Security Operations Center Analyst

I'm interested

Job Type

Permanent
Contract

Job type

Full time

Salary

50.000-80.000 CZK

Location

Hlavní město Praha

ID

STQ_453_JOB


About our client / O našem klientovi

Česká firma působící v oblasti kyberbezpečnosti, která více než dekádu poskytuje služby zákazníkům z privátního i státního sektoru. Pokrývá celé spektrum – od implementace technologií po provoz a rozvoj bezpečnostních služeb.

Tým specialistů napříč oblastmi SIEM, SOAR, EDR/XDR, network visibility, threat hunting a vulnerability managementu, přičemž využívají technologie jako IBM QRadar, Elastic Stack, SentinelOne a Fortinet. Bezpečnostní model jejich služeb je postavený na kombinaci Threat Intel, Purple Teamingu a proaktivního vyhledávání hrozeb. Projekty běží pro enterprise zákazníky i organizace kritické infrastruktury.

Job description / Náplň práce

• Monitoring a analýza bezpečnostních událostí z nástrojů typu SIEM, EDR, IDS/IPS
• Eskalace, kategorizace a dokumentace incidentů podle definovaných playbooků a procesů
• Vyhodnocení alertů, prvotní analýza a triáž incidentů
• Spolupráce s kolegy v oblasti threat huntingu a incident response
• Identifikace anomálií, podezřelých vzorců a záznamů v logovacích datech
• Příprava podkladů pro forenzní analýzu nebo eskalaci na L2/L3 úroveň
• Aktivní podíl na zlepšování detection pravidel a postupů

Requirements / Požadavky

• Zkušenost s prací v oblasti bezpečnostního monitoringu nebo SOC
• Orientace v principech logování a analýze událostí z OS, sítí a aplikací
• Znalost alespoň některých technologií: SIEM, EDR, IDS/IPS, firewally, antimalware
• Základní přehled o IT infrastruktuře – sítě, operační systémy, servery, databáze, cloud
• Schopnost vyhodnotit relevantnost alertu a sepsat souvislý záznam
• Zájem o oblast kybernetické bezpečnosti a chuť učit se
• Analytické uvažování, pozornost k detailu, systematičnost
• Angličtina na úrovni práce s technickou dokumentací

Benefits / Benefity

• Flexibilní pracovní doba, možnost hybridní práce
• Kanceláře na Praze 4 s vlastním parkováním
• Spolupráce na HPP nebo IČO
• 5 týdnů dovolené
• Firemní MacBook a iPhone i pro osobní použití
• Multisport karta nebo Sodexo
• Podpora odborného rozvoje – školení, certifikace, konference dle vlastního zaměření
• Neformální prostředí a nízká míra byrokracie

I'm interested

Similar jobs


IP Network Engineer (Juniper/Cisco/MPLS)

Location

Hlavní město Praha
Hybrid
Remote

Job Type

Contract

Field

Networks / Security

Salary

90.000 - 130.000 CZK

Technologická společnost s dlouhou historií na českém trhu, která provozuje vlastní rozsáhlou síťovou a datovou infrastrukturu a zaměřuje se na moderní služby v oblasti telekomunikací, streamingu, cloudu a IoT. Portfolio zahrnuje projekty napříč obory – od zabezpečeného přenosu dat a obrazu, přes monitoring logistických a zdravotnických procesů, až po služby spojené s digitálním obsahem a video on demand. Firma disponuje vlastními datovými centry a aktivně investuje do nové infrastruktury, včetně výstavby jednoho z největších datových objektů ve střední Evropě. Společnost staví na vlastním technologickém zázemí, které umožňuje provoz a rozvoj velkých projektů pro klíčové hráče v oblasti médií, průmyslu, zdravotnictví i veřejného sektoru.* Zkušenost se správou a konfigurací síťových zařízení – ideálně Juniper (Junos OS), alternativně také Cisco (IOS nebo XR) * Znalost síťových protokolů jako MPLS, BGP, OSPF * Schopnost pracovat s připravenými šablonami konfigurací a orientace v síťové topologii * Pečlivost a zodpovědný přístup při zásazích do produkční infrastruktury * Týmová spolupráce v koordinovaném prostředí většího technického týmu * Komunikativní znalost češtiny nebo slovenštiny a angličtiny Výhodou: * Základní certifikace typu JNCIA / JNCIS nebo CCNA / CCNP * Předchozí zkušenost z prostředí ISP, telco nebo větších podnikových sítíČeká vás zapojení do jednoho z největších infrastrukturních projektů na českém trhu v oblasti síťových technologií. Firma v následujících třech letech postupně modernizuje celou svou páteřní MPLS síť, která tvoří základ pro desítky služeb dodávaných zákazníkům v oblasti médií, cloudu, streamingu nebo IoT. Na projektu se podílí špičkový tým architektů a síťových specialistů, kteří připravují návrhy, plánují migraci a zajišťují hladký přechod bez výpadků. Vaší rolí bude stát se součástí tohoto týmu a podílet se na postupné výměně zařízení, konfiguraci nových prvků a zajištění provozní kontinunity služeb v terénu i na dálku. Konkrétně se budete věnovat: * Administraci a konfiguraci síťových zařízení Juniper (MX, EX, ACX) * Nasazování a ladění nových boxů podle připravených šablon a návrhů * Koordinaci výměn zařízení ve spolupráci s týmem a dohledem * Správě konfigurací, evidenci a práci s nástroji jako Network Inventory * Úzké spolupráci s architekty, síťovými inženýry i monitoringem, s cílem zachovat vysokou dostupnost a bezproblémové fungování všech zákaznických služeb Vaše práce bude vidět. Síť, na které budete pracovat, je kritická pro stovky klientů a miliony uživatelů.Zaujalo? Ozvěte se. Pozicí vás provede zkušený IT recruiter s vlastní IT praxí. Note!: This position is intended for contractors with a valid trade license in the Czech Republic or Slovakia, or other legal authorization to operate as a self-employed professional (OSVČ) within the Czech Republic.

Cyber Security Consultant – Detection, Response & Defense

Location

Hlavní město Praha
Hybrid

Job Type

Permanent
Contract

Field

Networks / Security

Salary

90.000-140.000 CZK

Česká firma působící v oblasti kyberbezpečnosti, která více než dekádu poskytuje služby zákazníkům z privátního i státního sektoru. Pokrývá celé spektrum – od implementace technologií po provoz a rozvoj bezpečnostních služeb. Tým specialistů napříč oblastmi SIEM, SOAR, EDR/XDR, network visibility, threat hunting a vulnerability managementu, přičemž využívají technologie jako IBM QRadar, Elastic Stack, SentinelOne a Fortinet. Bezpečnostní model jejich služeb je postavený na kombinaci Threat Intel, Purple Teamingu a proaktivního vyhledávání hrozeb. Projekty běží pro enterprise zákazníky i organizace kritické infrastruktury.• Praktická zkušenost s návrhem nebo provozem řešení typu SIEM, SOAR, EDR/XDR, NBA • Znalost bezpečnostních konceptů – detection engineering, response orchestration, automation • Přehled v IT infrastruktuře – síťové technologie, bezpečnostní prvky (secure email gateway, proxy, IDS/IPS, WAF), operační systémy (Windows/Linux), databáze, aplikační servery • Zkušenost s návrhem nebo laděním detection logiky, práce s logy a integračními toky • Dobrá znalost frameworku MITRE ATT&CK a orientace v aktuálních útočných technikách • Schopnost konzultovat návrhy řešení s různými typy stakeholderů (security, infra, IT architektura) • Samostatnost, odpovědnost, schopnost rozhodovat a navrhovat řešení • Angličtina na úrovni běžné technické komunikace a čtení dokumentace• Návrh architektury bezpečnostních řešení – technická strategie, struktura, výběr nástrojů a jejich integrace • Odborné konzultace a podpora klíčových zákazníků – aktivní role při návrhu a optimalizaci bezpečnostních opatření • Technické vedení projektů v oblasti detekce, reakce a automatizace • Tvorba a ladění detection pravidel, korelací, návrh a implementace SOAR playbooků • Proaktivní Threat Hunting, práce s logy, síťovým provozem a dalšími zdroji dat • Spolupráce s interními týmy i externími stakeholdery na rozvoji poskytovaných služeb • Zodpovědnost za rozvoj konkrétní domény (SIEM, EDR/XDR, vulnerability management apod.)

Práce v IT