IT drošības analītiķis/-e | SEB, Rīga
SEB ir vadoša finanšu pakalpojumu grupa un vienlaikus viens no lielākajiem IT darba devējiem Ziemeļvalstīs un Baltijā. Banku nozare strauji mainās, un mēs lepojamies ar savu uzņēmīgo un inovatīvo pieeju pārmaiņām. Mūsu talantīgie IT speciālisti ik dienu strādā pie tā, lai attīstītu un nākotnei pielāgotu SEB digitālo arhitektūru un klientiem paredzētos risinājumus, jo tas rada būtisku pievienoto vērtību gan mūsu klientiem, gan kolēģiem. Vai tas izklausās pēc piemērotas vietas arī Tev?
Mēs meklējam IT drošības analītiķi ar iepriekšēju pieredzi, kurš palīdzēs SEB identificēt, izvērtēt un reaģēt uz drošības apdraudējumiem Baltijas vidē. Tavs galvenais uzdevums būs drošības brīdinājumu uzraudzība un sākotnējā izvērtēšana, aizdomīgu darbību izmeklēšana un savlaicīgu turpmāko darbību koordinēšana. Tu būsi daļa no SEB Baltijas IT un informācijas drošības komandas, kas ir atbildīga par kiberdrošību SEB Baltijas vidē, kā arī par SEB korporatīvo un privāto klientu interešu aizsardzību, vienlaikus nodrošinot augstākā līmeņa pakalpojumu kvalitāti.
Tavi galvenie pienākumi:
- Veikt drošības brīdinājumu sākotnējo izvērtēšanu un izmeklēšanu, identificēt iespējamos apdraudējumus, novērtēt to ietekmi un noteikt turpmāko darbību prioritātes.
- Skaidri dokumentēt izmeklēšanas rezultātus un eskalēt apstiprinātus vai augsta riska gadījumus saskaņā ar noteiktajām procedūrām.
- Sadarboties ar IT, infrastruktūras, lietojumprogrammu, krāpšanas novēršanas un drošības komandām, lai iegūtu nepieciešamos pierādījumus un koordinētu problēmu novēršanu.
- Uzlabot brīdinājumu kvalitāti, identificējot kļūdaini pozitīvus gadījumus, pilnveidojot noteikšanas loģiku un sniedzot ieteikumus uzraudzības scenāriju un darbības procedūru pilnveidošanai.
- Sekot atkārtotiem apdraudējumiem un piedalīties regulāru drošības uzraudzības pārskatu, rādītāju un tendenču analīzes sagatavošanā.
- Atbalstīt drošības incidentu pārvaldības aktivitātes un pakāpeniski pārņemt atbildību par ierobežošanu, novēršanu, atjaunošanu un pēcincidentu darbībām.
- Sekot līdzi jaunākajai informācijai par apdraudējumiem, uzbrucēju metodēm, drošības rīkiem un darbības labāko praksi.
Mēs meklējam kandidātu ar:
- Atbilstošu pieredzi informācijas drošības operācijās, tehniskajā atbalstā, infrastruktūras pārvaldībā vai līdzīgā ar drošību saistītā amatā.
- Praktisku pieredzi drošības brīdinājumu pārskatīšanā un izmeklēšanā, izmantojot SIEM, EDR, mākoņpakalpojumu, tīklu vai citus drošības risinājumus.
- Labu izpratni par izplatītākajām uzbrukumu metodēm, kompromitācijas indikatoriem, žurnālfailu avotiem, autentifikāciju, tīklošanu, galalietotāju ierīcēm un mākoņvidēm.
- Spēju analizēt nepilnīgu informāciju, atšķirt aizdomīgas aktivitātes no kļūdaini pozitīviem gadījumiem un pieņemt pamatotus prioritizēšanas lēmumus.
- Labām rakstiskās un mutiskās komunikācijas prasmēm, tostarp spēju dokumentēt tehniskos secinājumus dažādām auditorijām.
- Sadarbīgu un uzticamu pieeju darbam, kā arī spēju patstāvīgi strādāt noteiktu procesu ietvaros un nepieciešamības gadījumā eskalēt jautājumus.
- Motivāciju padziļināti attīstīt incidentu pārvaldības prasmes un veicināt drošības operāciju nepārtrauktu pilnveidošanu.
- Drošības jomas sertifikātiem vai praktiskai apmācību pieredzei, kas tiks uzskatīta par priekšrocību.
- Teicamām angļu valodas zināšanām.
Mēs piedāvājam:
- Interesantu un izaicinošu darbu augsti profesionālā starptautiskā komandā.
- Draudzīgu un atvērtu darba vidi.
- Hibrīdu darba modeli.
- Plašas profesionālās attīstības iespējas.
- Konkurētspējīgu atalgojumu un pievilcīgu labumu paketi.
- Iespēju strādāt ar mūsdienīgiem un inovatīviem risinājumiem.
