SOC Analyst
⚲ Warszawa
Do uzgodnienia
Wymagania
- min. 4 lata doświadczenia w Security Operations, Cybersecurity Operations, SOC lub roli związanej z ochroną danych
- doświadczenie w badaniu alertów i incydentów bezpieczeństwa
- znajomość koncepcji Data Loss Prevention i kontroli ochrony informacji
- znajomość klasyfikacji danych, etykietowania informacji i zasad ochrony danych
- znajomość procesów zarządzania incydentami i oceny ryzyka
- znajomość GDPR, wymogów prywatności i Insider Risk Management
- umiejętność pracy z interesariuszami technicznymi i biznesowymi
- praktyczne doświadczenie z Microsoft Purview DLP lub Proofpoint DLP
Opis stanowiska
Rola w obszarze ochrony informacji: badanie alertów dotyczących przepływu i obsługi danych wrażliwych, ocena naruszeń polityk DLP, prowadzenie wyjątków biznesowych oraz wsparcie w rozwoju polityk Data Loss Prevention. Będziesz pracować na styku bezpieczeństwa, compliance i biznesu, więc realnie dużo czasu zajmie negocjowanie i uzgadnianie odstępstw od kontroli z różnymi działami. To dobra oferta dla kogoś z doświadczeniem w SOC/security operations, kto lubi analityczną pracę śledczą i dokumentowanie ustaleń.
🔍 Dekoder Ogłoszenia
🔴
cooperate with security, compliance, data protection, application, and business teams to ensure that security requirements remain effective without unnecessarily disrupting business operations
Będziesz musiał negocjować i przekonywać różne działy, które mogą mieć odmienne priorytety, co może być czasochłonne i frustrujące.
🟡
help improve Data Loss Prevention controls
Twoje zadanie będzie polegało głównie na dostrajaniu istniejących narzędzi i polityk, a nie na tworzeniu nowych od podstaw.
🟡
assess potential policy violations
Często będziesz musiał oceniać, czy dane zachowanie jest faktycznie naruszeniem polityki, co może prowadzić do niejednoznacznych sytuacji.
🔴
Review business requests requiring exceptions from existing data protection controls
Będziesz często musiał rozpatrywać prośby o odstępstwa od zasad, co może oznaczać ciągłe balansowanie między bezpieczeństwem a potrzebami biznesowymi.
🟡
verify suspected policy violations and identify false positives
Znaczna część pracy będzie polegała na sprawdzaniu alertów, które często okazują się błędne, co może być powtarzalne i mało satysfakcjonujące.