V Security Expert Centru (SEC) v O2 zajišťujeme bezpečnostní dohled nad reálnými IT prostředími našich zákazníků – od velkých firem až po organizace státní sféry.
Do našeho SOC týmu hledáme L2 specialistu, který chce jít do hloubky bezpečnostních událostí, rozumí souvislostem a dokáže je přetavit v konkrétní opatření a doporučení.
Vaše budoucí práce:
- vyšetřování bezpečnostních událostí a incidentů a návrh jejich řešení
- analýza logů a dat v SIEM nástrojích a hledání souvislostí napříč systémy
- tvorba, ladění a optimalizace korelačních pravidel
- příprava bezpečnostních reportů, advisories a doporučení pro zákazníky
- vedení technických schůzek se zákazníky a konzultace bezpečnostních témat
- onboarding nových zákazníků – analýza logů, návrh parsingů a mappingů
- tvorba dashboardů, vizualizací a přehledů bezpečnostního stavu
- úzká spolupráce s kolegy ze SEC týmů (L1, L3)
S čím se u nás setkáte:
- SIEM nástroje (ArcSight, TeskaLabs, FortiSIEM)
- operační systémy Windows a Linux (včetně práce v CLI)
- síťové technologie a protokoly (LAN/WAN, TCP/IP, DNS, VPN, firewall)
- databázové systémy a základy SQL
- bezpečnostní nástroje (SIEM, log management, XDR)
- pokročilá práce s daty a reporty (včetně MS Excel)
- komunikace se zákazníky v češtině i angličtině
Co u vás hledáme:
- zkušenost s analýzou kybernetických událostí a prací s logy
- schopnost vidět souvislosti a vysvětlit je zákazníkovi
- samostatnost, spolehlivost a pečlivost
- angličtina minimálně na úrovni B2 pro odbornou komunikaci
Výhodou:
- IT vzdělání nebo bezpečnostní certifikace
- zkušenost s parsingem, skriptováním nebo dalšími bezpečnostními disciplínami
- orientace v bezpečnostních normách a legislativě (ISO, NIS2, NIST…)
