• Podieľanie sa na definovaní a napĺňaní stratégie pre oblasť Cyber analytics a Incident response
• Prevádzka riešenia SIEM / XDR, zastrešenie životného cyklu technológie na úrovni administrátora a vlastníka systému
• Udržiavanie technickej a prevádzkovej dokumentácie
• Tvorba pravidiel a nových use cases pre monitoring bezpečnostných hrozieb, ich optimalizácia, vytváranie dashboardov a reportov v systéme SIEM
• Monitoring, identifikácia, analýza, vyhodnocovanie a prioritizácia bezpečnostných incidentov
• Účasť na procesoch pre incident response, vrátane aktívneho riadenia protiopatrení, eskalácií a post-mortem reviews
• Dizajn a konfigurácia bezpečnostných politík pre EDR systém na ochranu koncových zariadení
• Integrácia SIEM s ďalšími bezpečnostnými zariadeniami, integrácia zdrojov logov cez infraštruktúru banky
• Účasť na simuláciách útokov (purple teaming), hodnotenie efektívnosti SIEM a iných bezpečnostných nástrojov pomocou Breach & Attack Simulation
• Boj proti podvodom na klientov banky, phishing incident response
• Automatizácia procesov pomocou skriptovania (Python, PS výhodou)
• Spolupráca s ďalšími tímami banky cez ďalšie security domény ako vulnerability management, penetration testing, security configuration compliance
• Zvyšovanie odolnosti kolegov voči kybernetickým hrozbám pomocou vzdelávacích nástrojov a simulácií sociálneho inžinierstva
• Sledovanie technologických trendov, nových typov hrozieb a navrhovanie protiopatrení