About this role
SIA Arvato Systems Latvia Reģ. nr. 40203072770 aicina darbā Kiberdrošības Analītiķi Pienākumi: Drošības monitorings: Veikt proaktīvu drošības monitoringu reāllaikā, identificēt un reaģēt uz drošības notikumiem un incidentiem no dažādiem SOC kanāliem (SIEM, biļešu sistēmas, e-pasts, telefons). Incidentu kategorizēšana: Klasificēt ienākošos drošības notikumus, veikt datu kvalitātes pārbaudi un nepieciešamības gadījumā izveidot incidentus, kā arī palīdzēt to risināšanā. Incidentu analīze: Veikt detalizētu, uz kontrolsarakstiem balstītu drošības notikumu izmeklēšanu, kas ģenerēti no tādām sistēmām kā SIEM, IDS/IPS, antivīrusi (AV) un EDR. Incidentu eskalācija: Atkarībā no incidenta nopietnības līmeņa, eskalēt to atbilstošajām atbalsta komandām, 2. līmeņa informācijas drošības speciālistiem vai klientam turpmākai izmeklēšanai un risināšanai. Incidentu risināšana: Strādāt patstāvīgi vai ciešā sadarbībā ar 2. līmeni un citām atbalsta komandām, nodrošinot visu nepieciešamo informāciju incidenta veiksmīgai atrisināšanai. Incidentu pārvaldība: Piedalīties drošības incidentu un ievainojamību pārvaldības procesos. Procesu uzlabošana: Ieteikt uzlabojumus SOC procesiem un procedūrām. Dokumentēšana: Nodrošināt skaidru un precīzu analizēto incidentu dokumentēšanu, ievērojot SOC iekšējās vadlīnijas. Optimizācija: Sniegt ieteikumus drošības sistēmu un korelācijas noteikumu uzlabošanai un optimizācijai (piemēram, whitelist pieprasījumi).