Attack Surface Reduction (ASR) Analyst
Stockholm, Sweden
â ïž We'll shut down after Aug 1st - try foođŠ for all jobs in tech â ïž
Techster Solutions
Vi ser vÄra anstÀllda pÄ individnivÄ och inspireras dagligen av deras driv, kreativitet och kompetens. Bli en del av vÄr resa! Vi vÀxer och söker nya medarbe...Analytiker för attackytor (ASR)
Syfte med rollen:
ASR-analytikern Àr en roll pÄ ingÄngs- till mellannivÄ som fokuserar pÄ att stödja organisationens arbete med att minska attackytor (ASR). Denna roll innebÀr att utföra sÄrbarhetsskanning, analys av attackvÀgar och penetrationstester samtidigt som man deltar i ÄtgÀrdskampanjer för att hantera identifierade risker. ASR-analytikern samarbetar med tvÀrfunktionella team för att sÀkerstÀlla att organisationens attackyta hanteras proaktivt och Àr i linje med bÀsta praxis för sÀkerhet, DevSecOps-principer och efterlevnadsstandarder.
Ansvar:
- Utför sÄrbarhetsskanning i moln-, lokala och containerbaserade miljöer, vilket sÀkerstÀller omfattande tÀckning.
- BistÄ med analys av attackvÀgar för att identifiera potentiella risker, prioritera sÄrbarheter och rekommendera begrÀnsningsstrategier.
- Stödja penetrationstestaktiviteter, inklusive intern och extern testning, under ledning av seniora analytiker.
- Distribuera, konfigurera och hantera sÀkerhetsverktyg (t.ex. Qualys, Prisma Cloud, Tenable) för att förbÀttra organisationens sÀkerhetsstÀllning.
- Bidra till ÄtgÀrdskampanjer, spÄra framsteg, samordna med intressenter och sÀkerstÀlla snabb lösning av sÄrbarheter.
- Dokumentera resultat, förbered detaljerade tekniska rapporter och kommunicera anvÀndbara insikter till intressenter.
- Samarbeta med tvÀrfunktionella team för att integrera sÀkerhetspolicyer och standarder i DevSecOps-pipelines och operativa processer.
- Stödja molnsÀkerhetsbedömningar, granskningar av containersÀkerhet och digital skuggövervakning för att identifiera och mildra externa hot.
- BistÄ med att implementera CI/CD-sÀkerhetskontroller, sÀkerstÀlla sÀker programvaruutveckling och distributionspraxis.
- Delta i automatiseringsinitiativ och utnyttja verktyg för att effektivisera sÄrbarhetshantering, patchning och sÀkerhetsövervakning.
Kvalifikationer:
Erfarenhet:
- 2â4+ Ă„r inom cybersĂ€kerhet, offensiv sĂ€kerhet eller IT-relaterade omrĂ„den.
FÀrdigheter och förmÄgor:
- SÀker drift och tjÀnsteleverans (80 % av CIISec NivÄ 3 av PrimÀrkompetenser).
- GrundlÀggande kunskaper om sÄrbarhetshantering, penetrationstestning och attackyteövervakning.
- GrundlÀggande förstÄelse för DevSecOps, CI/CD-pipelines och containersÀkerhet.
- GrundlÀggande förstÄelse för molnsÀkerhet och sÀker programvaruutveckling.
Certifieringar:
- OSCP, CompTIA Security+, GIAC Certified Penetration Tester (GPEN), CEH eller motsvarande.
- GrundlÀggande molncertifieringar (t.ex. Microsoft AZ-900, AWS Certified Cloud Practitioner).
Valfritt:
- Certifikat av Cloud Security Knowledge (CCSK), Azure Security Engineer-AZ500, AWS Security Specialist eller Certified Kubernetes Security Specialist (CKS).
Rollspecifika fÀrdigheter:
- SÄrbarhetshantering: Kunskaper i verktyg som Qualys, Nessus och Prisma Cloud för att identifiera och minska sÄrbarheter.
- Attack Surface Monitoring: GrundlÀggande kunskaper om övervakningsverktyg och processer för att identifiera risker över organisationens digitala fotavtryck.
- Penetrationstestning: Bekantskap med metoder och verktyg (t.ex. Metasploit, Burp Suite) för att simulera fiendens taktiker och avslöja sÀkerhetsluckor.
- MolnsÀkerhet: GrundlÀggande förstÄelse för att sÀkra molnbaserade tjÀnster (t.ex. AWS, Azure, GCP) och implementera molnbaserade sÀkerhetslösningar.
- ContainersÀkerhet: GrundlÀggande kunskaper om att sÀkra containerbaserade miljöer (t.ex. Docker, Kubernetes) och implementera sÀkerhetskontroller under körning.
- DevSecOps: FörstÄelse för att integrera sÀkerhet i CI/CD-pipelines, inklusive automatiserad testning och sÀkra distributionsmetoder.
- Dataskydd: Kunskap om dataklassificering, kryptering och efterlevnad av standarder som GDPR och CCPA.
Nyckelbeteenden:
- Teknisk kompetens: Visar grundlÀggande fÀrdigheter inom sÄrbarhetsskanning, penetrationstestning och hantering av sÀkerhetsverktyg samtidigt som den visar nyfikenhet pÄ att lÀra sig nya sÀkerhetstekniker.
- Analytiskt tÀnkande: TillÀmpar logiskt resonemang för att identifiera mönster i sÄrbarhetsdata, visar noggrannhet i sÀkerhetsbedömningar och prioriterar sÄrbarheter baserat pÄ risknivÄ.
- Kommunikation: Dokumenterar tekniska resultat tydligt, kommunicerar sÀkerhetskoncept effektivt till olika intressenter och integrerar aktivt feedback frÄn seniora teammedlemmar.
- Samarbete: Arbetar effektivt med tvÀrfunktionella team för att integrera sÀkerhet i utvecklingsprocesser och stöder ÄtgÀrdsinsatser genom att samordna med systemÀgare.
- Kontinuerlig förbÀttring: Uppdaterar regelbundet kunskap om nya hot och sÀkerhetsrutiner samtidigt som man söker möjligheter att förbÀttra fÀrdigheterna inom molnsÀkerhet, containersÀkerhet och DevSecOps.
- Initiativ och problemlösning: Identifierar proaktivt sÀkerhetsproblem, tar ansvar för tilldelade uppgifter och tillÀmpar kreativt tÀnkande för att utveckla praktiska lösningar för identifierade sÄrbarheter.
- Etiskt uppförande och tillförlitlighet: BibehÄller sekretessen för kÀnslig sÀkerhetsinformation, följer sÀkerhetspolicyer och levererar konsekvent kvalitetsarbete inom faststÀllda tidsramar.
NödvÀndig molncertifiering: Certifikat för kunskap om molnsÀkerhet
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: AWS Azure Burp Suite CCPA CCSK CEH CI/CD Cloud CompTIA DevSecOps Docker GCP GDPR GIAC GPEN Kubernetes Metasploit Monitoring Nessus OSCP Qualys
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.