About this role
Kāda būs Tava ikdiena
- Veikt LMT grupas kiberdrošības notikumu un brīdinājumu nepārtrauktu uzraudzību, sākotnējo analīzi (triage) un klasifikāciju, izmantojot SIEM (Microsoft Sentinel/Splunk) un Microsoft Defender XDR rīkus
- Izmeklēt kiberdrošības incidentus, veikt ietekmes novērtēšanu, ierobežošanu un novēršanu, kā arī nodrošināt to atbilstošu dokumentēšanu un eskalāciju saskaņā ar SOC procedūrām
- Administrēt un pilnveidot Microsoft Purview datu aizsardzības risinājumus – datu noplūdes novēršanas (DLP) politikas, sensitivitātes etiķetes, Insider Risk Management, eDiscovery un audita funkcionalitāti
- Apstrādāt un analizēt DLP un informācijas aizsardzības incidentus, veikt politiku precizēšanu (fine-tuning), viltus pozitīvo brīdinājumu samazināšanu un regulāru atskaišu sagatavošanu
- Pilnveidot Microsoft 365 un Entra ID drošības konfigurāciju (Conditional Access, identitāšu aizsardzība, Defender for Office 365, Defender for Endpoint) sadarbībā ar IT struktūrvienībām
- Izstrādāt un uzturēt SOC detekcijas noteikumus, KQL vaicājumus, automatizācijas scenārijus (playbooks) un darba instrukcijas (runbooks), veicinot SOC darbības efektivitātes uzlabošanu
- Veikt draudu medīšanu (threat hunting) un sekot līdzi jaunākajām kiberdrošības tendencēm, draudiem un ievainojamībām, sniedzot ieteikumus LMT grupas drošības uzlabojumiem
- Sniegt atbalstu un konsultācijas LMT grupas darbiniekiem un struktūrvienībām Microsoft drošības un datu aizsardzības jautājumos, kā arī piedalīties kiberdrošības kultūras veicināšanā
Šajā darbā Tev būs nepieciešama
- Augstākā izglītība informācijas tehnoloģiju jomā, telekomunikācijās, kiberdrošībā vai inženierzinātnēs
- Vismaz 2 gadu praktiska darba pieredze kiberdrošības vai IT infrastruktūras jomā, vēlams kiberdrošības operāciju centrā (SOC)
- Praktiska pieredze ar Microsoft drošības produktiem – Microsoft Defender XDR, Microsoft Sentinel, Entra ID
- Praktiska pieredze ar Microsoft Purview risinājumiem – datu noplūdes novēršana (DLP), sensitivitātes etiķetes, Insider Risk Management, eDiscovery
- Zināšanas par drošības notikumu analīzi, incidentu apstrādes procesu un SIEM/SOAR risinājumiem; KQL un PowerShell pamatzināšanas
- Izpratne par Microsoft 365 un Azure vides arhitektūru, tīklu un operētājsistēmu (Windows, Linux) drošības pamatprincipiem
- Vēlams kompetenci apliecinošs sertifikāts (Microsoft SC-200, SC-401, AZ-500, CompTIA Security+ vai līdzvērtīgs)
- Izpratne par kiberdrošības standartiem un regulējumu (ISO 27001, NIS2, NIST)
- Komunikācijas prasmes un spēja skaidri dokumentēt un prezentēt analīzes rezultātus
- Analītiska domāšana, precizitāte un vēlme nepārtraukti pilnveidot zināšanas
- Angļu valodas zināšanas mutvārdos un rakstiski
Tavi ieguvumi
- Atalgojums no 3400 līdz 3800 EUR (bruto), atkarībā no Tavas pieredzes un kompetences
- Veselības un nelaimes gadījumu apdrošināšana
- Dzimšanas dienas brīvdiena, papildu brīvdienas Ziemassvētkos un īsās piektdienas
- Prēmijas par labiem darba rezultātiem, iemaksas privātajā pensiju fondā, darba viedtālrunis un citi uzņēmuma bonusi
- Darbs dinamiskā un uz attīstību vērstā vidē, ieviešot mūsdienīgus telekomunikāciju un tehnoloģiju risinājumus
- Profesionālās izaugsmes un attīstības iespējas
- Darbs hibrīdrežīmā – attālināti un klātienē
Spied pogu “Pieteikties” – Tavu pieteikumu gaidīsim līdz 08.10.2026.