Aleph Group, Inc
Aleph Group, Inc
1.001 – 5.000 Angajați
FintechMarketingPublicitate
Aleph Group, Inc. activează la intersecția dintre publicitatea digitală, marketing și tehnologia financiară, ajutând companiile și platformele digitale să ajungă la clienți pe piețe din întreaga lume. Compania colaborează cu platforme digitale de top pentru a sprijini extinderea în regiuni noi, combinând expertiza în piețele locale de pe cinci continente cu tehnologia pentru gestionarea publicității digitale. Serviciile sale includ și soluții de creditare și plată care fac publicitatea digitală accesibilă în peste 50 de monede, precum și programe educaționale concepute pentru formarea și certificarea profesioniștilor în marketing digital.

Analist Operațiuni de Securitate – Răspuns la Incidente, Madrid cu Program Hibrid

Rol de nivel L3 în operațiuni de securitate și răspuns la incidente, pentru protejarea infrastructurii globale de publicitate digitală a Aleph. Coordonează gestionarea incidentelor, threat hunting-ul, managementul vulnerabilităților și guvernanța identității.

Descriere

  • Coordonează întregul ciclu de răspuns la incidente, de la detectare și triere până la recuperare și analiza post-incident
  • Acționează ca principal punct de contact pentru incidentele escaladate de operațiunile IT, inginerul de securitate și surse externe
  • Menține și îmbunătățește playbook-urile de răspuns, acoperind ransomware, phishing, compromiterea conturilor, breșele de date, amenințările interne și scenarii conexe
  • Menține evidențele incidentelor, documentează cronologiile și acțiunile și pregătește rapoarte de tendințe pentru CISO
  • Colaborează cu furnizori externi de SOC și MDR, evaluează calitatea rapoartelor și gestionează escaladările
  • Coordonează investigațiile privind breșele de date, inclusiv definirea ariei, păstrarea probelor, evaluarea expunerii datelor cu caracter personal și colaborarea cu departamentele juridic, de confidențialitate și HR
  • Pregătește rapoarte privind breșele, cu constatări, cauză principală și acțiuni recomandate
  • Efectuează threat hunting proactiv și investighează activitățile neobișnuite
  • Coordonează activitatea de threat intelligence prin urmărirea actorilor, a TTP-urilor și a campaniilor și aplicarea informațiilor în detecțiile SIEM/XDR și interogările de hunting
  • Oferă informări și sinteze de threat intelligence către CISO și părțile interesate relevante
  • Gestionează operațiunile privind vulnerabilitățile, inclusiv planificarea și executarea scanărilor în infrastructură, endpoint-uri și medii cloud
  • Evaluează rezultatele scanărilor, prioritizează riscurile, coordonează remedierea, monitorizează progresul și raportează indicatorii către CISO
  • Confirmă eficiența remedierii prin scanări ulterioare și verificări punctuale
  • Desfășoară analize recurente ale accesului și certifică permisiunile pentru sistemele critice
  • Supraveghează operațiunile PAM, stabilește politici, monitorizează conturile privilegiate și verifică accesul administratorilor
  • Investighează și remediază anomaliile de identitate și încălcările politicilor de acces

Cerințe

  • 3–5 ani de experiență într-un SOC, în răspuns la incidente sau într-un rol de operațiuni de securitate
  • Experiența de nivel L3 timp de cel puțin 1–2 ani constituie un avantaj
  • Experiență în implementarea sau administrarea soluțiilor IAM și PAM
  • Experiență de lucru în organizații internaționale sau multinaționale
  • Experiența practică în gestionarea angajamentelor de răspuns la incidente este foarte apreciată
  • Certificările relevante includ GCIH, GCFE, GCFA, CEH, CompTIA CySA+ sau echivalente
  • Certificarea OSCP constituie un avantaj
  • Experiență practică solidă cu platforme SIEM și instrumente EDR/XDR
  • Cunoștințe bune despre cadrul MITRE ATT&CK
  • Experiență în efectuarea scanărilor de vulnerabilități cu Tenable Nessus, Qualys, Rapid7 sau instrumente comparabile
  • Înțelegerea principiilor și platformelor IAM și PAM, precum CyberArk, BeyondTrust, Azure PIM sau echivalente
  • Experiență în aplicarea metodelor DFIR, inclusiv colectarea probelor, analiza jurnalelor și reconstruirea cronologiilor
  • Cunoștințe despre platforme și fluxuri de threat intelligence, precum MISP și VirusTotal
  • Înțelegerea controalelor de gestionare a incidentelor ISO 27001, a obligațiilor de raportare NIS2 și a cerinței 12.10 din PCI DSS
  • Își păstrează calmul și ia decizii solide sub presiune
  • Abordare investigativă și abilități structurate de rezolvare a problemelor
  • Capacitate excelentă de a documenta clar activitatea tehnică
  • Poate comunica eficient actualizările și constatările privind incidentele către echipe tehnice și părți interesate executive
  • Colaborativ și proactiv, cu încredere în lucrul asincron între fusuri orare
  • Engleză la nivel de competență profesională completă C1/C2, ca limbă principală de lucru; cunoașterea limbii spaniole constituie un avantaj
  • Substituent pentru beneficii

Beneficii

  • Compensație variabilă anuală
  • Oportunități de dezvoltare profesională internă
  • Oportunități de învățare în comun
  • Mediu de lucru colaborativ și multicultural
  • Cultură de lucru flexibilă și adaptabilă

Locuri de muncă similare

Kreato Global | BPO and Language Solutions

Remote English-Spanish OPI/VRI Interpreter

Kreato Global | BPO and Language Solutions

Interpret remotely between English- and Spanish-speaking people in medical, financial, social service, and customer care settings. Provide language support for Kreato Global across Latin America.

Deschide
RecruitGo

Remote Executive Assistant, Outreach and Marketing — Philippines

RecruitGo

Handle administrative support, CRM, outreach, and marketing for RecruitGo, an Employer of Record serving global clients with talent from emerging markets. Support two UK-facing clients with day-to-day administration and creative campaigns.

Deschide