Security Expert Centru (SEC) v O2 posouváme kybernetickou bezpečnost od reaktivního dohledu k proaktivní obraně.
Do našeho Security Operation Centra hledáme L3 experta na Threat Hunting, který bude stát u zrodu detekčních strategií, rozvoje automatizace a odhalování hrozeb dřív, než způsobí škody.
Tato role je určena pro osobnost, která chce mít reálný vliv na bezpečnost zákaznických prostředí, udávat směr celému SOC a být technickou autoritou pro L1 a L2 týmy.
Vaše budoucí práce:
- proaktivní vyhledávání hrozeb (Threat Hunting) v zákaznických prostředích
- hluboká analýza pokročilých útoků a mapování TTPs dle MITRE ATT&CK
- návrh a vývoj detekčních scénářů, korelačních pravidel a automatizačních playbooků
- rozvoj SIEM & SOAR platforem (FortiSIEM, FortiSOAR) a jejich efektivní využití
- integrace SIEM/SOAR s dalšími bezpečnostními nástroji (EDR, Threat Intelligence aj.)
- eskalace a expertní podpora L1/L2 týmů při řešení komplexních incidentů
- tvorba technické dokumentace, reportů a know-how pro tým i zákazníky
- sledování aktuálních trendů v kybernetických hrozbách a návrh inovací v oblasti detekce
S čím se u nás setkáte:
- Fortinet SIEM (FortiSIEM) a Fortinet SOAR (FortiSOAR)
- pokročilé Threat Hunting techniky a forenzní přístupy
- MITRE ATT&CK framework jako základ detekční strategie
- síťové protokoly, logování, API integrace a automatizace
- skriptování a logiku automatizovaných reakcí
- spolupráci se zákazníky, vendory i interními experty
Co u vás hledáme:
- hluboká zkušenost z SOC prostředí a řešení komplexních bezpečnostních incidentů
- schopnost navrhovat koncepční řešení, nejen reagovat
- samostatnost, analytické myšlení a chuť sdílet know-how
- angličtina pro technickou dokumentaci, reporty a odbornou komunikaci
Výhodou:
- certifikace Fortinet (NSE) nebo jiné bezpečnostní certifikace (GIAC, SANS, CompTIA)
- zkušenost s dalšími EDR, SOAR a Threat Intelligence platformami
- orientace v bezpečnostních standardech a compliance
