Security Operations Engineer
A szerepkör összekapcsolja a biztonsági mérnöki és az IT-üzemeltetési területeket annak érdekében, hogy csökkentse az identitásokhoz kapcsolódó kockázatokat és a szervezet támadási felületét.
Feladatok:
- PAM és identitásbiztonság: Vállalati PAM-megoldások (pl. CyberArk, BeyondTrust, Delinea) bevezetése, konfigurálása és karbantartása. Munkamenetek monitorozása, hitelesítő adatok automatikus cseréjének kezelése, biztonságos hozzáférési folyamatok és vészhelyzeti („break-glass”) hozzáférések kezelése.
- Sérülékenységkezelés (VMS): Automatizált sérülékenységvizsgáló eszközök (pl. Qualys, Tenable, Rapid7) működtetése és optimalizálása. A vizsgálati eredmények értékelése, a kritikus CVE-k priorizálása az IT-eszközök felelőseivel együttműködve, valamint a javítások és frissítések ellenőrzési folyamatainak validálása.
- Jelszókezelés: A vállalati jelszókezelő platform (pl. 1Password, Bitwarden, Keeper) adminisztrációja. Beléptetési és kiléptetési folyamatok szinkronizálása, biztonságos megosztási szabályok kezelése, valamint SSO- és MFA-integrációk kialakítása és fenntartása.
- Operatív karbantartás: Platformfrissítések, agentek telepítése, magas rendelkezésre állás monitorozása és katasztrófa-helyreállítási tesztek végrehajtása a kezelt biztonsági alkalmazások esetében.
- Automatizáció és integráció: Automatizált folyamatok kialakítása API-k és szkriptnyelvek (PowerShell, Python, Bash) segítségével. A biztonsági eszközök összekapcsolása ticketing rendszerekkel (Jira/ServiceNow), valamint SIEM/SOAR platformokkal.
- Megfelelőség és riportálás: Rendszeres működési mutatók készítése, hozzáférési naplók ellenőrzése és bizonyítékok összeállítása különböző megfelelőségi keretrendszerekhez (ISO 27001, SOC 2, NIST).
- Incidenskezelési támogatás: A SOC és Incident Response csapatok támogatása forenzikus naplók kinyerésében, valamint biztonsági incidensek során a hozzáférések azonnali korlátozásában.
- Ügyeleti feladatok: Részvétel az ügyeleti rotációban a kritikus biztonsági incidensek és platformproblémák munkaidőn kívüli kezelésére.
- Tapasztalat: Legalább 3 év tapasztalat SecOps, rendszeradminisztrációs vagy Security Engineering területen, éles vállalati platformok kezelésében.
- Gyakorlati eszközismeret: Bizonyított tapasztalat legalább egy jelentős PAM-megoldás (CyberArk, BeyondTrust) és egy vállalati VMS-eszköz (Qualys, Tenable/Nessus, Rapid7) adminisztrációjában.
- Identity & Access ismeretek: Active Directory, Entra ID (Azure AD), SAML 2.0, OIDC, RBAC és a legkisebb jogosultság elvének (Principle of Least Privilege – PoLP) mélyreható ismerete.
- Szkriptelés: Python, PowerShell vagy Bash magabiztos használata API-integrációkhoz és rendszeres operatív feladatok automatizálásához.
- Operációs rendszerek és hálózatok: Linux- és Windows-rendszerek adminisztrációjának, TCP/IP hálózatoknak, tűzfalaknak, valamint TLS- és tanúsítványkezelésnek a stabil ismerete.
- Angol nyelv magabiztos használata
- Releváns tanúsítványok, például CyberArk CDE/Defender, Qualys Certified Specialist, CompTIA Security+, CySA+ vagy SC-300.
- Biztonsági eszközök üzemeltetésében szerzett tapasztalat hibrid, multi-cloud környezetben (AWS, Azure, GCP).
- Konténerbiztonsági megoldások és API-központú biztonsági integrációk ismerete.
- Kávézó
- Zuhanyzási lehetőség
- Céges rendezvények
- Kerékpártároló
- Sportolási lehetőség
- Ingyen gyümölcs, nasi
- Ingyen kávé, üdítő