Senior SOC Analyst
⚲ Wrocław, Warszawa, Kraków
17 000 - 21 000 PLN (B2B)
Wymagania
- Cybersecurity
- L2
- Security
- SIEM
- Linux
- EDR
- SOAR
- Microsoft Defender (nice to have)
Opis stanowiska
O projekcie:
Do naszego zespołu SOC poszukujemy doświadczonej osoby na
stanowisko Senior SOC Analyst, z praktyczną znajomością detekcji i reagowania
na incydenty bezpieczeństwa oraz otwartością na dalszy rozwój techniczny w tym
obszarze. Cenimy solidny warsztat analityczny i samodzielność w prowadzeniu
złożonych analiz bezpieczeństwa – ale równie ważne jest dla nas zaangażowanie w
rozwój naszych usług SOC oraz gotowość do przekazywania wiedzy mniej
doświadczonym członkom zespołu.
W tej roli będziesz realnym partnerem dla klientów,
stawiając na jakość i wartość biznesową. Szukamy osoby samodzielnej, odpowiedzialnej,
z naturalną potrzebą ciągłego rozwoju. Jeśli widzisz się w tej roli, dołącz do
naszego zespołu!
Oferujemy:
- Różnorodne i pełne wyzwań zadania
oraz projekty- Realny wpływ na rozwój usług SOC
i sposób realizacji powierzonych zadań- Pracę z doświadczonymi
inżynierami i architektami bezpieczeństwa- Możliwość pracy zdalnej lub
hybrydowej- Konkurencyjne wynagrodzenie i
stabilne zatrudnienie- Prywatną opiekę medyczną oraz grupowe ubezpieczenie na życie- Współfinansowanie karty sportowej- Certyfikacje branżowe oraz
szkolenia rozwijające umiejętności miękkie- Dofinansowanie nauki języka
angielskiego- Pracę w luźnej atmosferze, gdzie
cenimy bezpośrednią komunikację i poczucie humoru- Liczne integracje oraz cykliczne
inicjatywy dla pracowników- Relaksacyjne masaże biurowe
Wymagania:
- Co najmniej 6 lat doświadczenia w
pracy na stanowisku związanym z cybersecurity, w tym ok. 4 lata na poziomie L2
lub wyższym w zespole SOC- Praktyczna znajomość narzędzi
SIEM/SOAR, w szczególności Splunk- Doświadczenie w analizie logów i
detekcji zagrożeń z wykorzystaniem narzędzi security oraz frameworków (np.
MITRE ATT&CK, NIST)- Doświadczenie w projektowaniu use
case'ów bezpieczeństwa i reguł korelacyjnych- Biegła znajomość języka
angielskiego w mowie i piśmie- Bardzo dobre umiejętności
komunikacji interpersonalnej- Gotowość do podjęcia dyżurów
on-call 24/7
Mile widziane:
- Certyfikaty branżowe dokumentujące umiejętności - Referencje potwierdzające posiadanie wymaganych kwalifikacji- Praktyczna znajomość Microsoft
Defender
Codzienne zadania:
- Analiza logów, alertów i incydentów bezpieczeństwa, w tym analiza przyczyn źródłowych, triage i eskalacja
- Proaktywne wykrywanie nowych zagrożeń bezpieczeństwa
- Współpraca z innymi zespołami technicznymi w celu skutecznego rozwiązania incydentów
- Projektowanie i doskonalenie reguł korelacyjnych oraz use case'ów bezpieczeństwa w SIEM
- Tworzenie i doskonalenie playbooków obsługi incydentów bezpieczeństwa
- Wsparcie w rozwoju i utrzymaniu rozwiązań SIEM, SOAR oraz EDR
- Rekomendowanie klientom usprawnień w zakresie bezpieczeństwa IT na podstawie analizy incydentów
- Udział w spotkaniach z klientami w roli eksperta technicznego
Do naszego zespołu SOC poszukujemy doświadczonej osoby na
stanowisko Senior SOC Analyst, z praktyczną znajomością detekcji i reagowania
na incydenty bezpieczeństwa oraz otwartością na dalszy rozwój techniczny w tym
obszarze. Cenimy solidny warsztat analityczny i samodzielność w prowadzeniu
złożonych analiz bezpieczeństwa – ale równie ważne jest dla nas zaangażowanie w
rozwój naszych usług SOC oraz gotowość do przekazywania wiedzy mniej
doświadczonym członkom zespołu.
W tej roli będziesz realnym partnerem dla klientów,
stawiając na jakość i wartość biznesową. Szukamy osoby samodzielnej, odpowiedzialnej,
z naturalną potrzebą ciągłego rozwoju. Jeśli widzisz się w tej roli, dołącz do
naszego zespołu!
Oferujemy:
- Różnorodne i pełne wyzwań zadania
oraz projekty- Realny wpływ na rozwój usług SOC
i sposób realizacji powierzonych zadań- Pracę z doświadczonymi
inżynierami i architektami bezpieczeństwa- Możliwość pracy zdalnej lub
hybrydowej- Konkurencyjne wynagrodzenie i
stabilne zatrudnienie- Prywatną opiekę medyczną oraz grupowe ubezpieczenie na życie- Współfinansowanie karty sportowej- Certyfikacje branżowe oraz
szkolenia rozwijające umiejętności miękkie- Dofinansowanie nauki języka
angielskiego- Pracę w luźnej atmosferze, gdzie
cenimy bezpośrednią komunikację i poczucie humoru- Liczne integracje oraz cykliczne
inicjatywy dla pracowników- Relaksacyjne masaże biurowe
Wymagania:
- Co najmniej 6 lat doświadczenia w
pracy na stanowisku związanym z cybersecurity, w tym ok. 4 lata na poziomie L2
lub wyższym w zespole SOC- Praktyczna znajomość narzędzi
SIEM/SOAR, w szczególności Splunk- Doświadczenie w analizie logów i
detekcji zagrożeń z wykorzystaniem narzędzi security oraz frameworków (np.
MITRE ATT&CK, NIST)- Doświadczenie w projektowaniu use
case'ów bezpieczeństwa i reguł korelacyjnych- Biegła znajomość języka
angielskiego w mowie i piśmie- Bardzo dobre umiejętności
komunikacji interpersonalnej- Gotowość do podjęcia dyżurów
on-call 24/7
Mile widziane:
- Certyfikaty branżowe dokumentujące umiejętności - Referencje potwierdzające posiadanie wymaganych kwalifikacji- Praktyczna znajomość Microsoft
Defender
Codzienne zadania:
- Analiza logów, alertów i incydentów bezpieczeństwa, w tym analiza przyczyn źródłowych, triage i eskalacja
- Proaktywne wykrywanie nowych zagrożeń bezpieczeństwa
- Współpraca z innymi zespołami technicznymi w celu skutecznego rozwiązania incydentów
- Projektowanie i doskonalenie reguł korelacyjnych oraz use case'ów bezpieczeństwa w SIEM
- Tworzenie i doskonalenie playbooków obsługi incydentów bezpieczeństwa
- Wsparcie w rozwoju i utrzymaniu rozwiązań SIEM, SOAR oraz EDR
- Rekomendowanie klientom usprawnień w zakresie bezpieczeństwa IT na podstawie analizy incydentów
- Udział w spotkaniach z klientami w roli eksperta technicznego
🔍 Dekoder Ogłoszenia
🔴
otwartością na dalszy rozwój techniczny w tym obszarze
Oczekuje się, że będziesz samodzielnie zdobywać nową wiedzę i umiejętności, często poza godzinami pracy.
🔴
samodzielność w prowadzeniu złożonych analiz bezpieczeństwa
Może oznaczać, że będziesz mieć ograniczony dostęp do wsparcia lub zasobów, a od Ciebie będzie zależeć rozwiązanie problemu.
🔴
zaangażowanie w rozwój naszych usług SOC
Oczekuje się, że będziesz poświęcać dodatkowy czas i energię na usprawnianie procesów i narzędzi SOC, często poza zakresem podstawowych obowiązków.
🔴
realnym partnerem dla klientów, stawiając na jakość i wartość biznesową
Może oznaczać konieczność tłumaczenia skomplikowanych zagadnień technicznych na język biznesowy i zarządzania oczekiwaniami klientów, co może być czasochłonne.
🔴
Pracę w luźnej atmosferze, gdzie cenimy bezpośrednią komunikację i poczucie humoru
Może sugerować brak formalnych struktur i procesów, co może prowadzić do niejasności w podziale obowiązków lub podejmowaniu decyzji.