Vecākais/-ā kiberdrošības speciālists/-e

LMTRiga, RigaOn-siteFull-timeJunior, 1–2 yearsListed 3 days ago

Apply now

About this role

Kāda būs Tava ikdiena

- Veikt LMT grupas kiberdrošības notikumu un brīdinājumu nepārtrauktu uzraudzību, sākotnējo analīzi (triage) un klasifikāciju, izmantojot SIEM (Microsoft Sentinel/Splunk) un Microsoft Defender XDR rīkus

- Izmeklēt kiberdrošības incidentus, veikt ietekmes novērtēšanu, ierobežošanu un novēršanu, kā arī nodrošināt to atbilstošu dokumentēšanu un eskalāciju saskaņā ar SOC procedūrām

- Administrēt un pilnveidot Microsoft Purview datu aizsardzības risinājumus – datu noplūdes novēršanas (DLP) politikas, sensitivitātes etiķetes, Insider Risk Management, eDiscovery un audita funkcionalitāti

- Apstrādāt un analizēt DLP un informācijas aizsardzības incidentus, veikt politiku precizēšanu (fine-tuning), viltus pozitīvo brīdinājumu samazināšanu un regulāru atskaišu sagatavošanu

- Pilnveidot Microsoft 365 un Entra ID drošības konfigurāciju (Conditional Access, identitāšu aizsardzība, Defender for Office 365, Defender for Endpoint) sadarbībā ar IT struktūrvienībām

- Izstrādāt un uzturēt SOC detekcijas noteikumus, KQL vaicājumus, automatizācijas scenārijus (playbooks) un darba instrukcijas (runbooks), veicinot SOC darbības efektivitātes uzlabošanu

- Veikt draudu medīšanu (threat hunting) un sekot līdzi jaunākajām kiberdrošības tendencēm, draudiem un ievainojamībām, sniedzot ieteikumus LMT grupas drošības uzlabojumiem

- Sniegt atbalstu un konsultācijas LMT grupas darbiniekiem un struktūrvienībām Microsoft drošības un datu aizsardzības jautājumos, kā arī piedalīties kiberdrošības kultūras veicināšanā

Šajā darbā Tev būs nepieciešama

- Augstākā izglītība informācijas tehnoloģiju jomā, telekomunikācijās, kiberdrošībā vai inženierzinātnēs

- Vismaz 2 gadu praktiska darba pieredze kiberdrošības vai IT infrastruktūras jomā, vēlams kiberdrošības operāciju centrā (SOC)

- Praktiska pieredze ar Microsoft drošības produktiem – Microsoft Defender XDR, Microsoft Sentinel, Entra ID

- Praktiska pieredze ar Microsoft Purview risinājumiem – datu noplūdes novēršana (DLP), sensitivitātes etiķetes, Insider Risk Management, eDiscovery

- Zināšanas par drošības notikumu analīzi, incidentu apstrādes procesu un SIEM/SOAR risinājumiem; KQL un PowerShell pamatzināšanas

- Izpratne par Microsoft 365 un Azure vides arhitektūru, tīklu un operētājsistēmu (Windows, Linux) drošības pamatprincipiem

- Vēlams kompetenci apliecinošs sertifikāts (Microsoft SC-200, SC-401, AZ-500, CompTIA Security+ vai līdzvērtīgs)

- Izpratne par kiberdrošības standartiem un regulējumu (ISO 27001, NIS2, NIST)

- Komunikācijas prasmes un spēja skaidri dokumentēt un prezentēt analīzes rezultātus

- Analītiska domāšana, precizitāte un vēlme nepārtraukti pilnveidot zināšanas

- Angļu valodas zināšanas mutvārdos un rakstiski

Tavi ieguvumi

- Atalgojums no 3400 līdz 3800 EUR (bruto), atkarībā no Tavas pieredzes un kompetences

- Veselības un nelaimes gadījumu apdrošināšana

- Dzimšanas dienas brīvdiena, papildu brīvdienas Ziemassvētkos un īsās piektdienas

- Prēmijas par labiem darba rezultātiem, iemaksas privātajā pensiju fondā, darba viedtālrunis un citi uzņēmuma bonusi

- Darbs dinamiskā un uz attīstību vērstā vidē, ieviešot mūsdienīgus telekomunikāciju un tehnoloģiju risinājumus

- Profesionālās izaugsmes un attīstības iespējas

- Darbs hibrīdrežīmā – attālināti un klātienē

Spied pogu “Pieteikties” – Tavu pieteikumu gaidīsim līdz 08.10.2026.