
Tietoturva- ja observabiliteettianalyytikko on vastuussa Unified Support Security Operations Centerin (SOC) ja observabiliteettifunktioiden 24/7-toiminnan tukemisesta. Rooliin kuuluu tietoturvatapahtumien ja järjestelmien kunnon jatkuva seuranta IFS:n asiakasympäristöissä, hälytysten analysointi sekä tietoturva- ja observabiliteettialustoilta, mahdollisten uhkien tai palvelianomalioiden tunnistaminen sekä nopean incidentinhallinnan ja vasteen varmistaminen. * Vastaa IFS-asiakkaiden tietoturvatilan seurannasta. * Analysoi reaaliaikaisia tapahtumia ja priorisoi incidenttejä tilanteen vakavuuden perusteella. * Auttaa tunnistamaan ja korjaamaan tietoturva-aukkoja, painottaen pilviympäristöjä. * Pysyy ajan tasalla uusimmista kyberuhkista ja haavoittuvuuksista ja tukee suositeltujen lievennystoimenpiteiden toteutusta. * Seuraa proaktiivisesti kaikkien pilvessä sijaitsevien IFS-tuotteiden hälytyksiä ja viestii muiden ratkaisijaryhmien kanssa niiden korjaamiseksi. * Osallistuu 24/7/365-observabiliteettikattavuuteen. * Tunnistaa ja kategorisoi priorisoidut saapuvat tapahtumat tai hälytykset IFS-tuotteille observabiliteettipC-pin kautta. * Laatii säännöllisiä raportteja organisaation tietoturvasta ja incidenttitrendeistä. * Osallistuu operatiivisen dokumentaation ja tietopankkiartikkelien luomiseen ja ylläpitoon. * Muut esimiehen määräämät tehtävät. Tämä rooli tukee Yhdysvaltain liittovaltion hallituksen pilviympäristöjä ja on asiakkaan tietoturva- ja vaatimustenmukaisuusvaatimusten alainen. Hakijalla on oltava oikeus työskennellä Yhdysvalloissa ja hänen on oltava valmis ja kelpoinen taustatarkastuksiin (mukaan lukien Public Trust tai vastaava seulonta), jos asiakas sitä vaatii. Tietyt tehtävät voivat vaatia Yhdysvaltain kansalaisuutta, pysyvää oleskelulupaa tai kelpoisuutta saada ja ylläpitää hallituksen turvallisuusluokitusta asiakkaan, sopimuksen tai säädösten vaatimuksista riippuen. Kvalifikaatiot: Pakollinen: Tutkinto tietoturvasta, tietojenkäsittelytieteestä tai tietotekniikasta sekä 1 vuoden kokemus tietoturvaoperaatioista tai tietoturvaroolista toimialalla. Lisäansioita: * Tietämys SIEM-, XDR-, pilviturvallisuusuhkien, haittaohjelmasuojauksen ja haavoittuvuuksien hallinnan osaamisesta. * Yksi tai yhdistelmä: CEH / ECSA / Security+ tai vastaavat sertifikaatit. * Pilviturvallisuuteen liittyvä sertifiointi tai muu pätevyys on etu. * Aiempi kokemus jostakin pilvipalveluntarjoajasta (AWS, Azure, Google Cloud). * Skriptausosaaminen (Bash, PowerShell tai Python) on eduksi. * 1 vuoden kokemus L1-tuesta (tapahtumien hallinta/observabiliteetti/DevOps/Help Desk). Yleinen vaadittu osaaminen: * Tietämys tietoturvasta ja vaatimustenmukaisuudesta. * Tietämys pilvi-infrastruktuurista ja -palveluista. * ITSM-tieto on etu. * Kyky rakentaa vahvoja suhteita sisäisiin ja ulkoisiin tiimeihin.
Työn tiedot
Vastuualueet
- Seurata IFS-asiakkaiden tietoturvatilaa
- Analysoida reaaliaikaisia tapahtumia ja priorisoida incidenttejä vakavuuden mukaan
- Tunnistaa ja korjata tietoturva-aukkoja pilviympäristöissä
- Pysyä ajan tasalla kyberuhkista ja toteuttaa lievennystoimenpiteitä
- Seurata pilvessä sijaitsevien IFS-tuotteiden hälytyksiä
- Osallistua 24/7/365-observabiliteettikattavuuteen
- Laatia raportteja tietoturvatilasta ja incidenttitrendeistä
- Luoda ja ylläpitää operatiivista dokumentaatiota ja tietopankkiartikkeleita
Vaatimukset
- Tutkinto tietoturvasta, tietojenkäsittelytieteestä tai tietotekniikasta
- 1 vuoden kokemus tietoturvaoperaatioista tai tietoturvaroolista
- Oikeus työskennellä Yhdysvalloissa
- Kelpoisuus taustatarkastuksiin (esim. Public Trust)
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkinto
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia