TheProtocol.IT Hybrydowo Junior

Junior SOC Analyst — I linia

RAPID RESPONSE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

⚲ Gdynia

8 000 - 8 000 zł netto (+ VAT)

Wymagania

  • SOC
  • TCP/IP
  • DNS
  • DHCP
  • HTTP/HTTPS
  • VPN
  • SIEM (nice to have)
  • EDR (nice to have)
  • XDR (nice to have)
  • firewall (nice to have)
  • IDS/IPS (nice to have)
  • Jira (nice to have)
  • ServiceNow (nice to have)
  • Freshservice (nice to have)

Opis stanowiska

Wymagania:
- zna podstawy cyberbezpieczeństwa i chce rozwijać się w obszarze SOC,
- rozumie podstawy działania sieci komputerowych: TCP/IP, DNS, DHCP, HTTP/HTTPS, VPN,
- zna podstawy systemów Windows i Linux,
- potrafi logicznie analizować problemy i wyciągać wnioski z danych,
- jest dokładna, odpowiedzialna i dobrze organizuje swoją pracę,
- potrafi dokumentować zgłoszenia i pracować zgodnie z procedurami,
- zna język angielski na poziomie pozwalającym czytać dokumentację techniczną,
- jest gotowa/gotowy do pracy w środowisku operacyjnym, gdzie liczy się uważność, reakcja i współpraca zespołowa.

Mile widziane:
- pierwsze doświadczenie w IT, helpdesku, administracji systemami lub cyberbezpieczeństwie,
- znajomość narzędzi klasy SIEM, EDR, XDR, firewall, IDS/IPS,
- znajomość systemów ticketowych, np. Jira, ServiceNow, Freshservice,
- podstawowa znajomość zagrożeń: phishing, malware, brute force, DDoS, ransomware,
- podstawy analizy logów,
- ukończone kursy lub certyfikaty, np. CompTIA Security+, Cisco CyberOps, SC-200, Google Cybersecurity Certificate,
- zainteresowanie tematyką threat intelligence, OSINT lub incident response.

O firmie:
- Rapid Response działa tam, gdzie cyberbezpieczeństwo przestaje być prezentacją, a zaczyna być realną odpowiedzialnością za ciągłość działania organizacji.
- Firma wspiera klientów w wykrywaniu zagrożeń, analizie zdarzeń bezpieczeństwa i reagowaniu na incydenty, łącząc kompetencje audytowe, operacyjne i doradcze. Jej podejście opiera się na gotowości, nie tylko na tym, żeby wiedzieć, co może się wydarzyć, ale przede wszystkim na tym, żeby umieć właściwie zareagować, kiedy pojawia się realne ryzyko.
- W praktyce oznacza to pracę z alertami, zgłoszeniami, logami, incydentami i procedurami, które mają znaczenie dla bezpieczeństwa klientów. Rapid Response tworzy środowisko dla osób, które chcą rozwijać się w cyberbezpieczeństwie od podstaw, ucząc się rozpoznawać sygnały zagrożeń, analizować ich kontekst i współpracować z zespołem w sytuacjach wymagających precyzji, spokoju i szybkiego działania.
- To dobre miejsce dla kandydatów, którzy chcą rozpocząć karierę w SOC i zobaczyć, jak wygląda cyberbezpieczeństwo w praktyce - nie od strony teorii, ale od pierwszej linii reakcji.

Zakres obowiązków:
- analiza zgłoszeń i alertów bezpieczeństwa na pierwszej linii SOC,
- wstępna klasyfikacja, priorytetyzacja i eskalacja incydentów bezpieczeństwa,
- monitorowanie zdarzeń w systemach bezpieczeństwa, w tym SIEM/EDR/NDR lub podobnych,
- weryfikacja podejrzanych aktywności, logów, anomalii i zgłoszeń użytkowników,
- rejestrowanie działań w systemie ticketowym,
- współpraca z zespołami IT, administratorami i analitykami wyższych linii,
- dokumentowanie incydentów, rekomendacji i podjętych działań,
- udział w doskonaleniu procedur reagowania na incydenty bezpieczeństwa,
- rozwijanie wiedzy z zakresu cyberzagrożeń, phishingu, malware, podatności i bezpieczeństwa infrastruktury IT.

Oferujemy:
- realny start kariery w cyberbezpieczeństwie,
- pracę przy obsłudze rzeczywistych zgłoszeń i incydentów bezpieczeństwa,
- wsparcie doświadczonych analityków SOC
- możliwość rozwoju w kierunku SOC Analyst L2, Incident Response, Threat Hunting lub Security Engineering,
- dostęp do wiedzy, procedur, narzędzi i szkoleń wewnętrznych,
- stabilną współpracę w zespole, który dzieli się wiedzą,
- benefity: szkolenia, certyfikacje, budżet rozwojowy

🔍 Dekoder Ogłoszenia

🔴
zna podstawy cyberbezpieczeństwa i chce rozwijać się w obszarze SOC
Oczekuje się, że kandydat będzie się uczył wszystkiego od zera w praktyce, a nie posiadał już ugruntowanej wiedzy.
🟡
potrafi logicznie analizować problemy i wyciągać wnioski z danych
To standardowe wymaganie, które może oznaczać zarówno potrzebę analitycznego myślenia, jak i po prostu umiejętność czytania raportów.
🔴
jest gotowa/gotowy do pracy w środowisku operacyjnym, gdzie liczy się uważność, reakcja i współpraca zespołowa
Praca może być stresująca, wymagać szybkiego reagowania na alerty i potencjalnie pracy w systemie zmianowym.
🔴
pierwsze doświadczenie w IT, helpdesku, administracji systemami lub cyberbezpieczeństwie
Choć mile widziane, może to sugerować, że nawet minimalne doświadczenie w tych obszarach będzie znaczącym atutem, a jego brak może być wadą.
🟡
Rapid Response działa tam, gdzie cyberbezpieczeństwo przestaje być prezentacją, a zaczyna być realną odpowiedzialnością za ciągłość działania organizacji.
Firma podkreśla wagę swojej pracy, co może oznaczać wysokie oczekiwania co do zaangażowania i odpowiedzialności pracowników.