Incident Responder / Senior Cyber Security
Summary
Senior cybersecurity role in Budapest (hybrid: 3 days home office, 2 in office) focused on incident response and security investigation — probing alerts and complex incidents via log, endpoint and user-event analysis, plus threat intelligence and detection engineering. Needs 5+ years in security, Windows/Linux/networking, SIEM, and Python/PowerShell/Bash.
A
projektről:
Nemzetközi partnerünkhöz keresünk tapasztalt security szakembert egy
széles körű, kiberbiztonsági szerepkörbe. A fókusz elsősorban incident
response és security investigation, amelyet threat intelligence, endpoint
investigation és detection engineering területek egészítenek ki.
A pozíció azoknak lehet különösen érdekes, akik nem csak az alert
kezeléséig szeretnének eljutni, hanem szeretnék feltárni, mi történt,
összerakni az események teljes képét, és aktívan hozzájárulni a védekezés
fejlesztéséhez.
Feladatok:
- Biztonsági riasztások és incidensek vizsgálata,
azok hatókörének, súlyosságának és hatásának meghatározása.
- Komplex incidensek kivizsgálása napló-, végpont- és
felhasználói események elemzésével, valamint az események közötti
összefüggések feltárásával.
- Az incidensek elhárításának és helyreállításának
támogatása, a szükséges intézkedések koordinálása.
- Incidensek részletes dokumentálása, az események
rekonstruálása, a kiváltó okok és a levont tanulságok azonosítása.
- Incidenskezelési folyamatok, playbookok és
runbookok fejlesztése a gyorsabb és hatékonyabb reakció érdekében.
- Együttműködés IT-, engineering- és risk csapatokkal
a biztonsági események kezelésében és a kockázatok csökkentésében.
- Cyber Threat Intelligence tevékenységek:
információgyűjtés és elemzés, tudásbázis-építés, valamint threat mapping.
Requirements
Amit kérnek:
- 5+ év releváns security tapasztalat hasonló
területen.
- Alapos ismeret Windows/Linux rendszerekből/networking háttér.
- Gyakorlati incident response és/vagy threat
analysis tapasztalat.
- SIEM-alapú folyamatok, riasztáskezelés és
eseménykorreláció ismerete.
- A biztonsági detekciók és riasztási szabályok
fejlesztésében, hangolásában szerzett tapasztalat.
- Python, PowerShell vagy Bash ismerete.
Nem az a cél,
hogy minden felsorolt területen expert legyél. Erős technikai alapot és
releváns, több éves security tapasztalatot keresnek.
Benefits
Amit
kínálnak:
- Érdemi szakmai fejlődési lehetőség, nem csak napi
operáció.
- Gyakorlati képzések és támogatás a szakmai
fejlődéshez.
- Változatos, komplex security feladatok.
- A tapasztalathoz és szakmai háttérhez igazodó
kompenzáció.
- Stabil, hosszú távú lehetőség egy fejlődő
szervezetben.
- Együttműködő, szakmailag támogató környezet.
- Heti 3 nap home office, 2 nap iroda.