V Security Expert Centru (SEC) v O2 stojíme u úplného začátku bezpečnostního dohledu našich zákazníků.
Do Security Operation Centra hledáme L3 experta, který dokáže převést zákaznické prostředí do funkčního, smysluplného a dlouhodobě udržitelného SIEM řešení.
Tato role je klíčová – Vy nastavujete základy, na kterých následně stojí celý SOC dohled, detekce i reakce.
Vaše budoucí práce:
- předimplementační analýza zákaznického prostředí z pohledu bezpečnostního dohledu
- návrh architektury SIEM/SOAR řešení a plánování onboardingu
- onboarding nových zákazníků do FortiSIEM a FortiSOAR
- implementace, konfigurace a optimalizace řešení podle reálných potřeb zákazníka
- integrace SIEM/SOAR s dalšími systémy a zdroji logů
- spolupráce se zákazníkem při definici use‑casů, detekčních scénářů a rozsahu dohledu
- technické předání řešení do provozu, dokumentace a zaškolení
- řešení technických výzev během implementace a úzká spolupráce s SOC týmy a project managementem
S čím se u nás setkáte:
- Fortinet SIEM (FortiSIEM) a Fortinet SOAR (FortiSOAR)
- návrh SIEM architektur a onboardingových procesů
- log management, integrace, API, skriptování
- síťové a bezpečnostní technologie v reálných zákaznických prostředích
- spolupráce s interními SOC experty, zákazníky i vendory
- dokumentace, technické workshopy a knowledge transfer
Co u Vás hledáme:
- zkušenost s implementací a rozvojem SIEM/SOAR řešení
- schopnost analyzovat prostředí a navrhnout smysluplnou architekturu
- komunikační jistota a orientace na zákazníka
- samostatnost, pečlivost a schopnost dotahovat věci do konce
- angličtina pro technickou dokumentaci a odbornou komunikaci
Výhodou:
- certifikace Fortinet (NSE) nebo jiné bezpečnostní certifikace
- zkušenost z SOC prostředí nebo s onboardingem zákazníků
- znalost dalších bezpečnostních technologií a integračních platforem
