Analytik/analytička kybernetické bezpečnosti

Nabízím práci
Jméno/Firma
Elektroenergetické datové centrum, a. s.
Pracoviště
Voctářova 2449/5, Praha
Úvazek
Plný
Požadované vzdělání
Bez maturity
Požadované jazyky
Angličtina, Čeština
Profese
Informatika a IT služby
Nabízím práci/ Hledám práci
Nabízím práci
Vytvořeno
Dnes

O pozici

Pracovní nabídka

Hledáme kolegu nebo kolegyni na analytickou pozici v oblasti kybernetické bezpečnosti, který/á se bude podílet na rozvoji a provozu systému řízení bezpečnosti informací (ISMS) a na zajištění ochrany informačních a komunikačních systémů společnosti.

Pozice je zaměřena především na analýzu kybernetických bezpečnostních událostí a incidentů, kontrolu implementovaných bezpečnostních opatření a podporu IT, vývojových a projektových týmů při zajišťování bezpečnosti.

Co u nás budete dělat?

  • Analyzovat bezpečnostní rizika, hrozby a zranitelnosti a navrhovat opatření ke zvýšení úrovně kybernetické bezpečnosti.
  • Monitorovat, třídit, analyzovat, dokumentovat a eskalovat bezpečnostní události a incidenty s využitím nástrojů SIEM, XDR a EDR.
  • Vyšetřovat bezpečnostní incidenty s využitím dat z koncových zařízení, systémů správy identit a cloudových služeb.
  • Navrhovat a koordinovat kroky vedoucí k omezení dopadu incidentů, odstranění hrozeb a bezpečné obnově provozu.
  • Proaktivně vyhledávat hrozby (threat hunting), vytvářet a optimalizovat detekční pravidla, korelace a playbooky.
  • Podílet se na zlepšování procesů bezpečnostního dohledu a rozvoji dohledových systémů.
  • Spolupracovat s IT, vývojovými a projektovými týmy při nastavování a implementaci bezpečnostních politik a opatření.
  • Podílet se na rozvoji a provozu systému řízení bezpečnosti informací (ISMS).
  • Sledovat aktuální trendy, zranitelnosti a vývoj kybernetických hrozeb, zejména těch zaměřených na kritickou infrastrukturu.

Jaké znalosti a dovednosti byste měli mít?

  • SŠ/VŠ vzdělání v oblasti informatiky, kybernetické bezpečnosti nebo příbuzném oboru a relevantní praxi v oblasti informační či kybernetické bezpečnosti.
  • Znalost rámce MITRE ATT&CK a principů CIA – důvěrnosti, integrity a dostupnosti informací.
  • Zkušenosti s nástroji bezpečnostního dohledu, jako jsou SIEM, XDR a EDR.
  • Orientaci v oblasti kybernetických hrozeb, zranitelností a bezpečnostních opatření v cloudových službách, zejména Microsoft Azure.
  • Schopnost analyzovat bezpečnostní incidenty a vyhodnocovat jejich možné dopady.
  • Analytické myšlení, schopnost pracovat s bezpečnostní dokumentací a dobré komunikační schopnosti.
  • Základní orientaci v relevantní legislativě, normách a bezpečnostních rámcích, například NIS2, zákoně o kybernetické bezpečnosti, ISO/IEC 27001 a NIST.

Výhodou bude:

  • Certifikace v oblasti kybernetické bezpečnosti,
  • zkušenost z prostředí regulovaných organizací.

Co vám můžeme nabídnout?

  • Možnost práce na dálku (Home Office) až 3 dny v týdnu.
  • Pružnou pracovní dobu.
  • Součástí odměny je variabilní složka mzdy.
  • 25 dnů dovolené a k tomu 3 dny zdravotního volna.
  • Benefitní program Benefit plus.
  • Multisport kartu.
  • Měsíční příspěvek na penzijní připojištění.
  • Stravenkový paušál.
  • Místo výkonu práce: Praha – Libeň, Voctářova 2449/5.
  • Nástup: Dohodou.