Ekspert / Ekspertka ds. Analizy Cyberzagrożeń (Cyber Threat Intelligence)
⚲ Warszawa
Do uzgodnienia
Wymagania
- Malware Analysis
- Threat hunting
- osint
- MITRE ATT&CK
- Incident Response
- Cyber threat intelligence
Opis stanowiska
Ekspert / Ekspertka ds. Analizy Cyberzagrożeń (Cyber Threat Intelligence)
Twój zakres obowiązków
• Prowadzenie, koordynacja i wdrażanie procesów z zakresu Cyber Threat Intelligence (CTI)
• Wyszukiwanie, monitoring i analiza bieżących cyberzagrożeń oraz opracowywanie na tej podstawie raportów analitycznych na potrzeby zespołów SOC i CERT
• Proaktywna analiza technik, taktyk i procedur (TTPs) oraz wskaźników kompromitacji (IoC) adwersarzy w cyberprzestrzeni
• Przygotowywanie raportów analitycznych dot. krajobrazu cyberzagrożeń na potrzeby kierownictwa Grupy ORLEN
• Prowadzenie analiz OSINT
• Opracowywanie rekomendacji dot. procedur cyberodporności i cyberbezpieczeństwa w Grupie ORLEN
• Współpraca z zespołami SOC, CERT i Red Team
Nasze wymagania
• Wykształcenie wyższe
• Kilkuletnie doświadczenie na podobnym stanowisku w branży cyberbezpieczeństwa
• Znajomość najważniejszych frameworków, metodyk i modeli z dziedziny cyberbezpieczeństwa (MITRE ATT&CK, Killchain, Diamond Model, OWASP)
• Znajomość krajobrazu bieżących cyberzagrożeń (grupy APT, grupy ransomware, najważniejsze typy malware’u, etc.)
• Doświadczenie w zbieraniu i analizie danych z różnych źródeł (m.in. OSINT, Threat Intelligence feeds, IoC feeds, Darkweb)
• Komunikatywna znajomość języka angielskiego
• Skuteczność w działaniu i odpowiedzialność biznesowa
• Nastawienie na ciągły rozwój i umiejętność czerpania z różnych perspektyw
Mile widziane
• Certyfikaty branżowe z dziedziny cyberbezpieczeństwa (np. CTIA, CISSP, GCTI lub inne)
• Umiejętności w zakresie Threat Huntingu
• Umiejętności w zakresie analizy złośliwego oprogramowania
• Prawo jazdy kat. B
To oferujemy
• Atrakcyjne wynagrodzenie i stabilne zatrudnienie
• Praca w nowoczesnym, międzynarodowym koncernie
• Możliwość pracy z ekspertami z różnych dziedzin
• Wyzwania zawodowe na światowym poziomie
• Uczestnictwo w dużych, nowatorskich projektach
• Dostęp do nowoczesnych narzędzi i metod pracy
Przy zatrudnieniu na umowę o pracę otrzymasz także
• Mobilność wewnątrz Grupy ORLEN i możliwości rozwoju w zagranicznych spółkach
• Mentoring pracowniczy wspierający Twój rozwój zawodowy
• Programy well-beingowe wspierające dobrostan
• Program wspierający rodzinę
• Dostęp do platformy kafeteryjnej
Twój zakres obowiązków
• Prowadzenie, koordynacja i wdrażanie procesów z zakresu Cyber Threat Intelligence (CTI)
• Wyszukiwanie, monitoring i analiza bieżących cyberzagrożeń oraz opracowywanie na tej podstawie raportów analitycznych na potrzeby zespołów SOC i CERT
• Proaktywna analiza technik, taktyk i procedur (TTPs) oraz wskaźników kompromitacji (IoC) adwersarzy w cyberprzestrzeni
• Przygotowywanie raportów analitycznych dot. krajobrazu cyberzagrożeń na potrzeby kierownictwa Grupy ORLEN
• Prowadzenie analiz OSINT
• Opracowywanie rekomendacji dot. procedur cyberodporności i cyberbezpieczeństwa w Grupie ORLEN
• Współpraca z zespołami SOC, CERT i Red Team
Nasze wymagania
• Wykształcenie wyższe
• Kilkuletnie doświadczenie na podobnym stanowisku w branży cyberbezpieczeństwa
• Znajomość najważniejszych frameworków, metodyk i modeli z dziedziny cyberbezpieczeństwa (MITRE ATT&CK, Killchain, Diamond Model, OWASP)
• Znajomość krajobrazu bieżących cyberzagrożeń (grupy APT, grupy ransomware, najważniejsze typy malware’u, etc.)
• Doświadczenie w zbieraniu i analizie danych z różnych źródeł (m.in. OSINT, Threat Intelligence feeds, IoC feeds, Darkweb)
• Komunikatywna znajomość języka angielskiego
• Skuteczność w działaniu i odpowiedzialność biznesowa
• Nastawienie na ciągły rozwój i umiejętność czerpania z różnych perspektyw
Mile widziane
• Certyfikaty branżowe z dziedziny cyberbezpieczeństwa (np. CTIA, CISSP, GCTI lub inne)
• Umiejętności w zakresie Threat Huntingu
• Umiejętności w zakresie analizy złośliwego oprogramowania
• Prawo jazdy kat. B
To oferujemy
• Atrakcyjne wynagrodzenie i stabilne zatrudnienie
• Praca w nowoczesnym, międzynarodowym koncernie
• Możliwość pracy z ekspertami z różnych dziedzin
• Wyzwania zawodowe na światowym poziomie
• Uczestnictwo w dużych, nowatorskich projektach
• Dostęp do nowoczesnych narzędzi i metod pracy
Przy zatrudnieniu na umowę o pracę otrzymasz także
• Mobilność wewnątrz Grupy ORLEN i możliwości rozwoju w zagranicznych spółkach
• Mentoring pracowniczy wspierający Twój rozwój zawodowy
• Programy well-beingowe wspierające dobrostan
• Program wspierający rodzinę
• Dostęp do platformy kafeteryjnej
🔍 Dekoder Ogłoszenia
🔴
Prowadzenie, koordynacja i wdrażanie procesów z zakresu Cyber Threat Intelligence (CTI)
Może oznaczać zarówno tworzenie i optymalizację istniejących procesów, jak i konieczność budowania ich od podstaw w mniej ustrukturyzowanym środowisku.
🟡
Proaktywna analiza technik, taktyk i procedur (TTPs) oraz wskaźników kompromitacji (IoC) adwersarzy w cyberprzestrzeni
Wymaga nie tylko reagowania na znane zagrożenia, ale także aktywnego poszukiwania i przewidywania nowych, co może być czasochłonne i wymagać zaawansowanych narzędzi.
🟡
Przygotowywanie raportów analitycznych dot. krajobrazu cyberzagrożeń na potrzeby kierownictwa Grupy ORLEN
Oznacza konieczność tłumaczenia skomplikowanych danych technicznych na język zrozumiały dla osób nietechnicznych, co wymaga umiejętności komunikacyjnych i biznesowego spojrzenia.
🟡
Skuteczność w działaniu i odpowiedzialność biznesowa
Oczekiwana jest nie tylko techniczna biegłość, ale także umiejętność podejmowania decyzji mających wpływ na cele biznesowe firmy i ponoszenia za nie konsekwencji.
🟡
Nastawienie na ciągły rozwój i umiejętność czerpania z różnych perspektyw
Oczekuje się samodzielności w zdobywaniu wiedzy i otwartości na nowe metody pracy, co może oznaczać konieczność szybkiego adaptowania się do zmieniających się technologii i wymagań.