Security Incident Manager (26469)
Ste skúsený Security Incident Manager? Na kontrakt cez CoolPeople môžete nášmu klientovi, poprednej svetovej spoločnosti podnikajúcej v odbore informačných technológií, pomôcť s hľadaním podozrivej aktivity na základe dátových upozornení alebo výstupov zo SIEM. Svoje technické zručnosti ďalej uplatníte pri navrhovaní, zlepšovaní a realizácii procesov security incidentov. Poďte sa podieľať na zefektívnení bezpečnostných služieb nášho klienta a prihláste sa ešte dnes.
Náplň práce
- zodpovednosť za návrh, zlepšenie a realizáciu procesov a postupov security incidentov
- určovanie rozsahu incidentu
- riadenie a vykonávanie všetkých interných upozornení, výkonných upozornení a eskalačných činností prostredníctvom service recovery
- zostavenie tímu pre security incidenty
- zodpovednosť za service restoration/recovery decisions
- zabezpečiť zdokumentovanie priebehu obnovy po incidente
- zabezpečiť informovanie zákazníkov o úspešnom vyriešení incidentu
Požiadavky
- skúsenosti s hľadaním podozrivej aktivity na základe dátových upozornení/dátových výstupov zo SIEM
- skúsenosti s riešením pokročilých vektorových útokov, napr. botnets a persistent threats (APTs)
- skúsenosti s nástrojmi pre IT bezpečnosť