Detection & Response Analyst - Mid
⚲ Warszawa, Gdańsk, Wrocław, Kraków, Poznań
10 000 - 18 000 PLN netto (B2B)
Wymagania
- ok. 2-4 lata doświadczenia z incydentami bezpieczeństwa w roli SOC / Blue Team / IR / DFIR
- samodzielne prowadzenie incydentów od triage'u, przez analizę (w tym podstawowe DFIR), po rekomendacje i koordynację działań naprawczych
- znajomość sieci (HTTP/S, TLS, typowe protokoły), systemów Windows/Linux, logów oraz pracy z EDR/XDR
- praktyczne korzystanie z MITRE ATT&CK, pisanie własnych zapytań i reguł w SIEM, czytanie ruchu sieciowego, prowadzenie sesji threat hunting
- swobodna praca z co najmniej jednym językiem skryptowym (PowerShell, Python, Bash), tworzenie/modyfikacja playbooków SOAR, automatyzacja z użyciem API
- podstawy bezpieczeństwa chmury (Azure/AWS/GCP) lub gotowość do szybkiego nadrobienia
- mentorowanie juniorów i jasna komunikacja z innymi zespołami
- gotowość do pracy w systemie zmianowym 24/7
Opis stanowiska
Nomios Poland poszukuje Analityka Mid do zespołu Detection & Response, który działa w nowym modelu operacyjnym — bez klasycznego lidera DRT, z rozproszonym przywództwem opartym na Shift Leadach. Będziesz samodzielnie prowadzić incydenty o umiarkowanej złożoności, łączyć logi z wielu źródeł, budować detekcje i playbooki SOAR oraz wspierać juniorów. To rola dla osoby z 2-4-letnim doświadczeniem w SOC/Blue Team/IR, która chce współkształtować model operacyjny SOC i rozwijać się w threat huntingu. Uwaga: praca zmianowa 24/7 (w tym noce i weekendy), a określenie 'umiarkowana złożoność' incydentów bywa subiektywne.
🔍 Dekoder Ogłoszenia
🔴
bez klasycznego lidera DRT, z rozproszonym przywództwem opartym na Shift Leadach (Senior Analitycy) i dedykowanym Detection & Quality Lead
Może oznaczać brak jasnej hierarchii i potencjalne trudności w podejmowaniu ostatecznych decyzji, a także większą odpowiedzialność spoczywającą na osobach na stanowisku Senior.
🟡
Stanowisko daje możliwość współkształtowania tego modelu i realnego wpływu na sposób działania SOC.
Może oznaczać, że obecny model jest w fazie rozwoju i wymaga dużego zaangażowania w jego tworzenie, co może być czasochłonne.
🔴
Masz solidne doświadczenie w SOC / Blue Team / IR / Threat Hunting i swobodnie prowadzisz incydenty o umiarkowanej złożoności.
Określenie 'umiarkowana złożoność' jest subiektywne i może oznaczać, że incydenty będą często bardziej skomplikowane niż sugeruje opis.
🟡
Naturalnie wspierasz Entry/Juniorów - dzielisz się wiedzą, prowadzisz mini-szkolenia.
Oprócz obowiązków analitycznych, będziesz odpowiedzialny za mentoring i szkolenie młodszych kolegów, co może pochłaniać dodatkowy czas.
🔴
Praca realizowana w systemie zmianowym 24/7 (6:00-14:00, 14:00-22:00, 22:00-6:00).
Oznacza pracę w nocy i w weekendy, co może być obciążające dla życia prywatnego.