Analytik/analytička kybernetické bezpečnosti
Nabízím práci
Elektroenergetické datové centrum, a. s.
Voctářova 2449/5, Praha
Plný
Bez maturity
Angličtina, Čeština
Informatika a IT služby
Nabízím práci
Dnes
O pozici
Pracovní nabídka
Hledáme kolegu nebo kolegyni na analytickou pozici v oblasti kybernetické bezpečnosti, který/á se bude podílet na rozvoji a provozu systému řízení bezpečnosti informací (ISMS) a na zajištění ochrany informačních a komunikačních systémů společnosti.
Pozice je zaměřena především na analýzu kybernetických bezpečnostních událostí a incidentů, kontrolu implementovaných bezpečnostních opatření a podporu IT, vývojových a projektových týmů při zajišťování bezpečnosti.
Co u nás budete dělat?
- Analyzovat bezpečnostní rizika, hrozby a zranitelnosti a navrhovat opatření ke zvýšení úrovně kybernetické bezpečnosti.
- Monitorovat, třídit, analyzovat, dokumentovat a eskalovat bezpečnostní události a incidenty s využitím nástrojů SIEM, XDR a EDR.
- Vyšetřovat bezpečnostní incidenty s využitím dat z koncových zařízení, systémů správy identit a cloudových služeb.
- Navrhovat a koordinovat kroky vedoucí k omezení dopadu incidentů, odstranění hrozeb a bezpečné obnově provozu.
- Proaktivně vyhledávat hrozby (threat hunting), vytvářet a optimalizovat detekční pravidla, korelace a playbooky.
- Podílet se na zlepšování procesů bezpečnostního dohledu a rozvoji dohledových systémů.
- Spolupracovat s IT, vývojovými a projektovými týmy při nastavování a implementaci bezpečnostních politik a opatření.
- Podílet se na rozvoji a provozu systému řízení bezpečnosti informací (ISMS).
- Sledovat aktuální trendy, zranitelnosti a vývoj kybernetických hrozeb, zejména těch zaměřených na kritickou infrastrukturu.
Jaké znalosti a dovednosti byste měli mít?
- SŠ/VŠ vzdělání v oblasti informatiky, kybernetické bezpečnosti nebo příbuzném oboru a relevantní praxi v oblasti informační či kybernetické bezpečnosti.
- Znalost rámce MITRE ATT&CK a principů CIA – důvěrnosti, integrity a dostupnosti informací.
- Zkušenosti s nástroji bezpečnostního dohledu, jako jsou SIEM, XDR a EDR.
- Orientaci v oblasti kybernetických hrozeb, zranitelností a bezpečnostních opatření v cloudových službách, zejména Microsoft Azure.
- Schopnost analyzovat bezpečnostní incidenty a vyhodnocovat jejich možné dopady.
- Analytické myšlení, schopnost pracovat s bezpečnostní dokumentací a dobré komunikační schopnosti.
- Základní orientaci v relevantní legislativě, normách a bezpečnostních rámcích, například NIS2, zákoně o kybernetické bezpečnosti, ISO/IEC 27001 a NIST.
Výhodou bude:
- Certifikace v oblasti kybernetické bezpečnosti,
- zkušenost z prostředí regulovaných organizací.
Co vám můžeme nabídnout?
- Možnost práce na dálku (Home Office) až 3 dny v týdnu.
- Pružnou pracovní dobu.
- Součástí odměny je variabilní složka mzdy.
- 25 dnů dovolené a k tomu 3 dny zdravotního volna.
- Benefitní program Benefit plus.
- Multisport kartu.
- Měsíční příspěvek na penzijní připojištění.
- Stravenkový paušál.
- Místo výkonu práce: Praha – Libeň, Voctářova 2449/5.
- Nástup: Dohodou.