JustJoin.IT Praca zdalna Mid

Detection & Response Analyst - Mid

Nomios Poland Sp. z o.o.

⚲ Warszawa, Gdańsk, Wrocław, Kraków, Poznań

10 000 - 18 000 PLN netto (B2B)

Wymagania

  • ok. 2-4 lata doświadczenia z incydentami bezpieczeństwa w roli SOC / Blue Team / IR / DFIR
  • samodzielne prowadzenie incydentów od triage'u, przez analizę (w tym podstawowe DFIR), po rekomendacje i koordynację działań naprawczych
  • znajomość sieci (HTTP/S, TLS, typowe protokoły), systemów Windows/Linux, logów oraz pracy z EDR/XDR
  • praktyczne korzystanie z MITRE ATT&CK, pisanie własnych zapytań i reguł w SIEM, czytanie ruchu sieciowego, prowadzenie sesji threat hunting
  • swobodna praca z co najmniej jednym językiem skryptowym (PowerShell, Python, Bash), tworzenie/modyfikacja playbooków SOAR, automatyzacja z użyciem API
  • podstawy bezpieczeństwa chmury (Azure/AWS/GCP) lub gotowość do szybkiego nadrobienia
  • mentorowanie juniorów i jasna komunikacja z innymi zespołami
  • gotowość do pracy w systemie zmianowym 24/7

Opis stanowiska

Nomios Poland poszukuje Analityka Mid do zespołu Detection & Response, który działa w nowym modelu operacyjnym — bez klasycznego lidera DRT, z rozproszonym przywództwem opartym na Shift Leadach. Będziesz samodzielnie prowadzić incydenty o umiarkowanej złożoności, łączyć logi z wielu źródeł, budować detekcje i playbooki SOAR oraz wspierać juniorów. To rola dla osoby z 2-4-letnim doświadczeniem w SOC/Blue Team/IR, która chce współkształtować model operacyjny SOC i rozwijać się w threat huntingu. Uwaga: praca zmianowa 24/7 (w tym noce i weekendy), a określenie 'umiarkowana złożoność' incydentów bywa subiektywne.

🔍 Dekoder Ogłoszenia

🔴
bez klasycznego lidera DRT, z rozproszonym przywództwem opartym na Shift Leadach (Senior Analitycy) i dedykowanym Detection & Quality Lead
Może oznaczać brak jasnej hierarchii i potencjalne trudności w podejmowaniu ostatecznych decyzji, a także większą odpowiedzialność spoczywającą na osobach na stanowisku Senior.
🟡
Stanowisko daje możliwość współkształtowania tego modelu i realnego wpływu na sposób działania SOC.
Może oznaczać, że obecny model jest w fazie rozwoju i wymaga dużego zaangażowania w jego tworzenie, co może być czasochłonne.
🔴
Masz solidne doświadczenie w SOC / Blue Team / IR / Threat Hunting i swobodnie prowadzisz incydenty o umiarkowanej złożoności.
Określenie 'umiarkowana złożoność' jest subiektywne i może oznaczać, że incydenty będą często bardziej skomplikowane niż sugeruje opis.
🟡
Naturalnie wspierasz Entry/Juniorów - dzielisz się wiedzą, prowadzisz mini-szkolenia.
Oprócz obowiązków analitycznych, będziesz odpowiedzialny za mentoring i szkolenie młodszych kolegów, co może pochłaniać dodatkowy czas.
🔴
Praca realizowana w systemie zmianowym 24/7 (6:00-14:00, 14:00-22:00, 22:00-6:00).
Oznacza pracę w nocy i w weekendy, co może być obciążające dla życia prywatnego.