konfigurácia Microsoft Sentinel.
  • Návrh, implementácia a optimalizácia analytických pravidiel (Analytics Rules).
  • Tvorba a údržba KQL dotazov pre detekciu bezpečnostných udalostí.
  • Správa dátových konektorov, watchlistov, workbookov a automatizácií.
  • Podpora integrácie Sentinel s ďalšími systémami (M365, Azure, Defender, QRadar a pod.).

  • Threat Hunting
  • Proaktívne vyhľadávanie kybernetických hrozieb v prostredí organizácie.
  • Identifikácia nových techník útokov a zraniteľností.
  • Analýza indikátorov kompromitácie (IOC) a indikátorov útoku (IOA).
  • Využívanie MITRE ATT&CK frameworku pri vyšetrovaní incidentov.

  • Automatizácia a SOAR
  • Návrh a implementácia automatizačných playbookov.
  • Využívanie Azure Logic Apps a SOAR funkcionalít na automatizáciu reakcií.
  • Optimalizácia procesov SOC a skracovanie času reakcie na incidenty.
  • Reporting a zlepšovanie bezpečnosti.
  • Vypracovanie pravidelných reportov o bezpečnostnej situácii.
  • Sledovanie trendov a metrík SOC.
  • Návrh zlepšení bezpečnostných procesov a detekčných mechanizmov.
  • Spolupráca s IT tímami pri implementácii bezpečnostných opatrení.

Čo by ste mali ovládať?

  • Minimálne 3 roky praxe v oblasti SOC, SIEM alebo kybernetickej bezpečnosti.
  • Skúsenosti s analýzou a riešením bezpečnostných incidentov.
  • Praktické skúsenosti s Microsoft Sentinel výhodou.
  • SIEM platformy (Microsoft Sentinel, Splunk, IBM QRadar, ArcSight a pod.).
  • Microsoft Azure a Microsoft 365 Security.
  • Microsoft Defender XDR, Defender for Endpoint, Defender for Cloud.
  • Kusto Query Language (KQL).
  • Incident Response a Digital Forensics.
  • MITRE ATT&CK Framework.
  • TCP/IP, DNS, Active Directory, Entra ID.
  • Bezpečnostné štandardy ISO 27001, NIS2.


Čo by vás ešte mohlo zaujímať?

  • Miesto výkonu práce: väčšina nášho IT tímu sedí na Moldavskej v Košiciach, ale pár kolegov nájdete aj v Bratislave na Einsteinovej v Digital parku, odkiaľ máte blízko do Auparku, centra a rovno aj na diaľnicu, von z mesta. Záleží len na vás, kde vám to viac vyhovuje.
  • Spolupráca: hľadáme kolegu na TPP na plný úväzok, so skúšobnou dobou 3 mesiace. Zmluvu s vami uzatvárame zatiaľ na 1 rok, a keď nám to spolu pôjde, s radosťou vám zmluvu predĺžime.
  • Onboarding: Začína od momentu, kedy zareagujete na inzerát. A ja vás budem sprevádzať vaším pôsobením v Dôvere od prvého kontaktu. Kedykoľvek sa môžete na mňa obrátiť.

Máte záujem o túto pozíciu?