Hledáme kolegu/kolegyni na pozici
SecOps specialista
do oddělení informační a kybernetické bezpečnosti (IKB)
pro zajištění kybernetické bezpečnosti podniku prostřednictvím monitorování, analýzy a reakce na bezpečnostní události. Vaší pracovní náplní bude identifikace a správa zranitelností a spolupráce na zvyšování celkové úrovně zabezpečení. Pozice je klíčovým startem pro budování interního SOC (Security Operations Center) týmu.
Co bude Vaší pracovní náplní?
- Monitorování a analýza událostí:
- Sledování logů a upozornění ze SIEM nástrojů, EDR/XDR a dalších bezpečnostních systémů.
- Vyhodnocování a triáž událostí za účelem identifikace skutečných bezpečnostních hrozeb.
- Spolupráce na šetření bezpečnostních incidentů, analýza jejich příčin a rozsahu.
- Správa zranitelností (Vulnerability Management):
- Provádění pravidelného skenování zranitelností systémů a síťové infrastruktury.
- Vyhodnocování rizik a spolupráce s odpovědnými útvary na plánování a realizaci nápravných opatření (patch management).
- Reakce na incidenty (Incident Response):
- Prvotní triage a reakce na bezpečnostní incidenty dle definovaných procesů.
- Koordinace nápravných kroků a komunikace s dotčenými týmy.
- Správa bezpečnostních nástrojů:
- Spolupráce na konfiguraci a správě bezpečnostních technologií (např. firewall, IDS/IPS, SIEM).
- Optimalizace pravidel a nastavení pro minimalizaci falešných poplachů (false positives).
- Reporting a dokumentace:
- Vytváření pravidelných zpráv o stavu bezpečnosti, přehledu incidentů a zranitelností pro vedení.
- Udržování a aktualizace bezpečnostní dokumentace.
Co od Vás očekáváme?
- Technické dovednosti:
- Zkušenosti se správou a konfigurací serverů (Windows, Linux) a pracovních stanic.
- Znalost síťových protokolů (TCP/IP), síťových služeb (DNS, DHCP) a základní síťové architektury.
- Znalost skriptování (např. PowerShell, Python, Bash) je výhodou.
- Odborné znalosti:
- Základní přehled o kybernetické bezpečnosti a typech útoků (phishing, malware, DDoS).
- Povědomí o nástrojích a technologiích pro monitoring (SIEM, EDR).
- Znalost legislativních požadavků v oblasti ochrany dat (např. GDPR, NIS2, ZKB).
- Osobnostní předpoklady:
- Systematický a svědomitý přístup s důrazem na detail.
- Silné analytické myšlení a schopnost řešit problémy.
- Aktivní přístup k učení a sebevzdělávání v oblasti kybernetické bezpečnosti.
- Proaktivní a samostatný přístup k práci.
- Schopnost efektivní komunikace a spolupráce s ostatními týmy.
Co Vám můžeme nabídnout?
- Zajímavou a pestrou práci v přátelském kolektivu s možností dalšího osobního rozvoje.
- Zajímavé finanční benefity (4 roční odměny ve výši dle hospodářských výsledků podniku, měsíční výkonnostní odměny, zdravotní příspěvek, příspěvky na produkty spoření na stáří, významný příspěvek na dovolenou, apod.).
- Příspěvek na stravování ve skvělé firemní jídelně provozované Eat Perfect.
- Možnost práce na dálku (homeoffice).
- 25 dní dovolené + 4 dny volna navíc.
- Moderní pracovní prostředí silného a evropsky významného poskytovatele letových navigačních služeb.
- Pravidelné dny zdraví zaměřené na prevenci (přednášky a vyšetření) dle zájmu zaměstnance.
- Možnost sportovního vyžití v areálu (posilovna, tenisové a squashové kurty) + zvýhodněná Multisport Karta.
- Možnost využití rekreačních zařízení podniku + možnost letních dětských táborů.
- Pracovní poměr na dobu určitou jeden rok s možností prodloužení na dobu neurčitou.
Jaké bude výběrové řízení?
- Pohovor před komisí.
- Psychometrie.
Pracoviště:
- IATCC, Navigační 787, 252 61 Jeneč – dobrá dopravní dostupnost směr Praha, Kladno (bus), parkování uvnitř střeženého areálu s možností dobíjení elektroaut.
Nástup:
- dohodou.
Pokud máte zájem a chuť u nás pracovat, pošlete nám svůj životopis spolu s motivačním dopisem na e-mailovou adresu personalni@ans.cz,
a to co nejdříve.
Kontakt pro doplňující informace – Ing. Karel Pohl, tel.: 727 373 265, e-mail: pohl@ans.cz.