
보안 운영 분석가 – 사이버 방어 운영 | Expleo Group
스페인에서 Expleo Group과 함께 UNICC의 글로벌 24시간 연중무휴 SOC를 지원하는 정규직 하이브리드 근무 보안 운영 분석가입니다. SIEM, EDR, 클라우드 보안 및 네트워크 분석을 활용해 위협을 모니터링하고 사고를 조사·탐지하며 핵심 시스템 보호에 기여합니다.
설명
- SIEM, EDR 및 클라우드 보안 플랫폼의 보안 경보를 모니터링하고 평가합니다
- 보안 이벤트를 조사하고 잠재적 사고를 분류합니다
- 시스템 로그와 네트워크 통신을 검토해 위협과 사고를 식별합니다
- 보안 사고의 억제, 해결 및 복구 활동을 지원합니다
- 정해진 절차에 따라 사고를 에스컬레이션합니다
- 기술 보고서를 작성하고 조사 결과를 문서화합니다
- SOC 운영 절차와 문서를 지속적으로 개선하는 데 기여합니다
- 모니터링 규칙과 사용 사례를 조정해 오탐을 줄이고 탐지 역량을 강화합니다
- 보안 운영 및 사고 대응 팀과 긴밀히 협업합니다
- 전 세계 사이버 보안 전문가들과 함께 글로벌 24시간 연중무휴 사이버 보안 운영 센터에 기여합니다
지원 자격
- 보안 운영 또는 사이버 보안 분야에서 5년 초과의 경력
- SOC 환경에서 근무한 경험
- SIEM 및 EDR 도구에 대한 높은 수준의 지식
- 보안 경보와 사고를 조사하고 관리한 경험
- 네트워킹 및 TCP/IP 프로토콜에 대한 지식
- Windows, Linux, 애플리케이션 및 데이터베이스 로그 분석 경험
- Microsoft 보안 솔루션에 대한 심층 지식
- Azure, AWS 또는 GCP의 클라우드 보안 경험 또는 지식
- 유창한 영어 능력
- 사고 대응 Tier 1 및/또는 Tier 2 경험 보유자 우대
- AWS 모니터링 및 보안 경험 보유자 우대
- Python, PowerShell, Bash 또는 Ruby 스크립팅 지식 보유자 우대
- SC-200, CEH, GCIH, GCFA, GIAC 또는 동등한 보안 자격증 보유자 우대
복리후생
- Expleo Academy를 통해 언어를 배우고 기술 자격증을 취득할 기회
- 연차 24일
- 12월 24일과 31일 추가 휴일
- 패들 및 러닝 클럽
- 여름 및 할로윈 행사
- 건강보험
- 식사 바우처
- 보육 바우처
- 하이브리드 근무







