Security Operations Engineer
Cég neve: Uniqa Insurance Group Ag Magyarországi Fióktelepe
Munkavégzés helye: Budapest
Munkavégzés helye: Budapest
Aktiválás dátuma: 2026-09-30
Állás bemutatása
Feladatok: Proaktív Security Operations (SecOps) Engineert keresünk IT Security Services csapatunkba. Ebben a pozícióban a vállalat alapvető biztonsági alkalmazásainak napi szintű adminisztrációjáért, műszaki működtetéséért és üzembiztonságáért leszel felelős, különös tekintettel a sérülékenységkezelő rendszerekre (VMS), a kiemelt jogosultságok kezelésére (PAM) és a vállalati jelszókezelő rendszerekre.A szerepkör összekapcsolja a biztonsági mérnöki és az IT-üzemeltetési területeket annak érdekében, hogy csökkentse az identitásokhoz kapcsolódó kockázatokat és a szervezet támadási felületét.Feladatok:PAM és identitásbiztonság: Vállalati PAM-megoldások (pl. CyberArk, BeyondTrust, Delinea) bevezetése, konfigurálása és karbantartása. Munkamenetek monitorozása, hitelesítő adatok automatikus cseréjének kezelése, biztonságos hozzáférési folyamatok és vészhelyzeti ("break-glass") hozzáférések kezelése.Sérülékenységkezelés (VMS): Automatizált sérülékenységvizsgáló eszközök (pl. Qualys, Tenable, Rapid7) működtetése és optimalizálása. A vizsgálati eredmények értékelése, a kritikus CVE-k priorizálása az IT-eszközök felelőseivel együttműködve, valamint a javítások és frissítések ellenőrzési folyamatainak validálása.Jelszókezelés: A vállalati jelszókezelő platform (pl. 1Password, Bitwarden, Keeper) adminisztrációja. Beléptetési és kiléptetési folyamatok szinkronizálása, biztonságos megosztási szabályok kezelése, valamint SSO- és MFA-integrációk kialakítása és fenntartása.Operatív karbantartás: Platformfrissítések, agentek telepítése, magas rendelkezésre állás monitorozása és katasztrófa-helyreállítási tesztek végrehajtása a kezelt biztonsági alkalmazások esetében.Automatizáció és integráció: Automatizált folyamatok kialakítása API-k és szkriptnyelvek (PowerShell, Python, Bash) segítségével. A biztonsági eszközök összekapcsolása ticketing rendszerekkel (Jira/ServiceNow), valamint SIEM/SOAR platformokkal.Megfelelőség és riportálás: Rendszeres működési mutatók készítése, hozzáférési naplók ellenőrzése és bizonyítékok összeállítása különböző megfelelőségi keretrendszerekhez (ISO 27001, SOC 2, NIST).Incidenskezelési támogatás: A SOC és Incident Response csapatok támogatása forenzikus naplók kinyerésében, valamint biztonsági incidensek során a hozzáférések azonnali korlátozásában.Ügyeleti feladatok: Részvétel az ügyeleti rotációban a kritikus biztonsági incidensek és platformproblémák munkaidőn kívüli kezelésére. Elvárások: Proaktív Security Operations (SecOps) Engineert keresünk IT Security Services csapatunkba. Ebben a pozícióban a vállalat alapvető biztonsági alkalmazásainak napi szintű adminisztrációjáért, műszaki működtetéséért és üzembiztonságáért leszel felelős, különös tekintettel a sérülékenységkezelő rendszerekre (VMS), a kiemelt jogosultságok kezelésére (PAM) és a vállalati jelszókezelő rendszerekre.A szerepkör összekapcsolja a biztonsági mérnöki és az IT-üzemeltetési területeket annak érdekében, hogy csökkentse az identitásokhoz kapcsolódó kockázatokat és a szervezet támadási felületét.Feladatok:PAM és identitásbiztonság: Vállalati PAM-megoldások (pl. CyberArk, BeyondTrust, Delinea) bevezetése, konfigurálása és karbantartása. Munkamenetek monitorozása, hitelesítő adatok automatikus cseréjének kezelése, biztonságos hozzáférési folyamatok és vészhelyzeti ("break-glass") hozzáférések kezelése.Sérülékenységkezelés (VMS): Automatizált sérülékenységvizsgáló eszközök (pl. Qualys, Tenable, Rapid7) működtetése és optimalizálása. A vizsgálati eredmények értékelése, a kritikus CVE-k priorizálása az IT-eszközök felelőseivel együttműködve, valamint a javítások és frissítések ellenőrzési folyamatainak validálása.Jelszókezelés: A vállalati jelszókezelő platform (pl. 1Password, Bitwarden, Keeper) adminisztrációja. Beléptetési és kiléptetési folyamatok szinkronizálása, biztonságos megosztási szabályok kezelése, valamint SSO- és MFA-integrációk kialakítása és fenntartása.Operatív karbantartás: Platformfrissítések, agentek telepítése, magas rendelkezésre állás monitorozása és katasztrófa-helyreállítási tesztek végrehajtása a kezelt biztonsági alkalmazások esetében.Automatizáció és integráció: Automatizált folyamatok kialakítása API-k és szkriptnyelvek (PowerShell, Python, Bash) segítségével. A biztonsági eszközök összekapcsolása ticketing rendszerekkel (Jira/ServiceNow), valamint SIEM/SOAR platformokkal.Megfelelőség és riportálás: Rendszeres működési mutatók készítése, hozzáférési naplók ellenőrzése és bizonyítékok összeállítása különböző megfelelőségi keretrendszerekhez (ISO 27001, SOC 2, NIST).Incidenskezelési támogatás: A SOC és Incident Response csapatok támogatása forenzikus naplók kinyerésében, valamint biztonsági incidensek során a hozzáférések azonnali korlátozásában.Ügyeleti feladatok: Részvétel az ügyeleti rotációban a kritikus biztonsági incidensek és platformproblémák munkaidőn kívüli kezelésére.Információbiztonság
Jelentkezés
A jelentkezés a partnerünk weboldalán keresztül történik