Security Engineer
Level 2 SOC Analyst
HungaroControl - Hungarian Air Navigation Services
Budapest
Apply on the employer's siteRole description
A légiforgalmi irányítás biztonsága kritikus fontosságú a nemzeti és nemzetközi légi közlekedés zavartalan működéséhez. Kibervédelmi csapatunk a Security Operations Center (SOC) keretében figyeli, elemzi és reagál az informatikai fenyegetésekre, ezáltal is garantálva a repülésbiztonságot és az üzletmenet folytonosságot.
Feladatok:
- A vállalat kiberbiztonsági rendszereinek, kiberbiztonsági eseményeinek és incidenseinek nyomon követése és kezelése
- Az L1 kiberbiztonsági elemzők által eszkalált események és incidensek részletes elemzése, valamint a további kivizsgáláshoz szükséges feladatok kiosztása az L1 elemzők számára. Incidensek kategorizálása, priorizálása és kezelése az L2 szintnek megfelelően
- Események mélyebb vizsgálatának végrehajtása, érintettség-vizsgálat, elhárító lépések meghatározása (biztonsági naplók elemzése, hálózati forgalom vizsgálata, malware analízis) és javaslattétel a szükséges intézkedésekre
- Szoros együttműködés az L1 elemzőkkel, a társterületekkel, valamint a Threat Intelligence és Forensics szakértőkkel
- Biztonsági incidensek dokumentálása és riportálása, a feltárt kockázatok, trendek és tanulságok elemzése
- Részvétel a folyamatos fejlesztési projektekben és a SOC folyamatok optimalizálásában, ideértve a SOAR playbookok és eljárásrendek fejlesztését is
- L1 kiberbiztonsági elemzők mentorálása és támogatása
- Eszkaláció kezelése az L3 szakértők felé komplex vagy kritikus incidensek esetén
- Részvétel proaktív fenyegetésfelderítési (threat hunting) tevékenységekben
- Közreműködés a SOC KPI-k és időszakos jelentések elkészítésében, trendelemzésben
- Hatósági együttműködésben részvétel
Jelentkezés feltételei:
- Tapasztalat:
Legalább 2 év operatív kibervédelmi (SOC vagy IT biztonsági) területen - Elemzőkészség:
Képesség összetett biztonsági események értelmezésére, kivizsgálására és elhárítására - Technikai ismeretek:
SIEM, EDR/XDR rendszerek elemzésében szerzett tapasztalat; hálózatbiztonsági technológiák és protokollok alapos ismerete; Windows és Linux környezetekben történő incidensvizsgálati jártasság; PowerShell, Bash és Python szkriptek készítésének, módosításának és hibakeresésének képessége; a MITRE ATT&CK keretrendszer gyakorlati ismerete; jegykezelő/case management rendszerek (pl. Jira, ServiceNow) használatában szerzett tapasztalat - Nyelvtudás:
Magabiztos angol nyelvtudás írásban és szóban
Jelentkezésnél előnyt jelent:
- Automatizálási feladatok támogatásában szerzett tapasztalat (SOAR playbookok, szkriptek futtatása/tesztelése)
- Releváns tanúsítványok (pl. CompTIA Security+, CEH, GCIH, GCFA)
- OT/ICS vagy más kritikus infrastruktúra védelmi tapasztalat
Amit kínálunk:
- Stabil, hosszú távú karrierlehetőség egy kiemelt szerepű, nagyvállalati és nemzetközi kapcsolatokkal rendelkező szervezetnél
- Részvételi lehetőség nemzetközi versenyeken és szakmai tréningeken
- Modern SOC környezet és cutting-edge technológiák
- Folyamatos szakmai fejlődés és képzések
- Versenyképes juttatási csomag
- Kiemelt szerep a repülésbiztonság fenntartásában
- Támogató, tapasztalt szakmai csapat
Munkavégzés helye:
Budapest XVIII. kerület
This is a saved copy of a posting published elsewhere. Postings get taken down without notice — check the employer's site before applying. mentors.coach is not the hiring party.