Attack Surface Reduction (ASR) Analyst

Stockholm, Sweden

⚠ We'll shut down after Aug 1st - try foo🩍 for all jobs in tech ⚠

Techster Solutions

Vi ser vÄra anstÀllda pÄ individnivÄ och inspireras dagligen av deras driv, kreativitet och kompetens. Bli en del av vÄr resa! Vi vÀxer och söker nya medarbe...

View all jobs at Techster Solutions

Apply now Apply later

Analytiker för attackytor (ASR)

Syfte med rollen:

ASR-analytikern Àr en roll pÄ ingÄngs- till mellannivÄ som fokuserar pÄ att stödja organisationens arbete med att minska attackytor (ASR). Denna roll innebÀr att utföra sÄrbarhetsskanning, analys av attackvÀgar och penetrationstester samtidigt som man deltar i ÄtgÀrdskampanjer för att hantera identifierade risker. ASR-analytikern samarbetar med tvÀrfunktionella team för att sÀkerstÀlla att organisationens attackyta hanteras proaktivt och Àr i linje med bÀsta praxis för sÀkerhet, DevSecOps-principer och efterlevnadsstandarder.

Ansvar:

  • Utför sĂ„rbarhetsskanning i moln-, lokala och containerbaserade miljöer, vilket sĂ€kerstĂ€ller omfattande tĂ€ckning.
  • BistĂ„ med analys av attackvĂ€gar för att identifiera potentiella risker, prioritera sĂ„rbarheter och rekommendera begrĂ€nsningsstrategier.
  • Stödja penetrationstestaktiviteter, inklusive intern och extern testning, under ledning av seniora analytiker.
  • Distribuera, konfigurera och hantera sĂ€kerhetsverktyg (t.ex. Qualys, Prisma Cloud, Tenable) för att förbĂ€ttra organisationens sĂ€kerhetsstĂ€llning.
  • Bidra till Ă„tgĂ€rdskampanjer, spĂ„ra framsteg, samordna med intressenter och sĂ€kerstĂ€lla snabb lösning av sĂ„rbarheter.
  • Dokumentera resultat, förbered detaljerade tekniska rapporter och kommunicera anvĂ€ndbara insikter till intressenter.
  • Samarbeta med tvĂ€rfunktionella team för att integrera sĂ€kerhetspolicyer och standarder i DevSecOps-pipelines och operativa processer.
  • Stödja molnsĂ€kerhetsbedömningar, granskningar av containersĂ€kerhet och digital skuggövervakning för att identifiera och mildra externa hot.
  • BistĂ„ med att implementera CI/CD-sĂ€kerhetskontroller, sĂ€kerstĂ€lla sĂ€ker programvaruutveckling och distributionspraxis.
  • Delta i automatiseringsinitiativ och utnyttja verktyg för att effektivisera sĂ„rbarhetshantering, patchning och sĂ€kerhetsövervakning.


Kvalifikationer:

Erfarenhet:

  • 2–4+ Ă„r inom cybersĂ€kerhet, offensiv sĂ€kerhet eller IT-relaterade omrĂ„den.

FÀrdigheter och förmÄgor:

  • SĂ€ker drift och tjĂ€nsteleverans (80 % av CIISec NivĂ„ 3 av PrimĂ€rkompetenser).
  • GrundlĂ€ggande kunskaper om sĂ„rbarhetshantering, penetrationstestning och attackyteövervakning.
  • GrundlĂ€ggande förstĂ„else för DevSecOps, CI/CD-pipelines och containersĂ€kerhet.
  • GrundlĂ€ggande förstĂ„else för molnsĂ€kerhet och sĂ€ker programvaruutveckling.

Certifieringar:

  • OSCP, CompTIA Security+, GIAC Certified Penetration Tester (GPEN), CEH eller motsvarande.
  • GrundlĂ€ggande molncertifieringar (t.ex. Microsoft AZ-900, AWS Certified Cloud Practitioner).

Valfritt:

  • Certifikat av Cloud Security Knowledge (CCSK), Azure Security Engineer-AZ500, AWS Security Specialist eller Certified Kubernetes Security Specialist (CKS).


Rollspecifika fÀrdigheter:

  • SĂ„rbarhetshantering: Kunskaper i verktyg som Qualys, Nessus och Prisma Cloud för att identifiera och minska sĂ„rbarheter.
  • Attack Surface Monitoring: GrundlĂ€ggande kunskaper om övervakningsverktyg och processer för att identifiera risker över organisationens digitala fotavtryck.
  • Penetrationstestning: Bekantskap med metoder och verktyg (t.ex. Metasploit, Burp Suite) för att simulera fiendens taktiker och avslöja sĂ€kerhetsluckor.
  • MolnsĂ€kerhet: GrundlĂ€ggande förstĂ„else för att sĂ€kra molnbaserade tjĂ€nster (t.ex. AWS, Azure, GCP) och implementera molnbaserade sĂ€kerhetslösningar.
  • ContainersĂ€kerhet: GrundlĂ€ggande kunskaper om att sĂ€kra containerbaserade miljöer (t.ex. Docker, Kubernetes) och implementera sĂ€kerhetskontroller under körning.
  • DevSecOps: FörstĂ„else för att integrera sĂ€kerhet i CI/CD-pipelines, inklusive automatiserad testning och sĂ€kra distributionsmetoder.
  • Dataskydd: Kunskap om dataklassificering, kryptering och efterlevnad av standarder som GDPR och CCPA.

Nyckelbeteenden:

  • Teknisk kompetens: Visar grundlĂ€ggande fĂ€rdigheter inom sĂ„rbarhetsskanning, penetrationstestning och hantering av sĂ€kerhetsverktyg samtidigt som den visar nyfikenhet pĂ„ att lĂ€ra sig nya sĂ€kerhetstekniker.
  • Analytiskt tĂ€nkande: TillĂ€mpar logiskt resonemang för att identifiera mönster i sĂ„rbarhetsdata, visar noggrannhet i sĂ€kerhetsbedömningar och prioriterar sĂ„rbarheter baserat pĂ„ risknivĂ„.
  • Kommunikation: Dokumenterar tekniska resultat tydligt, kommunicerar sĂ€kerhetskoncept effektivt till olika intressenter och integrerar aktivt feedback frĂ„n seniora teammedlemmar.
  • Samarbete: Arbetar effektivt med tvĂ€rfunktionella team för att integrera sĂ€kerhet i utvecklingsprocesser och stöder Ă„tgĂ€rdsinsatser genom att samordna med systemĂ€gare.
  • Kontinuerlig förbĂ€ttring: Uppdaterar regelbundet kunskap om nya hot och sĂ€kerhetsrutiner samtidigt som man söker möjligheter att förbĂ€ttra fĂ€rdigheterna inom molnsĂ€kerhet, containersĂ€kerhet och DevSecOps.
  • Initiativ och problemlösning: Identifierar proaktivt sĂ€kerhetsproblem, tar ansvar för tilldelade uppgifter och tillĂ€mpar kreativt tĂ€nkande för att utveckla praktiska lösningar för identifierade sĂ„rbarheter.
  • Etiskt uppförande och tillförlitlighet: BibehĂ„ller sekretessen för kĂ€nslig sĂ€kerhetsinformation, följer sĂ€kerhetspolicyer och levererar konsekvent kvalitetsarbete inom faststĂ€llda tidsramar.

NödvÀndig molncertifiering: Certifikat för kunskap om molnsÀkerhet

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  4  0  0
Category: Analyst Jobs

Tags: AWS Azure Burp Suite CCPA CCSK CEH CI/CD Cloud CompTIA DevSecOps Docker GCP GDPR GIAC GPEN Kubernetes Metasploit Monitoring Nessus OSCP Qualys

Region: Europe
Country: Sweden

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.