INFORMĀCIJAS SISTĒMAS DROŠĪBAS PĀRVALDNIEKS

SIA Arvato Systems Latvia· Rīga· EURES· veröffentlicht 08.07.2026
Muss:Data

SIA Arvato Systems LatviaReģ. nr. 40203072770*aicina darbāKiberdrošības AnalītiķiPienākumi:**​

  • Drošības monitorings: Veikt proaktīvu drošības monitoringu reāllaikā, identificēt un reaģēt uz drošības notikumiem un incidentiem no dažādiem SOC kanāliem (SIEM, biļešu sistēmas, e-pasts, telefons).
  • Incidentu kategorizēšana: Klasificēt ienākošos drošības notikumus, veikt datu kvalitātes pārbaudi un nepieciešamības gadījumā izveidot incidentus, kā arī palīdzēt to risināšanā.
  • Incidentu analīze: Veikt detalizētu, uz kontrolsarakstiem balstītu drošības notikumu izmeklēšanu, kas ģenerēti no tādām sistēmām kā SIEM, IDS/IPS, antivīrusi (AV) un EDR.
  • Incidentu eskalācija: Atkarībā no incidenta nopietnības līmeņa, eskalēt to atbilstošajām atbalsta komandām, 2. līmeņa informācijas drošības speciālistiem vai klientam turpmākai izmeklēšanai un risināšanai.
  • Incidentu risināšana: Strādāt patstāvīgi vai ciešā sadarbībā ar 2. līmeni un citām atbalsta komandām, nodrošinot visu nepieciešamo informāciju incidenta veiksmīgai atrisināšanai.
  • Incidentu pārvaldība: Piedalīties drošības incidentu un ievainojamību pārvaldības procesos.
  • Procesu uzlabošana: Ieteikt uzlabojumus SOC procesiem un procedūrām.
  • Dokumentēšana: Nodrošināt skaidru un precīzu analizēto incidentu dokumentēšanu, ievērojot SOC iekšējās vadlīnijas.
  • Optimizācija: Sniegt ieteikumus drošības sistēmu un korelācijas noteikumu uzlabošanai un optimizācijai (piemēram, whitelist pieprasījumi).