INFORMĀCIJAS SISTĒMAS DROŠĪBAS PĀRVALDNIEKS
Muss:Data
SIA Arvato Systems LatviaReģ. nr. 40203072770*aicina darbāKiberdrošības AnalītiķiPienākumi:**
- Drošības monitorings: Veikt proaktīvu drošības monitoringu reāllaikā, identificēt un reaģēt uz drošības notikumiem un incidentiem no dažādiem SOC kanāliem (SIEM, biļešu sistēmas, e-pasts, telefons).
- Incidentu kategorizēšana: Klasificēt ienākošos drošības notikumus, veikt datu kvalitātes pārbaudi un nepieciešamības gadījumā izveidot incidentus, kā arī palīdzēt to risināšanā.
- Incidentu analīze: Veikt detalizētu, uz kontrolsarakstiem balstītu drošības notikumu izmeklēšanu, kas ģenerēti no tādām sistēmām kā SIEM, IDS/IPS, antivīrusi (AV) un EDR.
- Incidentu eskalācija: Atkarībā no incidenta nopietnības līmeņa, eskalēt to atbilstošajām atbalsta komandām, 2. līmeņa informācijas drošības speciālistiem vai klientam turpmākai izmeklēšanai un risināšanai.
- Incidentu risināšana: Strādāt patstāvīgi vai ciešā sadarbībā ar 2. līmeni un citām atbalsta komandām, nodrošinot visu nepieciešamo informāciju incidenta veiksmīgai atrisināšanai.
- Incidentu pārvaldība: Piedalīties drošības incidentu un ievainojamību pārvaldības procesos.
- Procesu uzlabošana: Ieteikt uzlabojumus SOC procesiem un procedūrām.
- Dokumentēšana: Nodrošināt skaidru un precīzu analizēto incidentu dokumentēšanu, ievērojot SOC iekšējās vadlīnijas.
- Optimizācija: Sniegt ieteikumus drošības sistēmu un korelācijas noteikumu uzlabošanai un optimizācijai (piemēram, whitelist pieprasījumi).