Do týmu O2 Cyber Defense Centra hledáme nového kolegu, který povede tento tým zajišťující kybernetickou obranu společnosti O2 Czech Republic. Bude ho metodicky řídit a systematicky rozvíjet a zároveň bude schopen aplikovat zkušenosti s rozvojem a konfigurací bezpečnostních systémů pro podporu zajištěné obrany proti kybernetickým útokům.
Vedoucím týmu zajišťuje bezpečnostní monitoring, reakci na kybernetické bezpečnostní incidenty/forenzní analýzu, analýzu informací o kybernetických hrozbách, threat hunting a bezpečnostní testování včetně spolupráce na mitigaci bezpečnostních hrozeb.
Vaše budoucí práce:
- řízení a rozvoj týmu CDC včetně koordinace jeho každodenních činností tak, aby efektivně fungovala obrana proti kybernetickým hrozbám;
- zajištění dodržování a aktuálnosti postupů detekce, ochrany a reakce vyhodnocení událostí v oblasti kybernetické bezpečnosti a návrh vhodných opatření k zajištění včasného řešení nebo eskalace;
- odpovědnost za identifikaci a analýzu incidentů druhé a třetí úrovně a návrh opatření vedoucí k detekci, reakci a investigaci bezpečnostních událostí;
- odpovědnost za správnost vedení dokumentace při vyhodnocování bezpečnostních incidentů a následných opatření, spolupráce na ladění detekčních pravidel a rozvoj bezpečnostních systémů v souladu s MITRE ATT&CK® Framework;
- odpovědnost a spolupráce na proaktivním vyhledávání kybernetických hrozeb s cílem detekovat a izolovat pokročilé hrozby, které se mohou vyhýbat stávajícím bezpečnostním řešením;
- úzká spolupráce s týmem informační bezpečnosti a bezpečnostní architektury na implementaci a zdokonalování bezpečnostních monitorovacích systémů;
- poskytování informací vedení o probíhajících bezpečnostních incidentech a úrovních ohrožení;
- odpovědnost za zajištění bezpečnostního testování systém a služeb O2;
- neustálé zlepšování služeb poskytovaných CDC;
- kontrola výkonnosti, plánů směn a docházky týmu;
- zastřešení a reprezentace CDC/O2 CERT týmu v rámci programu Trusted Introducer a FIRST
Co u Vás hledáme:
- SŠ/VŠ vzdělání technického zaměření, IS/kybernetika výhodou;
- praxe vedení lidí v oblasti kybernetické a informační bezpečnosti min 5 let;
- schopnost analyzovat a interpretovat bezpečnostní logy a záznamy;
- dobrá znalost síťových protokolů;
- přehled o síťové infrastruktuře, počítačových operačních systémech, bezpečnostních informačních a monitorovacích systémech incidentů, systémech kontroly přístupu a dalších technologiích kybernetické bezpečnosti;
- znalost bezpečnostních monitorovacích a počítačových forenzních nástrojů;
- přehled o aktuálních trendech v kybernetické i provozní bezpečnosti;
- strategické i analytické myšlení a dobré komunikační dovednosti;
- komunikativní znalost angličtiny;
- schopnost provádět základní operace s daty (parsing, mapping, atp.);
- znalost základů skriptování v Pythonu, Bash, PowerShell atd. výhodou;
- certifikace v oblasti bezpečnosti, potvrzení o účasti na forenzním vyšetřování bezpečnostních událostí, soutěžích v kybernetické bezpečnosti nebo o odhalení technických zranitelností výhodou;
- aktivní participace v rámci komunity SOC/CERT teamů výhodou;
- dovednosti v oblasti penetračního testování výhodou.
