Hledáme šikovného a samostatného „hands-on“ člověka, který si vezme pod křídla bezpečnostní technologie v Heurece. Neděláme „papírovou“ bezpečnost, tedy jen abychom si odškrtli kolonku v checklistu. Snažíme se dělat vše tak, aby to mělo reálný přínos a dávalo smysl jak nám, tak samotným uživatelům. Nezakládáme si na formálním vzdělání, titulech ani tabulkových letech praxe. Důležité je pro nás to, jak uvažuješ a jak si dokážeš poradit. Tvojí doménou bude primárně ladění a správa našeho EDR, ale dostaneš se i k dalším technickým výzvám. Pokud jsi proaktivní, bezpečnost tě baví a nové věci tě spíš lákají, než děsí, pojď se potkat!

Na čem budeš pracovat 🎯
- Převezmeš technické security operace a staneš se hlavním vlastníkem našeho obranného stacku.
- Budeš mít na starosti naše EDR - průběžné ladění a konfiguraci, aby ochrana fungovala na jedničku a alerty dávaly skutečný smysl.
- Budeš hrát klíčovou roli při rozvoji SIEMu a DLP řešení. Zároveň tě čeká ladění procesů a detekčních pravidel ve spolupráci s externím SOC týmem.
- Čeká tě úzká a pravidelná spolupráce s IT a infrastrukturním týmem. U nás tyto týmy mezi sebou neválčí, ale naopak táhnou za jeden provaz a hledají společná rozumná řešení.
- Budeš proaktivně sledovat hrozby (CTI), spolupracovat na vulnerability managementu a zapojíš se do řešení případných bezpečnostních incidentů.
- Budeš součástí technologických projektů spojených s zákonem o kybernetické bezpečnosti / prováděcího nařízení NIS 2.
Co od tebe očekáváme ✅
- Hands-on praxi v security nebo blízkém technickém oboru. Nejde o počet let, ale o to, co jsi reálně sám/sama nastavoval/a a řešil/a.
- Přehled o tom, jak vypadají reálné útoky a jak se proti nim bránit (např. MITRE ATT&CK).
- Samostatnost a proaktivitu. Nečekáš jen na přidělení úkolů a nebojíš se oblasti, kterou zatím neznáš.
- Spolehlivost a zodpovědnost. Když něco hoří, nepotřebuješ připomínat, že je potřeba reagovat.
- Angličtinu pro každodenní komunikaci napříč skupinou a technickou dokumentaci.
Co ti dá body navíc ⭐
- Zkušenost s konkrétními EDR, SIEM, DLP nebo MDM nástroji.
- Přesah do AppSec - orientace v OWASP Top 10, zkušenost s podporou bezpečného vývoje.
- Orientace v ISO 27001, NIST, NIS 2/zákonu o kybernetické bezpečnosti.
- Security certifikace. Nejsou podmínkou, ale klidně se můžeš pochlubit.
Co u nás získáš 🤝
- Autonomii, žádný micromanagement. Dostaneš prostor přicházet s vlastními nápady a reálně ovlivňovat, jak bezpečnost v Heurece vypadá.
- Pestrou práci. Nezavřeme tě do jedné škatulky. Dostaneš se k celému bezpečnostnímu spektru, takže zakrnět u nás fakt nehrozí.
- Malý tým, kde si navzájem kryjeme záda.
- Flexibilitu. Pracujeme hybridně, v kanceláři v Karlíně se potkáváme na domluvené dny.
- 25 dní dovolené + 5 MyDays, cafeteria, Multisport karta a mnoho dalšího.
Jak probíhá výběrko?
- Krátký call s TA Partnerkou Markétou (cca 15 min): sladíme základní očekávání na obou stranách.
- Online pohovor s Eliškou Kühnerovou (Information Security Manager) a Markétou (cca 45 min).
- Osobní technický rozhovor v Karlíně s Eliškou a kolegy ze security týmu (cca hodina). Žádný domácí úkol, jen neformální rozhovor o tom.
Zaujalo tě to? Pošli nám CV nebo odkaz na LinkedIn a ozveme se ti obratem!