Profese
SOC operátordohled nad kybernetickou bezpečností
Také se říká: SOC analyst (analytik bezpečnostního dohledu), analytik SOC L1/L2 (úrovně 1 a 2), operátor security operations center (dohledového centra kybernetické bezpečnosti)
Co v této práci budete opravdu dělat
SOC operátor sleduje v dohledovém centru bezpečnostní události v počítačových sítích firmy a rozhoduje, které z nich jsou skutečný útok. Sedíte u obrazovek se systémem SIEM (security information and event management — nástroj, který sbírá a vyhodnocuje záznamy ze serverů a sítí) a zpracováváte alerty (výstrahy): podezřelé přihlášení v noci, komunikaci s nebezpečnou adresou, spuštěný škodlivý soubor. Většina výstrah jsou plané poplachy; vaším uměním je poznat tu jednu, která jím není, a spustit reakci — izolovat počítač, eskalovat na zkušenější kolegy, sepsat hlášení o incidentu. Dohled běží nepřetržitě, počítejte se směnami včetně nocí a svátků. Zaměstnávají vás banky, energetiky, telekomunikace, státní instituce a firmy, které dohled poskytují jako službu; poptávku žene evropská regulace kybernetické bezpečnosti. Kariéra stoupá po úrovních L1 až L3 k lovci hrozeb (threat hunter) nebo bezpečnostnímu architektovi. Čeká se IT vzdělání nebo rekvalifikační kurz a základní bezpečnostní certifikace, zbytek doučí praxe. Blízko má k heslu Specialista v oblasti bezpečnosti dat, heslo Specialista kybernetické bezpečnosti. Rozsah pravomocí se liší — někde jen hlásíte, jinde i zasahujete. Proč není v katalogu: profese vznikla z technologií a rostoucích kybernetických útoků, na které katalog nestačil zareagovat.