Security Operations Center Analyst

Mám zájem

Typ

Permanent
Contract

Úvazek

Full time

Finance

50.000-80.000 CZK

Lokalita

Hlavní město Praha

ID

STQ_453_JOB


O našem klientovi

Česká firma působící v oblasti kyberbezpečnosti, která více než dekádu poskytuje služby zákazníkům z privátního i státního sektoru. Pokrývá celé spektrum – od implementace technologií po provoz a rozvoj bezpečnostních služeb.

Tým specialistů napříč oblastmi SIEM, SOAR, EDR/XDR, network visibility, threat hunting a vulnerability managementu, přičemž využívají technologie jako IBM QRadar, Elastic Stack, SentinelOne a Fortinet. Bezpečnostní model jejich služeb je postavený na kombinaci Threat Intel, Purple Teamingu a proaktivního vyhledávání hrozeb. Projekty běží pro enterprise zákazníky i organizace kritické infrastruktury.

Náplň práce

• Monitoring a analýza bezpečnostních událostí z nástrojů typu SIEM, EDR, IDS/IPS
• Eskalace, kategorizace a dokumentace incidentů podle definovaných playbooků a procesů
• Vyhodnocení alertů, prvotní analýza a triáž incidentů
• Spolupráce s kolegy v oblasti threat huntingu a incident response
• Identifikace anomálií, podezřelých vzorců a záznamů v logovacích datech
• Příprava podkladů pro forenzní analýzu nebo eskalaci na L2/L3 úroveň
• Aktivní podíl na zlepšování detection pravidel a postupů

Požadavky

• Zkušenost s prací v oblasti bezpečnostního monitoringu nebo SOC
• Orientace v principech logování a analýze událostí z OS, sítí a aplikací
• Znalost alespoň některých technologií: SIEM, EDR, IDS/IPS, firewally, antimalware
• Základní přehled o IT infrastruktuře – sítě, operační systémy, servery, databáze, cloud
• Schopnost vyhodnotit relevantnost alertu a sepsat souvislý záznam
• Zájem o oblast kybernetické bezpečnosti a chuť učit se
• Analytické uvažování, pozornost k detailu, systematičnost
• Angličtina na úrovni práce s technickou dokumentací

Nabídka a podmínky

• Flexibilní pracovní doba, možnost hybridní práce
• Kanceláře na Praze 4 s vlastním parkováním
• Spolupráce na HPP nebo IČO
• 5 týdnů dovolené
• Firemní MacBook a iPhone i pro osobní použití
• Multisport karta nebo Sodexo
• Podpora odborného rozvoje – školení, certifikace, konference dle vlastního zaměření
• Neformální prostředí a nízká míra byrokracie

Mám zájem
Mám zájem
>_Dejte nám o sobě vědět

    Podobné pozice


    Senior Middleware Engineer

    Lokalita

    Hlavní město Praha
    Hybrid

    Typ

    Permanent

    Obor

    Networks / Security

    Finance

    90.000 - 105.000 Kč

    This is the global IT arm of one of the world's largest logistics companies — over 5,600 IT professionals across continents, keeping the technology backbone running behind a business that moves shipments through hundreds of countries. The Prague office is one of the group's key IT hubs, and along with locations in Malaysia, India, Germany and the Americas, it holds Great Place to Work certification. The philosophy here is simple: digitalisation should work quietly in the background. The messaging and middleware layer is exactly what keeps communication between hundreds of internal systems running — and this team is still growing.— Middleware background — hands-on IBM MQ experience, or a strong generic middleware background (JBoss, Apache, WebLogic/WebSphere) with willingness to grow into IBM MQ — Linux — RedHat experience in a production environment — Independence under pressure — ability to work independently and prioritise when handling incidents — English — advanced, spoken and written, for daily cross-region communication No IBM MQ experience yet? If the middleware fundamentals and Linux are solid, we still want to talk. Nice to Have: — Kafka — Windows Server, OpenShift — Basic Microsoft Azure — Experience with SFTP and related transfer processes — Experience escalating to vendors (IBM, Oracle, Red Hat)You're part of an expert team for the middleware and messaging layer — IBM MQ, Kafka, WebLogic, WebSphere Application Server, Tomcat, JBoss, Apache, IIS — plus the virtualisation and infrastructure layer underneath. You handle what didn't get fixed one level down: a stuck queue in IBM MQ, a crashed application server, a bug that needs escalating straight to the vendor. It's hands-on technical work with real impact — without you, communication between dozens of internal systems simply doesn't run. Key Responsibilities: — You diagnose and resolve non-trivial problems across middleware platforms — the stuff lower-level support couldn't crack — You get into the virtualisation and infrastructure layer underneath the applications, not just the middleware itself — You work with other IT teams on harder troubleshooting that goes beyond middleware — You escalate to vendors (IBM, Oracle, Red Hat) for bugs and security fixes, and you see it through to resolution — You pass on what you learn — you know where the next problem will show up, before it does What This Role Is NOT: — The Prague office is part of the deal — this isn't a remote role — On-call rotates between colleagues and only covers weekends — nobody's chasing you on weekdays Operating Model: Follow-the-sun team across Asia, Europe and the US, with on-call on a rotation, weekends only. Based in Prague, hybrid — 2 days on-site, 3 days home office per week, with flexible hours. English is the working language for cross-region collaboration. The team manager has the same technical background — started out as a middleware/Unix engineer, now runs the global messaging team.Interested? Apply or reach out — no CV needed, your LinkedIn and a few lines about your experience are enough. We reply to everyone within two business days. | linkedin.com/in/jirisoljak You'll speak directly with a senior IT recruiter with hands-on technical background — a relevant conversation, no HR fluff, no ghosting. Open only to candidates eligible to work in the EU without visa sponsorship, residing long-term in the Czech Republic, with proficiency in Czech or Slovak.

    Data Protection & Database Security Engineer / Architect

    Lokalita

    Hlavní město Praha
    Hybrid

    Typ

    Permanent
    Contract

    Obor

    Networks / Security

    Finance

    100.000 - 140.000 CZK

    Česká technologická společnost specializovaná na kybernetickou bezpečnost, která více než deset let poskytuje služby v oblasti bezpečnostního monitoringu, detekce hrozeb a provozu SOC. Pokrývá celý cyklus bezpečnostních řešení – od architektonického návrhu a implementace, přes migrace a integrace, až po dlouhodobý provoz, konzultační podporu a rozvoj bezpečnostních služeb. Tým odborníků pracuje napříč doménami SIEM, SOAR, EDR/XDR, NDR, Data Security, network visibility, threat hunting a vulnerability & patch managementu. Technologicky staví na širokém portfoliu platforem, například IBM QRadar, Palo Alto XSIAM/XDR ekosystému, Fortinet SecOps, SentinelOne, Greycortex nebo Flowmon, doplněných o vlastní nástroje a interní know-how. Přístup společnosti je postavený na kombinaci Threat Intelligence, Purple Teamingu a proaktivního vyhledávání hrozeb. Projekty probíhají v prostředí velkých enterprise organizací i subjektů kritické infrastruktury, s důrazem na odbornou kvalitu, technologickou nezávislost a úzkou spolupráci se zákazníky.• Zkušenost s ochranou datových systémů nebo databázovou bezpečností (ideálně IBM Guardium, Oracle AVDF, MS SQL auditing nebo podobné nástroje). • Dobrá znalost databázových technologií (např. Oracle, MS SQL, PostgreSQL, MySQL) a porozumění jejich auditním a bezpečnostním mechanizmům. • Schopnost analyzovat a vyhodnocovat přístupy, privilegia a citlivé operace v databázích či datových úložištích. • Znalost konceptů Data Security, monitoring přístupů, data auditing, data classification, least privilege, hardening. • Přehled v infrastruktuře a bezpečnostních technologiích — identity služby, síťová bezpečnost, OS bezpečnost, základní orientace v SIEM. • Výhodou je zkušenost s integrací datových bezpečnostních systémů do SIEM (QRadar, XSIAM, FortiSIEM). • Schopnost vést technické diskuse, navrhovat řešení a komunikovat se stakeholdery z oblasti security, DB a aplikací. • Analytické myšlení, pečlivost a schopnost samostatně rozhodovat v technických otázkách. • Angličtina na úrovni běžné technické komunikace a práce s dokumentací.• Návrh, konfigurace a rozvoj řešení pro ochranu datových systémů (např. IBM Guardium nebo podobné platformy pro monitoring databází a citlivých dat). • Implementace nástrojů pro sběr, analýzu a audit přístupů k databázím a aplikacím, včetně nastavení politik, alertů a reportingových mechanizmů. • Spolupráce s databázovými administrátory a aplikačními týmy při zabezpečení datových platforem, identifikaci rizik a návrhu remediačních kroků. • Tvorba detekční logiky nad datovou vrstvou — monitoring anomálních přístupů, změn schémat, citlivých operací a privilegovaných účtů. • Integrace datových bezpečnostních nástrojů se SIEM platformami (QRadar, XSIAM, FortiSIEM) a podíl na korelacích souvisejících s ochranou dat. • Analýza bezpečnostních incidentů v oblasti datové vrstvy a návrh opatření ke zvýšení ochrany kritických informací. • Konzultační podpora zákazníků při zabezpečení databází, aplikací a datových úložišť — návrh procesů, politik a best practices. • Práce na dlouhodobém rozvoji Data Security domény v rámci společnosti a přenos know-how v týmu.Pozice je vhodná pro technicky zaměřené specialisty, konzultanty i architekty. Otevřená je zkušeným mediorům i seniorům, kteří mají přehled napříč moderními bezpečnostními technologiemi. Pozice je nabraná přímo s vedením společnosti a technickými experty, takže dostanete přesné informace o reálném fungování týmu i používaných technologiích. Zaujalo? Ozvěte se! Výběrovým procesem vás provede seniorní IT recruiter s reálnou technickou a doménovou zkušeností – žádné obecné fráze, ale věcná a profesionální debata. This opportunity is open only to candidates based in the Czech Republic with valid EU work authorization and a registered EU freelance/business license (B2B). No visa sponsorship is available.

    Práce v IT