JustJoin.IT Hybrydowo Mid

Threat Intelligence Analyst

BNP Paribas SA oddział w Polsce

⚲ Warszawa, Kraków

12 000 – 20 000 zł / mies.

Wymagania

  • minimum 3 lata doświadczenia na podobnym stanowisku (IT Security i Cyber Security), w tym współpraca z SOC/CSIRT i korzystanie z platformy threat intelligence
  • umiejętność identyfikacji potencjalnych zagrożeń i wskaźników kompromitacji oraz pisania szczegółowych raportów
  • szczegółowa znajomość CVSS v3 i v4 oraz frameworków CTI: STIX, TAXII, MITRE ATT&CK, Kill Chain, DIAMOND
  • zrozumienie typowych wektorów ataku, technik i metod obrony oraz koncepcji analizy próbek malware
  • zrozumienie rozwiązań endpoint i network security (architektura sieci, firewalle, endpoint protection, IDS/IPS, log collecting, SIEM/SOAR)
  • doskonała komunikacja pisemna i ustna w języku angielskim
  • wykształcenie wyższe (magister lub równoważne doświadczenie)
  • praca hybrydowa, 50% pracy zdalnej w miesiącu

Opis stanowiska

Threat Intelligence Analyst w Fusion Center BNP Paribas w Polsce — wzmacnianie wykrywania i zarządzania incydentami poprzez analizę intelligence o cyberatakach z publicznych i prywatnych źródeł. Praca obejmuje prowadzenie warsztatów technicznych i organizacyjnych z ekspertami międzynarodowymi, wsparcie jednostek biznesowych w kwestiach CTI oraz bycie punktem referencyjnym w wybranych tematach. Uwaga: mimo strategicznego brzmienia opisu, realny wpływ na strategię może być ograniczony do implementacji, a nacisk na efektywność i jakość oznacza presję na wyniki i raportowanie.

🔍 Dekoder Ogłoszenia

🔴
complement and reinforce its existing teams
Szukają kogoś, kto wypełni lukę, a niekoniecznie kogoś z dużą autonomią decyzyjną.
🔴
defining the vision and strategy for IT risk management and cybersecurity, and ensuring the implementation of this strategy within the Group’s operating entities
Choć brzmi to jak rola strategiczna, faktyczne wpływy na strategię mogą być ograniczone do implementacji.
🟡
play a key role to develop Poland platform
Może oznaczać budowanie czegoś od podstaw, ale też po prostu rozwijanie istniejących już narzędzi i procesów.
🔴
ensuring core Cybersecurity, IT Risk and Operational Resilience activities are performed with the required efficiency and quality
Podkreśla nacisk na efektywność i jakość, co może oznaczać presję na wyniki i raportowanie.