Medior Cloud Security Engineer
Summary
Designs, implements, and operates cloud security monitoring using Microsoft Sentinel and Azure tools, automating threat detection and incident response in Azure and hybrid environments.
Cég:
Partnerünk nemzetközi IT-szolgáltató és tanácsadó cég, amely
szoftverlicencelésre, felhőmegoldásokra és digitális transzformációra
specializálódott. Ügyfeleit teljes életcikluson át támogatja – a beszerzéstől
az optimalizáláson át az üzemeltetésig – különös hangsúlyt fektetve a
költséghatékonyságra és a biztonságra. Széles partnerhálózattal dolgozik, és
erős szakértői csapattal segíti a vállalatokat abban, hogy hatékonyabban
használják ki IT-befektetéseiket.
· Security monitoring architektúrák tervezése,
implementálása és üzemeltetése Microsoft Sentinel használatával
· Automatizált workflow-k és incidenskezelési
playbookok fejlesztése és karbantartása Azure Logic Apps segítségével
· Adatbetöltési (data ingestion) folyamatok
konfigurálása és kezelése Azure Monitor, Azure Log Analytics és Data Collection
Rules (DCR) használatával
· Központosított logolási és monitoring stratégiák
kialakítása Azure és hibrid környezetekben
· Analytics szabályok, threat detection logikák és KQL lekérdezések létrehozása és karbantartása
· Automatizált incidenskezelési folyamatok és SOAR
integrációk fejlesztése különböző security eszközökkel
· Role-Based Access Control (RBAC) modellek
kialakítása és kezelése a monitoring platformok biztonságos hozzáféréséhez
· Operációs problémák elhárítása adatbetöltési
folyamatokkal, log pipeline-okkal, security alert-ekkel és automatizációs
workflow-kkal kapcsolatban
· Szoros együttműködés SOC, Cloud Engineering,
DevOps és infrastruktúra csapatokkal a hatékony fenyegetésészlelés és
incidenskezelés érdekében
· Security konfigurációk, runbookok, monitoring
architektúrák és troubleshooting dokumentáció készítése
Requirements
- Minimum 2 év tapasztalat cloud security operations, security monitoring vagy SIEM engineering területen
- Azure tapasztalat, mellette AWS és/vagy GCP tapasztalat előny
- Gyakorlati tapasztalat Microsoft Sentinel használatában, beleértve: SIEM adatfolyamok, detection szabályok, security automatizáció
- Alapvető gyakorlati tapasztalat Microsoft Defender és Microsoft Purview használatában (adatbiztonság, DLP, information protection)
- Erős KQL (Kusto Query Language) tudás
- Tapasztalat Azure monitoring és logolási architektúrákkal
- Tapasztalat RBAC modellek kialakításában és identity governance megoldásokban
- Microsoft Entra ID használatával (+Conditional Access Policy)
- Azure hálózati architektúrák ismeretek, általános cloud security ismeretek, és log interakciókban tapasztalat
Benefits
Amit kínálnak:
- Hybrid munkavégzés: Heti 3 nap irodai jelenlétet és 2 nap HO lehetőség (Budapest, XIII.ker)
- Medicover egészségbiztosítás + egészségpénztári lehetőség
- Cafeteria (SZÉP-kártya), illetve bónusz
- Születésnapi szabadság: +1 fizetett szabadság
- Mentesülés áthelyezett munkanap alól
- Microsoft tanúsítványok megszerzésének támogatása
- Munka-magánélet egyensúlyának biztosítása (minden projekten legalább 2 kolléga dolgozik)