Vil du arbejde med cybersikkerhedshændelser, kvalitet og operationel cybersikkerhed – og samtidig være med til at udvikle den måde, vi håndterer og lærer af sikkerhedshændelser på? Så er det måske dig, vi leder efter til vores lokation i Viby J, Aalborg eller Herning.
Som Cyber Security Specialist hos itm8 bliver du en del af vores Managed Response‑team, der håndterer eskaleringer fra vores Security Operations Center.
Du kommer primært til at arbejde med Incident Response og får en central rolle, når vi skal afklare, hvad der er sket – eller fortsat sker – i en kundes miljø. Det kan eksempelvis være, når en bruger har klikket på noget, vedkommende ikke burde, en konto er blevet kompromitteret, eller når nogen uønsket har fået adgang til kundens systemer. Din opgave bliver at skabe overblik, afdække hændelsens omfang og hjælpe kunden sikkert videre.
Din rolle
- Bistå vores Security Operations Center med analyse og håndtering af sikkerhedshændelser.
- Være eskaleringspunkt for vores SOC og den øvrige forretning i forbindelse med komplekse cybersikkerhedshændelser.
- Indgå i vores Quality Assurance Programme, hvor vi løbende styrker kvaliteten i vores SOC og de leverancer, vi sender til kunderne.
- Dokumentere dit arbejde i rapporter, der tydeligt beskriver hændelsesforløb, håndtering, scope, fund og anbefalinger.
- Bidrage til udvikling af vores processer, playbooks og metoder på baggrund af erfaringer fra konkrete hændelser.
Vi søger en teamm8, der
- Er flydende i både Dansk og Engelsk.
- Kan holde hovedet koldt, når det går stærkt, og en sikkerhedshændelse udvikler sig.
- Kan skabe overblik og gennemsigtighed, selv når en opgave ved første øjekast virker uoverskuelig.
- Har praktisk erfaring fra en operationel sikkerhedsfunktion, eksempelvis Incident Response, SOC, DFIR eller Security Operations, hvor du selvstændigt har analyseret og håndteret sikkerhedshændelser.
- Har erfaring med at undersøge hændelser på tværs af eksempelvis endpoints, identiteter, e-mails, netværk og logs samt med at dokumentere fund, omfang og anbefalinger.
- Er analytisk, nysgerrig, kan forholde sig til fakta og ikke stopper ved den første eller mest oplagte forklaring.
- Er ikke bange for at erkende, at ingen kan vide alt – og bruger aktivt teamets samlede viden.
- Kan kommunikere tekniske problemstillinger klart og forståeligt til både tekniske og ikke-tekniske modtagere.
- Har erfaring med eller forståelse for begreber og teknologier som TTP, TLP, PAP, SIEM, EPP/EDR, NDR og MITRE ATT&CK.
- Arbejder struktureret og kan dokumentere sine analyser og beslutninger.
Det du får
- Et stærkt fagligt fællesskab i vores CyberDefenceCenter – med mere end 60 kollegaer fordelt på tværs af landet.
- En varieret rolle, hvor du arbejder med virkelige sikkerhedshændelser og gør en konkret forskel for vores kunder.
- Mulighed for at påvirke udviklingen af vores Managed Response-team og vores samlede cyberberedskab.
- Fleksibilitet til at tilrettelægge din egen arbejdsdag, så den passer til dig og dine opgaver.
- En klar udviklingsplan og kompetenceudvikling, der sikrer, at du vokser med rollen.
- Sociale og faglige aktiviteter – og 1.700 teamm8s, der hepper på dig hele vejen.