JustJoin.IT Hybrydowo Mid

Operator Security Operations Center

BLUE energy Sp. z o.o.

⚲ Poznań

6 000 - 12 000 PLN netto (B2B) | 6 000 - 12 000 PLN brutto (UZ)

Wymagania

  • Analiza Danych
  • Incident Response
  • analiza bezpieczeństwa
  • Cybersecurity

Opis stanowiska

Kim jesteśmy 
Od 2016 roku rozwijamy usługę Security Operations Center dla klientów średnich i dużych Klientów z Polski i Europy. Realizujemy procesy bezpieczeństwa w modelu 24/7/365, obejmujące m.in. incident response, threat hunting, threat intelligence czy analizy forensic. Obsługujemy środowiska o wysokiej krytyczności biznesowej - pracujesz na realnych incydentach, nie tylko na alertach testowych. 
 
Dlaczego warto do nas dołączyć 
• pracujesz na rzeczywistych incydentach bezpieczeństwa (nie tylko monitoring) 
• masz dostęp do nowoczesnego stacku (SIEM, XDR, NDR, SOAR) 
• uczysz się od praktyków (L2/L3, IR, Threat Hunting, Threat Intel) 
• budujemy indywidualny model rozwoju wiedzy, finansujemy certyfikaty (np. Security+, BTL1, Cisco CCNA) 
• pracujemy na szerokim technology stack w idei vendor agnostic 
• pracujemy w rotacyjnym modelu pracy zespołu (część pracy będziesz wykonywać realizując projekty w obszarze cyberbezpieczeństwa) 
 
Twoja rola 
• monitorowanie i analiza zdarzeń bezpieczeństwa (SIEM/XDR/NDR)  
• identyfikacja anomalii i wskaźników kompromitacji (IoC)  
• analiza incydentów bezpieczeństwa (L1/L2 scope)  
• realizacja działań reakcyjnych niskiego i średniego ryzyka  
• współpraca z zespołami IT oraz eskalacja do L3 / Incident Response Coordinatora  
• dokumentowanie incydentów i wniosków  
• udział w utrzymaniu ciągłości procesu Incident Response (24/7)  
• udział w projektach doskonalenia systemu bezpieczeństwa, testów penetracyjnych czy zarządzania podatnościami 
 
Wymagania 
Must-have 
• rozumienie podstawowych zagrożeń (phishing, malware, brute force, exploitation) 
• podstawy analizy logów lub gotowość do szybkiej nauki 
• analityczne podejście do danych i umiejętność identyfikacji wzorców 
• podstawowa znajomość systemów IT (Windows / Linux / sieci) 
• gotowość do pracy zmianowej (24/7) w trybie zmiany 12-sto godzinnej 
Nice-to-have 
• doświadczenie w SOC / IT / cyberbezpieczeństwie  
• znajomość SIEM / EDR / XDR / NDR / SOAR  
• doświadczenie w incident response  
• certyfikaty (Security+, SC-200, BTL1, GCIH)  
 
Co oferujemy 
• wynagrodzenie: 6 000 - 12 000 PLN netto (w zależności od doświadczenia)  
• realny rozwój kompetencji (praca na incydentach, mentoring)  
• finansowanie certyfikacji i szkoleń  
• praca hybrydowa (3 dni onsite / 2 dni remote po wdrożeniu) 
• system zmianowy umożliwiający łączenie pracy z edukacją  
• udział w projektach dla dużych organizacji  
• Multisport (dofinansowanie), LuxMed (po pierwszym roku) 
• zespół nastawiony na rozwój i dzielenie się wiedzą

🔍 Dekoder Ogłoszenia

🔴
pracujesz na realnych incydentach, nie tylko na alertach testowych.
Może oznaczać, że będziesz zajmować się prawdziwymi problemami, ale też że alerty testowe nie są priorytetem, a rzeczywiste incydenty mogą być liczne i stresujące.
🔴
analiza incydentów bezpieczeństwa (L1/L2 scope)
Twoja rola może ograniczać się do początkowej fazy analizy i prostych reakcji, a bardziej złożone problemy będą eskalowane.
🔴
realizacja działań reakcyjnych niskiego i średniego ryzyka
Będziesz odpowiedzialny za rozwiązywanie mniej skomplikowanych problemów, a te o wyższym ryzyku będą delegowane.
🔴
pracujemy w rotacyjnym modelu pracy zespołu (część pracy będziesz wykonywać realizując projekty w obszarze cyberbezpieczeństwa)
Może to oznaczać nieregularny harmonogram pracy lub konieczność wykonywania zadań niezwiązanych bezpośrednio z bieżącym monitoringiem, co może wpływać na stabilność pracy.
🔴
udział w projektach doskonalenia systemu bezpieczeństwa, testów penetracyjnych czy zarządzania podat
Choć brzmi to jak rozwój, może oznaczać, że będziesz angażowany w te działania jako dodatkowe obowiązki, a nie jako główny zakres pracy.