SOC analytik / analytička (L1–L3)
O pozici
Pracovní nabídka
Staňte se strážcem kybernetické bezpečnosti!
V našem Jihočeském centru kybernetické bezpečnosti do nově budovaného SOC (Security Operations Center) hledáme kolegy a kolegyně s různou úrovní zkušeností – od uchazečů na začátku kariéry až po seniorní specialisty. Konkrétní zařazení, rozsah odpovědnosti i pracovní režim nastavíme podle vašich znalostí, dosavadní praxe a odborného zaměření.
Mzda
40 000 - 140 000 Kč
Hrubá měsíční základní mzda při pracovním poměru na plný úvazek. Konkrétní nabídka se odvíjí od úrovně zařazení, zkušeností, odborného zaměření, míry samostatnosti a pracovního režimu. U směnného provozu a pohotovostí se zákonné příplatky připočítávají zvlášť.
Co vás čeká
- Monitoring, třídění, analýza, dokumentování a eskalace bezpečnostních událostí a incidentů v nástrojích SIEM, XDR a EDR.
- Vyšetřování incidentů napříč endpointy, identitami, servery, e-mailem, cloudovými službami a síťovou telemetrií.
- Návrh a koordinace kroků k omezení dopadu incidentu, odstranění hrozby a bezpečné obnově provozu.
- Proaktivní threat hunting a podle seniority také tvorba a zlepšování runbooků, detekčních pravidel, korelací, playbooků a provozních metrik SOC.
- Spolupráce s ostatními analytiky, specialisty SOC a technickými týmy zapojených organizací.
Jaké znalosti a dovednosti byste měli mít
- Znalosti a praxi odpovídající některé z uvedených úrovní; u juniorské pozice je důležitý především dobrý základ v IT a motivace učit se.
- Orientaci v operačních systémech Windows; podle seniority také v Active Directory / Microsoft Entra ID, Linuxu, cloudových službách a počítačových sítích.
- Zkušenosti s nástroji SIEM a EDR/XDR odpovídající úrovni pozice.
- Analytické myšlení, pečlivost, odpovědnost a schopnost srozumitelně dokumentovat zjištění.
- Schopnost spolupracovat v týmu; u seniorních pozic také samostatně rozhodovat, koordinovat technické kroky a předávat zkušenosti kolegům.
- Výbornou češtinu, znalost technické angličtiny a ochotu pracovat v režimu příslušné pozice – od nepřetržitého směnného provozu u L1 Junior po standardní pracovní dobu s rotační nebo expertní pohotovostí u vyšších úrovní.
- Trestní bezúhonnost.
Výhodou bude, pokud budete umět
- Praxe v SOC, bezpečnostním monitoringu, správě systémů či sítí, reakci na incidenty, threat huntingu nebo digitální forenzice.
- Zkušenost s pokročilým vyhledáváním, laděním detekcí, automatizací nebo správou nástrojů SIEM a XDR/EDR.
- Znalost PowerShellu, Pythonu nebo některého dotazovacího jazyka používaného v SIEM.
- Relevantní certifikace nebo doložitelná praktická zkušenost z domácí laboratoře, CTF či odborných platforem.
Co vám můžeme nabídnout
- Práci na smysluplných projektech, které přímo přispívají k ochraně zdravotnických zařízení a dalších organizací Jihočeského kraje.
- Zajímavou práci ve společnosti zaměřené na kybernetickou bezpečnost a budování moderního SOC.
- Zařazení odpovídající vašim zkušenostem, prostor pro profesní růst, odborné kurzy a relevantní certifikace.
- Přátelský a podporující tým, slušné a férové jednání.
- Kvalitní techniku potřebnou k bezproblémovému výkonu práce.
- Mzdu odpovídající zkušenostem, schopnostem a rozsahu odpovědnosti.
a dále
- Další vzdělávání, kurzy a relevantní certifikace
- Firemní akce
- Flexibilní začátek/konec pracovní doby u pozic ve standardním pracovním režimu
- Možnost práce z domova
- Dovolená 5 týdnů
- Zdravotní volno/sickdays
- Příspěvek na penzijní/životní připojištění
- Stravenky/příspěvek na stravování
- Mobilní telefon
- Notebook
Místo výkonu práce:
České Budějovice
Termín nástupu:
ihned nebo dle dohody
Pošlete nám Vaše CV v českém jazyce. Rádi si popovídáme o možnostech spolupráce. Těšíme se na Vás!