Text copied to clipboard!
Tittel
Text copied to clipboard!Hendelsesresponder
Beskrivelse
Text copied to clipboard!
Vi leter etter en dyktig og engasjert Hendelsesresponder som kan styrke vårt cybersikkerhetsteam. Som Hendelsesresponder vil du være ansvarlig for å identifisere, analysere og respondere på sikkerhetshendelser i sanntid. Du vil spille en sentral rolle i å beskytte organisasjonens digitale eiendeler og sikre at trusler blir håndtert raskt og effektivt.
Dine hovedoppgaver vil inkludere overvåking av sikkerhetssystemer, analyse av logger og hendelser, samt koordinering av responsaktiviteter ved sikkerhetsbrudd. Du vil samarbeide tett med andre sikkerhetseksperter, IT-avdelingen og ledelsen for å sikre at organisasjonen er forberedt på og kan respondere på ulike typer cyberangrep.
Stillingen krever sterk teknisk kompetanse, evne til å arbeide under press og en analytisk tilnærming til problemløsning. Du må kunne identifisere mønstre og avvik i store datamengder, og raskt kunne vurdere risiko og iverksette nødvendige tiltak. Erfaring med verktøy som SIEM, IDS/IPS, EDR og nettverksanalyseverktøy er en fordel.
Vi tilbyr et dynamisk og utfordrende arbeidsmiljø med gode utviklingsmuligheter. Du vil få muligheten til å jobbe med avansert teknologi og være en del av et team som er dedikert til å beskytte virksomheten mot stadig mer sofistikerte trusler.
Hvis du har en lidenskap for cybersikkerhet, trives med å jobbe i et hektisk miljø og ønsker å gjøre en forskjell, vil vi gjerne høre fra deg.
Ansvarsområder
Text copied to clipboard!- Overvåke og analysere sikkerhetshendelser i sanntid
- Identifisere og respondere på potensielle trusler og angrep
- Utføre rotårsaksanalyse etter hendelser
- Samarbeide med IT og sikkerhetsteam for å forbedre responsprosedyrer
- Bruke verktøy som SIEM, IDS/IPS og EDR for hendelseshåndtering
- Dokumentere hendelser og utarbeide rapporter
- Delta i utvikling og forbedring av beredskapsplaner
- Gjennomføre simuleringer og øvelser for hendelseshåndtering
- Gi anbefalinger for forebyggende tiltak
- Holde seg oppdatert på trusselbildet og nye angrepsmetoder
Krav
Text copied to clipboard!- Bachelorgrad innen IT, informasjonssikkerhet eller tilsvarende erfaring
- Minimum 2 års erfaring med hendelseshåndtering
- God kjennskap til nettverkssikkerhet og systemadministrasjon
- Erfaring med sikkerhetsverktøy som SIEM, IDS/IPS og EDR
- Sterke analytiske ferdigheter og evne til å arbeide under press
- Gode kommunikasjonsferdigheter, både muntlig og skriftlig
- Evne til å arbeide selvstendig og i team
- Kjennskap til rammeverk som NIST, ISO 27001 eller tilsvarende
- Erfaring med skripting (f.eks. Python, PowerShell) er en fordel
- Sertifiseringer som CEH, GCIH, eller tilsvarende er ønskelig
Potensielle intervjuspørsmål
Text copied to clipboard!- Hva er din erfaring med hendelseshåndtering?
- Hvilke sikkerhetsverktøy har du brukt tidligere?
- Kan du beskrive en hendelse du har håndtert og hvordan du løste den?
- Hvordan holder du deg oppdatert på nye trusler og sårbarheter?
- Har du erfaring med å jobbe i et SOC-miljø?
- Hvilke sertifiseringer innen cybersikkerhet har du?
- Hvordan prioriterer du hendelser under et angrep?
- Har du erfaring med å skrive rapporter etter hendelser?
- Hvordan samarbeider du med andre team under en sikkerhetshendelse?
- Hva motiverer deg til å jobbe med cybersikkerhet?