- Details
- Highlights
- Company
Kāda būs Tava ikdiena
Veikt LMT grupas kiberdrošības notikumu un brīdinājumu nepārtrauktu uzraudzību, sākotnējo analīzi (triage) un klasifikāciju, izmantojot SIEM (Microsoft Sentinel/Splunk) un Microsoft Defender XDR rīkus
Izmeklēt kiberdrošības incidentus, veikt ietekmes novērtēšanu, ierobežošanu un novēršanu, kā arī nodrošināt to atbilstošu dokumentēšanu un eskalāciju saskaņā ar SOC procedūrām
Administrēt un pilnveidot Microsoft Purview datu aizsardzības risinājumus – datu noplūdes novēršanas (DLP) politikas, sensitivitātes etiķetes, Insider Risk Management, eDiscovery un audita funkcionalitāti
Apstrādāt un analizēt DLP un informācijas aizsardzības incidentus, veikt politiku precizēšanu (fine-tuning), viltus pozitīvo brīdinājumu samazināšanu un regulāru atskaišu sagatavošanu
Pilnveidot Microsoft 365 un Entra ID drošības konfigurāciju (Conditional Access, identitāšu aizsardzība, Defender for Office 365, Defender for Endpoint) sadarbībā ar IT struktūrvienībām
Izstrādāt un uzturēt SOC detekcijas noteikumus, KQL vaicājumus, automatizācijas scenārijus (playbooks) un darba instrukcijas (runbooks), veicinot SOC darbības efektivitātes uzlabošanu
Veikt draudu medīšanu (threat hunting) un sekot līdzi jaunākajām kiberdrošības tendencēm, draudiem un ievainojamībām, sniedzot ieteikumus LMT grupas drošības uzlabojumiem
Sniegt atbalstu un konsultācijas LMT grupas darbiniekiem un struktūrvienībām Microsoft drošības un datu aizsardzības jautājumos, kā arī piedalīties kiberdrošības kultūras veicināšanā
Šajā darbā Tev būs nepieciešama
Augstākā izglītība informācijas tehnoloģiju jomā, telekomunikācijās, kiberdrošībā vai inženierzinātnēs
Vismaz 2 gadu praktiska darba pieredze kiberdrošības vai IT infrastruktūras jomā, vēlams kiberdrošības operāciju centrā (SOC)
Praktiska pieredze ar Microsoft drošības produktiem – Microsoft Defender XDR, Microsoft Sentinel, Entra ID
Praktiska pieredze ar Microsoft Purview risinājumiem – datu noplūdes novēršana (DLP), sensitivitātes etiķetes, Insider Risk Management, eDiscovery
Zināšanas par drošības notikumu analīzi, incidentu apstrādes procesu un SIEM/SOAR risinājumiem; KQL un PowerShell pamatzināšanas
Izpratne par Microsoft 365 un Azure vides arhitektūru, tīklu un operētājsistēmu (Windows, Linux) drošības pamatprincipiem
Vēlams kompetenci apliecinošs sertifikāts (Microsoft SC-200, SC-401, AZ-500, CompTIA Security+ vai līdzvērtīgs)
Izpratne par kiberdrošības standartiem un regulējumu (ISO 27001, NIS2, NIST)
Komunikācijas prasmes un spēja skaidri dokumentēt un prezentēt analīzes rezultātus
Analītiska domāšana, precizitāte un vēlme nepārtraukti pilnveidot zināšanas
Angļu valodas zināšanas mutvārdos un rakstiski
Tavi ieguvumi
Atalgojums no 3400 līdz 3800 EUR (bruto), atkarībā no Tavas pieredzes un kompetences
Veselības un nelaimes gadījumu apdrošināšana
Dzimšanas dienas brīvdiena, papildu brīvdienas Ziemassvētkos un īsās piektdienas
Prēmijas par labiem darba rezultātiem, iemaksas privātajā pensiju fondā, darba viedtālrunis un citi uzņēmuma bonusi
Darbs dinamiskā un uz attīstību vērstā vidē, ieviešot mūsdienīgus telekomunikāciju un tehnoloģiju risinājumus
Profesionālās izaugsmes un attīstības iespējas
Darbs hibrīdrežīmā – attālināti un klātienē
Spied pogu “Pieteikties” – Tavu pieteikumu gaidīsim līdz 08.10.2026.
Location
- Rīga, Latvia
Ropažu iela 6, 1039 Rīga, Latvia
Time of work
- Full-time
Eva Vītola
Registration number: 50003050931