Do našeho týmu Security Operation Centra hledáme zkušeného L3 inženýra pro oblast zákaznického bezpečnostního dohledu. Vaší specializací bude předimplementační analýza prostředí zákazníka, onboarding nových zákazníků a následná implementace řešení SIEM a SOAR.
Vaše budoucí práce:
- Provádění předimplementační analýzy zákaznického prostředí z pohledu bezpečnostního dohledu.
- Návrh architektury, plánování a koordinace onboardingu nových zákazníků do SIEM a SOAR nástrojů.
- Implementace, konfigurace a optimalizace SIEM dle potřeb zákazníka.
- Integrace SIEM/SOAR s dalšími bezpečnostními systémy a zdroji logů.
- Spolupráce se zákazníkem při zjišťování potřeb, nastavení use-casů a detekčních scénářů.
- Tvorba technické a provozní dokumentace, předání řešení do provozu a zaškolení uživatelů.
- Podpora při řešení technických problémů během onboardingu a implementace.
- Úzká spolupráce s týmem SOC, projektovým managementem a dalšími specialisty.
- Práce na špičkových projektech v oblasti kybernetické bezpečnosti.
- Prostor pro profesní rozvoj, školení a certifikace.
- Přátelský kolektiv a zázemí stabilní společnosti.
Co u Vás hledáme:
- Znalosti Windows server, OS Win, OS Linux/UNIX, Firewall, TCP/IP, LAN/WAN
- Praktickou zkušenost s implementací a správou SIEM a SOAR
- Zkušenost s analýzou zákaznického prostředí, návrhem architektury a plánováním implementací bezpečnostních řešení
- Znalost bezpečnostních standardů, síťových technologií a integračních scénářů (log management, API, skriptování)
- Výborné komunikační schopnosti a orientaci na zákazníka
- Schopnost samostatně řídit projekty, analytické myšlení, pečlivost
- Angličtinu na úrovni čtení technické dokumentace, psaní reportů a komunikace se zákazníkem i vendorem.
Výhodou:
- Certifikace Fortinet (NSE), případně jiné bezpečnostní certifikace (CompTIA, SANS, GIAC)
- Zkušenost z prostředí SOC, s onboardingem zákazníků nebo s implementacemi SIEM/SOAR řešení
- Znalost dalších bezpečnostních technologií a integračních platforem
