Jako CybersecuritySpecialist budete mít na starosti eskalované bezpečnostní incidenty a koordinaci reakcí na kybernetické útoky. Budete provádět forenzní analýzy, sbírat důkazy a spolupracovat s týmy na složitějších incidentech. Ocením zkušenosti s nástroji SIEM , EDR , SOAR a znalost hrozeb a útoků. Pokud vás baví kybernetická bezpečnost a chcete se podílet na ochraně systémů, ozvěte se mi.
Projekt
- vyšetřování eskalovaných bezpečnostních incidentů z úrovně SOC L1
- koordinace kroků při kybernetických útocích
- provádění regulatorních hlášení bezpečnostních incidentů
- základní forenzní analýza ICT a sběr důkazů
- spolupráce s dalšími týmy na složitějších incidentech
- definování bezpečnostních opatření k minimalizaci dopadů hrozeb
- proaktivní vyhledávání hrozeb (Threat Hunting, Threat Intelligence)
- zajišťování souladu činností CSIRT s předpisy a normami
Skills
zkušenosti s řešením bezpečnostních incidentů v celém procesuznalost procesu Incident Responsepraktická znalost nástrojů SIEM, IDS / IPS, EDR, SOAR (on-prem i cloud)znalost hrozeb a útoků (TTPs)zkušenosti s analýzou logůAJ B2Nice to have
certifikace GCIH, GCFA, Security+, CySA+, CFCE