Specialist Senior IT Security Operations
E-INFRA este unul dintre cele mai puternice grupuri romanesti, cu o activitate de peste 29 ani. Prin intermediul companiilor parte a grupului, E-INFRA activeaza in arii precum infrastructura energetica, de telecomunicatii si civila, fiind, de asemenea, prezent si in domenii cheie ca productia de energie si energie verde, distributia de energie si gaze naturale sau telecomunicatii. Grupul reuneste activitatile Electrogrup, Nova Power&Gas, Netcity, Direct One si Wesee, companii active in domeniul proiectelor de infrastructura energetica si de telecomunicatii. Alaturi de acestea, E-INFRA s-a dezvoltat constant si numara astazi peste 1200 de angajati.
CERINTE:- Minimum 10 ani în IT, cu experiență semnificativă în securitate operațională, infrastructură, cloud sau networking.
- Experiență practică în Microsoft 365, Azure, Microsoft Entra ID, Conditional Access, Microsoft Defender și administrarea securității tenantului.
- Experiență în politici Intune, compliance, configuration profiles, security baselines, aplicații și integrare Defender.
- Experiență cu platforme SIEM, corelare evenimente, reguli de detecție, investigare incidente și raportare.
- Experiență solidă în firewalling, VPN, segmentare, routing, switching, troubleshooting și tehnologii Fortinet.
- Experiență cu VMware, DNS, DHCP, backup, servere Windows/Linux și servicii de infrastructură critice.
- Înțelegere practică a Docker containers: imagini, volume, expuneri, configurări și patching operațional.
- Nivel mediu-avansat pentru documentație tehnică, vendor support și analiză de securitate.
- Certificari relevante: SC-200, SC-300, AZ-500, AZ-104, AZ-305, MD-102, CISSP, CISM, Security+, CySA+, GCIH/GCIA, Fortinet NSE/FCP/FCSS, Cisco CCNP Security, VMware Certified Professional sau certificări echivalente pentru container/security operations.
- Gândire analitică, orientare spre risc, colaborare cu echipe tehnice și non-tehnice, comunicare clară, rigoare operațională, confidențialitate, proactivitate și reziliență în situații de incident.
- Monitorizează evenimente și alerte de securitate, investighează incidente, coordonează remedierea tehnică și contribuie la reducerea timpului de detecție și răspuns.
- Administrează controale Microsoft Defender, Conditional Access, MFA, protecția identităților, acces privilegiat și politici de endpoint security.
- Configurează și optimizează politici de compliance, security baselines, app protection, enrollment și integrare cu Defender for Endpoint.
- Configurează surse de log, reguli de corelare, alerte, dashboarduri, rapoarte și fluxuri de investigare; reduce false positives prin tuning periodic.
- Monitorizează și securizează tenantul, resursele Azure, permisiunile, loggingul, identity security și configurările conforme cu bune practici.
- Susține operarea firewall policies, VPN, segmentare, logging către SIEM, analiză trafic suspect și blocare indicatori de compromitere.
- Contribuie la hardening, patching, audit și monitorizare pentru hosturi, VM-uri, servere, DHCP/DNS și servicii critice de infrastructură.
- Verifică integritatea backupurilor, testarea restaurărilor, controalele anti-ransomware și securitatea imaginilor/configurărilor Docker.
- Menține proceduri, runbook-uri și diagrame operaționale; propune automatizări pentru triere alerte, raportare și verificări de conformitate.
Oportunitati reale de promovare si plan de cariera structurat.
Programe de dezvoltare profesionala si acces la training-uri de specialitate.
Tichete de masa.
Prime de sarbatori.
Mediu de lucru dinamic, orientat spre performanta si colaborare.