SOC Team Leader

U potrazi smo za SOC Team Leader-om koji će preuzeti odgovornost za operativno vođenje našeg bezbednosno-operativnog centra, koordinaciju odgovora na bezbednosne incidente, razvoj i mentorstvo tima, unapređenje operativnih procesa i obezbeđivanje visokog kvaliteta usluga za naše klijente.

Opis posla:

Operativno vođenje: Koordinira rad SOC analitičara i Incident Response tima, raspoređuje zadatke i smene, prati opterećenje tima i ispunjenje SLA obaveza. Predstavlja prvu eskalacionu tačku za složenije incidente i prati ključne operativne metrike;

Rad sa klijentima: Komunicira direktno sa klijentima, organizuje sastanke po potrebi i aktivno prati njihovo zadovoljstvo kvalitetom usluge;

Incident Response: Aktivno učestvuje u vođenju incidenata visokog prioriteta i koordinira saradnju između analitičara i IR tima tokom aktivnih situacija. Pregledа i odobrava izveštaje o incidentima pre slanja klijentima;

Kvalitet i kontinualno unapređenje: Proverava kvalitet dokumentacije u tiketima i zatvorenim offence-ovima, identifikuje recurring false positive i eskalira predloge za tuning. Prati usklađenost tima sa internim procedurama i playbook-ovima, prati nove detekcione rule-ove i predlaže poboljšanja. Piše i unapređuje playbook-ove i učestvuje u radu na unapređenju ukupnih performansi SOC-a, kao i u grupama za standardizaciju i compliance;

Razvoj tima i liderstvo: Mentoriše članove tima, prati njihov razvoj, organizuje obuke, učestvuje u onboarding-u novih zaposlenih i učestvuje u polugodišnjoj i godišnjoj evaluaciji zaposlenih.

Neophodne kvalifikacije:

Poznavanje SIEM platformi, pisanje i optimizacija korelacionih pravila, tuning, analiza false positive, razumevanje arhitekture i data flow-a;
Poznavanje Incident response procesa i metodologija;
Dobro poznavanje MITRE ATT&CK framework-a i praktična primena u detekciji, triage-u i hunt aktivnostima;
Iskustvo u analizi logova iz heterogenih izvora – endpoint (EDR), network, firewall, AD/IdP, cloud;
Poznavanje osnova malware analize i sposobnost interpretacije IOC-a u operativnom kontekstu;
Razumevanje vulnerability management procesa i korelacija sa detekcijom;
Poznavanje relevantnih standarda i framework-ova – NIST, ISO 27001, CIS Controls;
Iskustvo u vođenju i mentorstvu timova u operativnom okruženju visokog intenziteta.

Poželjne kompetencije:

Poznavanje SOAR platformi, kreiranje i unapređenje playbook-ova, automatizacija triage i response akcija, integracija sa eksternim alatima;
Iskustvo sa threat intelligence platformama i primena TI feed-ova u svakodnevnom SOC radu.

Prijavite se za ovu poziciju

Prevucite fajl. Odaberite fajl i otpremite
Obrada podataka

Nudimo vam:

Projekte sa naprednim tehnologijama
Rad u timu iskusnih IT stručnjaka
Profesionalno usavršavanje (obuke)
Privatno zdravstveno osiguranje
Hibridni model rada
Grupne sportske aktivnosti

Prijavite se za ovu poziciju

Prevucite fajl. Odaberite fajl i otpremite
Obrada podataka

Čuvari vašeg biznisa

Kao strateški partner Telekom Srbija Grupe, PULSEC kombinuje regionalnu i globalnu ekspertizu sa najmodernijom tehnologijom kako bi organizacijama obezbedio pouzdanu zaštitu od savremenih sajber pretnji.

Slične otvorene pozicije:

OTVORENA POZICIJA