SENIOR CYBER & INFORMATION SECURITY SPECIALIST (SPECIALIST I LARTE)
- Tirane
- Tipi
-
- me orar te plote
- Fusha | Profili i punes
-
- Inxhinieri
- IT | TIK | Informatike Ekonomike
- IT Adminsitrim Rrjeti
- Gjuha
-
- anglisht
PËRSHKRIMI I POZICIONIT TË PUNËS
SENIOR CYBER & INFORMATION SECURITY SPECIALIST (SPECIALIST I LARTE)
QËLLIMI I POZICIONIT:
Përgjegjës për monitorimin e infrastrukturës, analizimin e incidenteve kibernetike, hartimin dhe implementimin e politikave të kontrollit të sigurisë së informacionit.
DETYRAT DHE PËRGJEGJËSITË:
- Operon dhe optimizon platformën Splunk SIEM — duke përfshirë integrimin e burimeve të log-eve, kërkimet e korrelacionit, panelet (dashboards) dhe triazhimin e alarmeve.
- Ndërton dhe mirëmban rregullat e zbulimit në Microsoft Defender XDR në modulet Defender for Endpoint, Identity, Office 365 dhe Cloud Apps, përfshirë kërkimet e personalizuara në Advanced Hunting nëpërmjet gjuhës KQL.
- Drejton procesin e reagimit ndaj incidenteve të sigurisë nga fillimi deri në fund: triazhim, izolim, eliminim, rikuperim, analizë forenzike dhe rishikim pas incidentit.
- Harton dhe administron politikat e DLP-së në mjedisin Microsoft 365 (përfshirë Endpoint DLP), heton incidentet përkatëse dhe rregullon politikat për të ruajtur ekuilibrin midis sigurisë dhe nevojave të biznesit.
- Integron inteligjencën e kërcënimeve (MISP) me platformat SIEM dhe XDR, me qëllim rritjen e saktësisë së zbulimit dhe reduktimin e alarmeve të rreme.
- Mbështet pajtueshmërinë me ISO 27001:2022, PCI-DSS v4.0, SWIFT CSCF dhe DORA përfshirë mbledhjen e evidencave, zbatimin e kontrolleve dhe kryerjen e vlerësimeve të rrezikut.
- Kontribuon në arkitekturën e sigurisë në nivel rrjeti (Cisco ASA/FTD), endpoint, identiteti dhe cloud, dhe rishikon projektet e reja nga këndvështrimi i sigurisë.
- Mentoron analistët e rinj dhe përgatit raporte për drejtuesit ekzekutivë si dhe raportime rregullatore sipas kërkesave.
KËRKESAT E PËRGJITHSHME:
- 3–5 vjet eksperiencë praktike në fushën e sigurisë së informacionit, preferueshëm në një bankë ose institucion tjetër financiar të rregulluar.
- Eksperiencë e dokumentuar praktike me Splunk Enterprise SIEM (SPL, arkitekturën e marrjes së të dhënave, kërkimet e korrelacionit dhe zhvillimin e përmbajtjes).
- Eksperiencë e dokumentuar praktike me Microsoft Defender XDR (Defender for Endpoint, Identity, Office 365, Cloud Apps dhe Advanced Hunting në KQL).
- Eksperiencë praktike në administrimin e DLP-së, idealisht në Microsoft 365 / Purview dhe Endpoint DLP.
- Njohuri pune mbi standardet dhe rregulloret ISO 27001:2022, PCI-DSS v4.0, SWIFT CSCF dhe DORA.
- Kuptim i konsoliduar i kuadrit MITRE ATT&CK, i arkitekturës së brendshme të Windows dhe Active Directory, si dhe i teknikave bashkëkohore të sulmit kibernetik.
- Një ose më shumë nga certifikatat: CompTIA Security+, Incident Responder INE, CySA+ ose ekuivalente. Certifikatat e Splunk dhe të Microsoft (SC-200) përbëjnë avantazh.
- Diplomë universitare në Shkenca Kompjuterike, Siguri Kibernetike, Teknologji Informacioni ose disiplinë të ngjashme (eksperienca profesionale ekuivalente merret në konsideratë).
Të gjithë kandidatët e interesuar të dërgojnë CV e tyre dhe letrën e motivimit në adresën e e-mailit hr@uba.com.al.
Ju bëjmë me dije që vetëm kandidatët e përzgjedhur do të kontaktohen për intervistë.
Afati i fundit i aplikimit 15 Maj, 2026.
Apply