Späť domov
Bezpečnostný analytik/analytička (Soc/Siem/Microsoft Sentinel) - KE alebo BA
Nový svet, o ktorý sa v Dôvere snažíme už 30 rokov, je transparentné a kvalitné zdravotníctvo. Dobrý pocit z toho, že spolu aktívne, systematicky a zmysluplne meníme nielen našu poisťovňu, ale aj celé zdravotníctvo, budete mať každý deň. Robíme všetko preto, aby sme boli v očiach verejnosti najlepšia zdravotná poisťovňa na slovenskom trhu a mali čoraz viac spokojných zamestnancov a poistencov. Ak chcete byť aj vy súčasťou modernej a stabilnej spoločnosti, ktorej oblasť inovácií a benefitov pre poistencov ako aj pre lekárov prináša pridanú hodnotu pre celý systém, pridajte sa k nám do Dôvery.
Monitorovanie a detekcia hrozieb
Do akého tímu budete patriť?
Na našom IT-čku máme už 200 interných kolegov a kolegýň, ktorí radi testujú, programujú a analyzujú. Náš tím “Odbor kybernetickej bezpečnosti" neustále vyhodnocuje existujúci stav informačnej a kybernetickej odolnosti IT infraštruktúry, siete, sieťových prvkov a koncových zariadení. Identifikujeme potenciálne riziká, ktoré by mohli ovplyvniť IT bezpečnosť a kontinuitu prevádzky ako aj elektronické služby, ktoré sú kľúčové pre chod Dôvery. Pracujeme so vstupmi z interných a externých monitorovacích nástrojov. Pracujeme s výstupmi z analýz, auditov či výsledkov penetračných testov. Na zvýšení úrovne kybernetickej odolnosti Dôvery pracujeme spoločne so zamestnancami ako aj s dodávateľmi. Veľkú váhu energie a prostriedkov venujeme vzdelávaním sa a testovaní našej pozornosti v rôznej podobe. Náš tím vedie manažér kybernetickej bezpečnosti, ktorý spolupracuje so security architektom, tímom bezpečnostných analytikov ako aj tímom dodávateľov v oblasti reakcie a implementácie bezpečnostných riešení. Aktuálne hľadáme tímového kolegu, ktorý prispeje svojimi skúsenosťami k ďalšiemu rozvoju oblastí bezpečnosti, upevňovaní a zlepšovaní bezpečnostných praktík.Čo vás u nás čaká?
Monitorovanie a detekcia hrozieb
- Monitorovanie bezpečnostných udalostí a alertov v SIEM platformách.
- Vyhodnocovanie incidentov identifikovaných prostredníctvom Microsoft Sentinel, Microsoft Defender XDR, EDR a ďalších bezpečnostných nástrojov.
- Analýza podozrivých aktivít, kompromitácií účtov, malware útokov a anomálneho správania.
- Triage a prioritizácia bezpečnostných incidentov podľa ich závažnosti.
- Vyšetrovanie a dokumentovanie bezpečnostných incidentov.
- Koordinácia a podpora aktivít pri riešení kybernetických incidentov.
- Návrh a realizácia opatrení na elimináciu alebo minimalizáciu dopadov incidentov.
- Príprava reportov a odporúčaní po ukončení incidentov.
- Správa a konfigurácia Microsoft Sentinel.
- Návrh, implementácia a optimalizácia analytických pravidiel (Analytics Rules).
- Tvorba a údržba KQL dotazov pre detekciu bezpečnostných udalostí.
- Správa dátových konektorov, watchlistov, workbookov a automatizácií.
- Podpora integrácie Sentinel s ďalšími systémami (M365, Azure, Defender, QRadar a pod.).
- Proaktívne vyhľadávanie kybernetických hrozieb v prostredí organizácie.
- Identifikácia nových techník útokov a zraniteľností.
- Analýza indikátorov kompromitácie (IOC) a indikátorov útoku (IOA).
- Využívanie MITRE ATT&CK frameworku pri vyšetrovaní incidentov.
- Návrh a implementácia automatizačných playbookov.
- Využívanie Azure Logic Apps a SOAR funkcionalít na automatizáciu reakcií.
- Optimalizácia procesov SOC a skracovanie času reakcie na incidenty.
- Reporting a zlepšovanie bezpečnosti.
- Vypracovanie pravidelných reportov o bezpečnostnej situácii.
- Sledovanie trendov a metrík SOC.
- Návrh zlepšení bezpečnostných procesov a detekčných mechanizmov.
- Spolupráca s IT tímami pri implementácii bezpečnostných opatrení.
Incident Response
Microsoft Sentinel / SIEM
Threat Hunting
Automatizácia a SOAR
Čo by ste mali ovládať?
- Minimálne 3 roky praxe v oblasti SOC, SIEM alebo kybernetickej bezpečnosti.
- Skúsenosti s analýzou a riešením bezpečnostných incidentov.
- Praktické skúsenosti s Microsoft Sentinel výhodou.
- SIEM platformy (Microsoft Sentinel, Splunk, IBM QRadar, ArcSight a pod.).
- Microsoft Azure a Microsoft 365 Security.
- Microsoft Defender XDR, Defender for Endpoint, Defender for Cloud.
- Kusto Query Language (KQL).
- Incident Response a Digital Forensics.
- MITRE ATT&CK Framework.
- TCP/IP, DNS, Active Directory, Entra ID.
- Bezpečnostné štandardy ISO 27001, NIS2.
Čo by vás ešte mohlo zaujímať?
- Miesto výkonu práce: väčšina nášho IT tímu sedí na Moldavskej v Košiciach, ale pár kolegov nájdete aj v Bratislave na Einsteinovej v Digital parku, odkiaľ máte blízko do Auparku, centra a rovno aj na diaľnicu, von z mesta. Záleží len na vás, kde vám to viac vyhovuje.
- Spolupráca: hľadáme kolegu na TPP na plný úväzok, so skúšobnou dobou 3 mesiace. Zmluvu s vami uzatvárame zatiaľ na 1 rok, a keď nám to spolu pôjde, s radosťou vám zmluvu predĺžime.
- Onboarding: Začína od momentu, kedy zareagujete na inzerát. A ja vás budem sprevádzať vaším pôsobením v Dôvere od prvého kontaktu. Kedykoľvek sa môžete na mňa obrátiť.