Information Security Specialist
Místo práce: Deutsche Börse Prague Branch - Praha, , Praha (informace o místu práce: Praha)
Druh pracovního poměru:
Úvazek:
Směnnost: Pružná pracovní doba
Mzda: 90000 Kč
Nástup od: 6. 5. 2025
Poznámka: Kučera Jiří, e-mail: Jiri.kucera@deutsche-boerse.comVaše odpovědnost:o Vedení reakcí na kybernetické bezpečnostní incidenty, které zahrnují jejich řešení a koordinaci, hloubkovou technickou analýzu a vyšetřování až po obnovuo Vyvíjet iniciativu v oblasti IR, které zlepšují naše schopnosti efektivně reagovat na bezpečnostní incidenty a sanovat je (např. definování případů užití SIEM, identifikace hypotéz o hledání hrozeb, podpora aktivit "red teamingu" atd.)o Provádět analýzu protokolů z různých zdrojů (lokálních i cloudových) s cílem identifikovat potenciální hrozby a také analýzu hlavních příčin a prosazovat implementaci strategií pro omezení a zmírnění riziko Po incidentu pracovat se získanými poznatky, analyzovat hlavní příčiny a hlášení incidentůo Doporučovat bezpečnostní opatření k řešení kybernetických hrozeb identifikovaných proaktivním přístupemo Pomáhat zlepšovat excelenci procesů CERT vedením dokumentace o informační bezpečnosti v souladu s regulačními požadavkyVáš profil:o Předchozí zkušenosti s prací v týmu CERT nebo SOC a také se zapojením do vyšetřování incidentů v oblasti ISo Znalost kybernetických hrozeb a zranitelností: jak správně identifikovat, třídit a náprava hrozeb na základě informací o hrozbách a také analýzy bezpečnostních událostí, dat protokolů a síťového provozuo Odborná znalost technických a organizačních aspektů informační bezpečnosti, např. díky předchozím pracovním zkušenostem v oblasti obrany nebo útokuo Důkladná znalost kybernetických hrozeb a rámce MITRE ATT&CKo Orientace na výsledky, silné dovednosti v řešení problémů a adaptace na komplexní a vysoce regulované prostředío Týmový hráč ochotný spolupracovat s více kolegy napříč kancelářemi v mezikulturním prostředío Dobré dovednosti v psaní zpráv k prezentaci výsledků vyšetřovánío K dispozici během pracovní doby (po-pá) + pohotovostní službao Plynulá znalost mluvené i psané angličtiny, včetně bezpečnostní terminologie; Znalost němčiny je výhodouPožadujeme:o Zkušenosti s analýzou malwaru, digitální forenzní analýzou a/nebo kybernetickou analýzou hrozebo Zkušenosti s vyhledáváním hrozeb včetně schopnosti využívat zpravodajská data k proaktivní identifikaci a iterativnímu vyšetřování podezřelého chování v sítích a systémecho Vývoj automatizace různých procesů CERT/SOC prostřednictvím řešení SOARo Vývoj (např. Python, skriptování v shell)o Odborné znalosti v oblasti cloudové bezpečnosti (primárně GCP a Azure)o Zvládání/správa zranitelnostío Relevantní oborové certifikace, jako je SANS/GIAC (např. GCIA, GCIH, GNFA, GCFA), CompTIA (Security+, Cloud+, PenTest+), OSCP, eLearnSecurity, jsou výhodou