Text copied to clipboard!
Naslov
Text copied to clipboard!Analitik Varnosti
Opis
Text copied to clipboard!
Iščemo analitika varnosti, ki bo odgovoren za prepoznavanje, ocenjevanje in zmanjševanje varnostnih tveganj v naši organizaciji. Kandidat bo sodeloval z različnimi oddelki za zagotavljanje skladnosti z varnostnimi politikami, analiziral varnostne incidente ter predlagal izboljšave za zaščito informacijskih sistemov, podatkov in fizične infrastrukture.
Analitik varnosti bo izvajal redne varnostne preglede, spremljal grožnje in ranljivosti ter pripravljal poročila za vodstvo. Prav tako bo sodeloval pri razvoju in izvajanju varnostnih strategij, politik in postopkov. Ključnega pomena je sposobnost hitrega odzivanja na varnostne incidente ter učinkovita komunikacija znotraj ekipe in z zunanjimi partnerji.
Idealni kandidat ima izkušnje z varnostnimi orodji, kot so sistemi za zaznavanje vdorov (IDS), požarni zidovi, sistemi za upravljanje informacij in dogodkov (SIEM) ter poznavanje standardov, kot so ISO 27001, NIST in GDPR. Prav tako mora imeti sposobnost analitičnega razmišljanja, reševanja problemov in poznavanje sodobnih kibernetskih groženj.
Poleg tehničnih znanj je pomembna tudi sposobnost priprave jasnih in razumljivih poročil ter predstavitev za različne deležnike. Kandidat mora biti sposoben delovati samostojno in v timu, ob tem pa ohranjati visoko raven zaupnosti in etičnosti.
Če vas zanima delo v dinamičnem okolju, kjer boste imeli priložnost vplivati na varnostne strategije in zaščito ključnih sredstev organizacije, vas vabimo, da se prijavite.
Odgovornosti
Text copied to clipboard!- Analiza varnostnih tveganj in ranljivosti
- Spremljanje in odzivanje na varnostne incidente
- Razvoj in izvajanje varnostnih politik in postopkov
- Sodelovanje z IT in drugimi oddelki pri zagotavljanju varnosti
- Uporaba orodij za zaznavanje in preprečevanje vdorov
- Priprava poročil in predstavitev za vodstvo
- Izvajanje rednih varnostnih pregledov in testiranj
- Spremljanje skladnosti z zakonodajo in standardi
- Izobraževanje zaposlenih o varnostnih praksah
- Sodelovanje pri odzivu na kibernetske napade
Zahteve
Text copied to clipboard!- Diploma iz računalništva, informatike ali sorodnega področja
- Izkušnje z varnostnimi orodji in tehnologijami
- Poznavanje standardov ISO 27001, NIST, GDPR
- Sposobnost analitičnega razmišljanja in reševanja problemov
- Dobro znanje slovenskega in angleškega jezika
- Izkušnje z odzivanjem na varnostne incidente
- Sposobnost priprave tehničnih in netehničnih poročil
- Zmožnost samostojnega in timskega dela
- Visoka raven zanesljivosti in etičnosti
- Certifikati, kot so CISSP, CISM ali CEH, so prednost
Možna vprašanja na razgovoru
Text copied to clipboard!- Kakšne izkušnje imate z varnostnimi orodji (npr. SIEM, IDS)?
- Ali ste že sodelovali pri odzivu na kibernetski napad?
- Kako zagotavljate skladnost z varnostnimi standardi?
- Katere varnostne certifikate imate?
- Kako bi ocenili varnostno tveganje nove aplikacije?
- Kako komunicirate varnostne ugotovitve ne-tehničnim deležnikom?
- Ali imate izkušnje z izvajanjem varnostnih testov?
- Kako spremljate nove grožnje in ranljivosti?
- Kakšna je vaša izkušnja z GDPR?
- Kako bi ukrepali ob zaznavi varnostnega incidenta?