Lider ds. Cyberbezpieczeństwa (k/m)
⚲ Poznań
Do uzgodnienia
Wymagania
- SOAR
- SIEM
- Cybersecurity
Opis stanowiska
W Komputronik Biznes tworzymy nowoczesne Centrum Operacji Bezpieczeństwa (SOC), które zapewnia klientom całodobowy monitoring, szybkie reagowanie na zagrożenia oraz wykorzystanie zaawansowanych technologii SIEM, SOAR i EDR. Szukamy osoby, która potrafi połączyć wiedzę techniczną z umiejętnością zarządzania zespołem, wspierania jego rozwoju i budowania wysokich standardów operacyjnych.
Co będzie Twoim zadaniem?
• Koordynowanie pracy zespołu analityków SOC L1 w trybie zmianowym 24/7.
• Nadzór nad bezpieczeństwem i monitorowanie środowisk klientów oraz analiza i eskalacja incydentów bezpieczeństwa.
• Wspieranie zespołu w obsłudze bardziej złożonych incydentów i dbanie o jakość prowadzonych analiz.
• Rozwijanie kompetencji zespołu poprzez mentoring, wdrażanie nowych pracowników i udział w ocenach okresowych.
• Współtworzenie procedur, playbooków oraz usprawnianie procesów operacyjnych SOC.
• Ścisła współpraca z zespołami L2/L3, inżynierami bezpieczeństwa oraz innymi zespołami IT.
Jakie są nasze wymagania?
• Minimum 3–4 lata doświadczenia w obszarze cyberbezpieczeństwa, w tym co najmniej 1–2 lata pracy w SOC na poziomie L1 lub L2.
• Gotowość do pracy zmianowej w środowisku 24/7.
• Praktyczna znajomość narzędzi SIEM, EDR oraz IDS/IPS.
• Znajomość analizy zagrożeń, reagowania na incydenty oraz frameworków, takich jak MITRE ATT&CK.
• Umiejętność organizacji pracy zespołu, podejmowania decyzji i działania pod presją czasu.
• Znajomość języka angielskiego, umożliwiająca pracę z dokumentacją techniczną.
Mile widziane
• Doświadczenie w tworzeniu procedur i dokumentacji operacyjnej SOC.
• Znajomość platform SOAR i rozwiązań automatyzujących reakcję na incydenty.
• Doświadczenie w prowadzeniu szkoleń lub mentoringu.
• Certyfikaty z obszaru cyberbezpieczeństwa.
Oferujemy
• Pracę stacjonarną w Poznaniu w systemie zmianowym 24/7/365 (start: sierpień 2026).
• Pracę w stabilnej organizacji realizującej projekty dla klientów biznesowych.
• Możliwość realnego rozwoju w obszarze cyberbezpieczeństwa oraz budowania nowoczesnego SOC.
• Pracę z nowoczesnymi technologiami i systemami monitoringu bezpieczeństwa.
• Wsparcie zespołu oraz możliwość zdobywania cennego doświadczenia przy obsłudze rzeczywistych incydentów bezpieczeństwa.
• Bogaty pakiet benefitów, m.in. prywatną opiekę medyczną, kartę sportową, ubezpieczenie na życie, chillout room oraz wiele innych.
Co będzie Twoim zadaniem?
• Koordynowanie pracy zespołu analityków SOC L1 w trybie zmianowym 24/7.
• Nadzór nad bezpieczeństwem i monitorowanie środowisk klientów oraz analiza i eskalacja incydentów bezpieczeństwa.
• Wspieranie zespołu w obsłudze bardziej złożonych incydentów i dbanie o jakość prowadzonych analiz.
• Rozwijanie kompetencji zespołu poprzez mentoring, wdrażanie nowych pracowników i udział w ocenach okresowych.
• Współtworzenie procedur, playbooków oraz usprawnianie procesów operacyjnych SOC.
• Ścisła współpraca z zespołami L2/L3, inżynierami bezpieczeństwa oraz innymi zespołami IT.
Jakie są nasze wymagania?
• Minimum 3–4 lata doświadczenia w obszarze cyberbezpieczeństwa, w tym co najmniej 1–2 lata pracy w SOC na poziomie L1 lub L2.
• Gotowość do pracy zmianowej w środowisku 24/7.
• Praktyczna znajomość narzędzi SIEM, EDR oraz IDS/IPS.
• Znajomość analizy zagrożeń, reagowania na incydenty oraz frameworków, takich jak MITRE ATT&CK.
• Umiejętność organizacji pracy zespołu, podejmowania decyzji i działania pod presją czasu.
• Znajomość języka angielskiego, umożliwiająca pracę z dokumentacją techniczną.
Mile widziane
• Doświadczenie w tworzeniu procedur i dokumentacji operacyjnej SOC.
• Znajomość platform SOAR i rozwiązań automatyzujących reakcję na incydenty.
• Doświadczenie w prowadzeniu szkoleń lub mentoringu.
• Certyfikaty z obszaru cyberbezpieczeństwa.
Oferujemy
• Pracę stacjonarną w Poznaniu w systemie zmianowym 24/7/365 (start: sierpień 2026).
• Pracę w stabilnej organizacji realizującej projekty dla klientów biznesowych.
• Możliwość realnego rozwoju w obszarze cyberbezpieczeństwa oraz budowania nowoczesnego SOC.
• Pracę z nowoczesnymi technologiami i systemami monitoringu bezpieczeństwa.
• Wsparcie zespołu oraz możliwość zdobywania cennego doświadczenia przy obsłudze rzeczywistych incydentów bezpieczeństwa.
• Bogaty pakiet benefitów, m.in. prywatną opiekę medyczną, kartę sportową, ubezpieczenie na życie, chillout room oraz wiele innych.
🔍 Dekoder Ogłoszenia
🔴
budowania wysokich standardów operacyjnych
Oznacza to prawdopodobnie tworzenie i egzekwowanie procedur, które mogą być jeszcze nie w pełni ugruntowane lub wymagają znaczącej optymalizacji.
🔴
Wspieranie zespołu w obsłudze bardziej złożonych incydentów
Może to oznaczać, że zespół L1 często napotyka problemy, których sam nie jest w stanie rozwiązać, co wymaga interwencji lidera.
🟡
udział w ocenach okresowych
Oprócz bezpośredniego wsparcia, lider będzie musiał formalnie oceniać pracę członków zespołu, co może być czasochłonne i wymagać umiejętności menedżerskich.
🔴
współtworzenie procedur, playbooków oraz usprawnianie procesów operacyjnych SOC
Sugestia, że obecne procedury i procesy mogą być niekompletne lub nieefektywne, a ich tworzenie i optymalizacja będzie znaczącą częścią pracy.
🔴
umożliwiająca pracę z dokum
Fragment jest urwany, co sugeruje niedopracowanie ogłoszenia i potencjalnie brak pełnej informacji o wymaganiach językowych.