Analityczka / Analityk ds. SOC (L1)
Polskie Elektrownie Jądrowe sp. z o.o.
⚲ Warszawa
9 000–12 000 zł brutto / mies.
Wymagania
- wykształcenie wyższe techniczne lub w trakcie studiów (informatyka, cyberbezpieczeństwo, inżynieria komputerowa, telekomunikacja lub pokrewne)
- podstawowa wiedza z cyberbezpieczeństwa, w tym znajomość NIST SP 800-61 Rev. 2, NIST CSF 2.0, MITRE ATT&CK oraz OSINT i OPSEC
- znajomość zasad klasyfikacji alertów i kryteriów eskalacji do kolejnych linii wsparcia
- podstawowa wiedza o architekturze sieci, protokołach sieciowych oraz systemach Windows i Linux
- znajomość regulacji: NIS2, KSC, ISO 27001, RODO oraz typowych zagrożeń (phishing, malware, brute force, DDoS)
- min. 1 rok doświadczenia w cyberbezpieczeństwie, administracji systemami lub sieciami
- podstawowa znajomość SIEM oraz EDR/XDR, narzędzi do analizy ruchu (Wireshark, tcpdump, NfSen) i CTI (MISP, AbuseIPDB)
- język angielski na poziomie minimum B1
Opis stanowiska
W Polskich Elektrowniach Jądrowych jako Analityk/Analityczka SOC (L1) będziesz na bieżąco monitorować alerty i incydenty w systemach SIEM/XDR/DLP, prowadzić wstępną weryfikację i klasyfikację alertów (triage L1), eskalować podejrzane incydenty do L2 oraz dokumentować przebieg obsługi zgłoszeń. To rola dla osoby z podstawową wiedzą z cyberbezpieczeństwa, która chce rozwijać się w SOC przy unikalnym projekcie strategicznym. Uwaga: to stanowisko początkujące, skupione na podstawowej analizie alertów, a nie na zaawansowanych zadaniach analitycznych.
🔍 Dekoder Ogłoszenia
🔴
Analityczka / Analityk ds. SOC (L1)
Oznacza to stanowisko początkujące, skupiające się na podstawowej analizie alertów i incydentów, a nie na zaawansowanych zadaniach analitycznych.
🟡
Wykształcenie wyższe techniczne lub w trakcie studiów
Może oznaczać, że firma jest otwarta na kandydatów bez ukończonych studiów, ale oczekuje solidnych podstaw teoretycznych.
🟡
Podstawowa wiedza z zakresu cyberbezpieczeństwa
Wymagane jest zrozumienie kluczowych koncepcji, ale niekoniecznie głębokie doświadczenie praktyczne w każdym z wymienionych obszarów.
🟡
Minimum rok doświadczenia w obszarze cyberbezpieczeństwa, administracji systemami lub administracji sieciami
Rok doświadczenia w pokrewnym obszarze może być wystarczający, jeśli kandydat wykaże się szybką zdolnością uczenia się i dopasowaniem do specyfiki SOC.
🟡
Podstawowa znajomość systemów klasy SIEM oraz EDR/XDR
Oczekiwana jest ogólna świadomość działania tych narzędzi, a nie biegłość w ich konfiguracji czy zaawansowanej analizie.