Aleph Group, Inc
Aleph Group, Inc
1 001 – 5 000 Anställda
FintechMarknadsföringReklam
Aleph Group, Inc. verkar i skärningspunkten mellan digital annonsering, marknadsföring och fintech och hjälper företag och digitala plattformar att nå kunder på marknader över hela världen. Företaget samarbetar med ledande digitala plattformar för att stödja expansion till nya regioner och kombinerar lokal marknadsexpertis på fem kontinenter med teknik för hantering av digital annonsering. Tjänsterna omfattar även kredit- och betallösningar som gör digital annonsering tillgänglig i mer än 50 valutor, samt utbildningsprogram som är utformade för att utbilda och certifiera yrkesverksamma inom digital marknadsföring.

Säkerhetsanalytiker inom säkerhetsdrift – incidenthantering, hybrid i Madrid

L3-roll inom säkerhetsdrift och incidenthantering som skyddar Alephs globala infrastruktur för digital annonsering. Leder incidenthantering, hotjakt, sårbarhetshantering och identitetsstyrning.

Beskrivning

  • Leda hela livscykeln för incidenthantering, från upptäckt och triage till återställning och uppföljning efter incidenter
  • Vara huvudkontakt för incidenter som eskaleras av IT-driften, säkerhetsingenjören och externa källor
  • Underhålla och förbättra handlingsplaner för ransomware, nätfiske, komprometterade konton, dataintrång, interna hot och relaterade scenarier
  • Underhålla incidentregister, dokumentera tidslinjer och åtgärder samt ta fram trendrapporter för CISO
  • Samordna med externa SOC- och MDR-leverantörer, bedöma rapportkvalitet och hantera eskaleringar
  • Leda utredningar av dataintrång, inklusive avgränsning, bevarande av bevis, bedömning av exponering av personuppgifter samt samordning med juridik, dataskydd och HR
  • Ta fram rapporter om dataintrång med resultat, grundorsak och rekommenderade åtgärder
  • Genomföra proaktiv hotjakt och utreda ovanlig aktivitet
  • Leda arbetet med hotinformation genom att följa aktörer, TTP:er och kampanjer samt tillämpa informationen i SIEM/XDR-detekteringar och jaktfrågor
  • Hålla genomgångar och sammanfattningar om hotinformation för CISO och berörda intressenter
  • Hantera sårbarhetsarbetet, inklusive planering och genomförande av skanningar i infrastruktur-, slutpunkts- och molnmiljöer
  • Bedöma skanningsresultat, prioritera risker, samordna åtgärder, följa upp framsteg och rapportera mätetal till CISO
  • Bekräfta åtgärdernas effektivitet genom uppföljande skanningar och stickprovskontroller
  • Genomföra återkommande åtkomstgranskningar och certifiera behörigheter för kritiska system
  • Övervaka PAM-arbetet, fastställa policyer, övervaka privilegierade konton och granska administratörsåtkomst
  • Utreda och åtgärda identitetsavvikelser och överträdelser av åtkomstpolicyer

Krav

  • 3–5 års erfarenhet av SOC, incidenthantering eller säkerhetsdrift
  • Erfarenhet på L3-nivå i minst 1–2 år är meriterande
  • Erfarenhet av att implementera eller administrera IAM- och PAM-lösningar
  • Bakgrund från internationella eller multinationella organisationer
  • Praktisk erfarenhet av incidenthanteringsuppdrag värderas högt
  • Relevanta certifieringar inkluderar GCIH, GCFE, GCFA, CEH, CompTIA CySA+ eller motsvarande
  • OSCP-certifiering är meriterande
  • Stark praktisk erfarenhet av SIEM-plattformar och EDR/XDR-verktyg
  • God arbetskunskap om ramverket MITRE ATT&CK
  • Erfarenhet av sårbarhetsskanning med Tenable Nessus, Qualys, Rapid7 eller jämförbara verktyg
  • Förståelse för IAM- och PAM-principer samt plattformar som CyberArk, BeyondTrust, Azure PIM eller motsvarande
  • Erfarenhet av att tillämpa DFIR-metoder, inklusive insamling av bevis, logganalys och rekonstruktion av tidslinjer
  • Kunskap om plattformar och flöden för hotinformation, såsom MISP och VirusTotal
  • Förståelse för ISO 27001-kontroller för incidenthantering, rapporteringskrav enligt NIS2 och krav 12.10 i PCI DSS
  • Behålla lugnet och fatta välgrundade beslut under press
  • Utredande arbetssätt med strukturerad problemlösningsförmåga
  • God förmåga att tydligt dokumentera tekniskt arbete
  • Kunna kommunicera incidentuppdateringar och resultat effektivt till tekniska team och ledande intressenter
  • Samarbetsinriktad och proaktiv, med trygghet i att arbeta asynkront över tidszoner
  • Engelska på full professionell nivå (C1/C2) som huvudsakligt arbetsspråk; kunskaper i spanska är meriterande.
  • benefits_placeholder

Förmåner

  • Årlig rörlig ersättning
  • Möjligheter till intern karriärutveckling
  • Gemensamma möjligheter till lärande
  • Samarbetsinriktad och mångkulturell arbetsplats
  • Flexibel och anpassningsbar arbetskultur

Relaterade jobb

Maxibook OÜ

Bidragsgivare inom vetenskapligt språk och AI-anpassning

Maxibook OÜ

Hjälp AI-utbildningsstartupen Maxibook att anpassa engelskt vetenskapligt innehåll för koreansk-, japansk- eller arabiskspråkiga målgrupper. Bedöm AI-genererat material utifrån begreppslig korrekthet, naturligt språk och akademisk trovärdighet.

Öppna