JustJoin.IT Hybrydowo Mid

Analityk SOC L2

B3 Consulting Poland

⚲ Warszawa

Do uzgodnienia

Wymagania

  • 2-4 lata doświadczenia w SOC lub CSIRT przy obsłudze i prowadzeniu incydentów bezpieczeństwa
  • doświadczenie w codziennej pracy z SIEM oraz EDR/XDR
  • znajomość TCP/IP, DNS, HTTP/HTTPS, Windows Security i Linux
  • znajomość zagadnień: ransomware, phishing, malware, lateral movement, privilege escalation, persistence, command & control
  • umiejętność automatyzacji zadań w PowerShell lub Python
  • doświadczenie z Wireshark, Sysmon, MISP, VirusTotal, Any.Run, Velociraptor, CyberChef, KQL, Sigma Rules
  • zamieszkanie w Polsce i/lub uprawnienia do pracy w Polsce

Mile widziane

  • doświadczenie w pracy zmianowej oraz certyfikaty (SC-200, SC-100, CySA+, BTL1/2, GCIH, GCIA, GMON, eJPT, eCTHP, Splunk Power User, CEH)

Opis stanowiska

Rola w zespole SOC polskiego oddziału międzynarodowej spółki notowanej na NASDAQ. Będziesz samodzielnie prowadzić incydenty bezpieczeństwa, rozwijać reguły detekcji, redukować fałszywe alarmy oraz wspierać analityków L1. Uwaga: oferta mówi o 'koordynacji bieżących prac w zespole SOC' — to realnie obowiązki wykraczające poza typowe zadania analityka L2, więc przygotuj się na element zarządzania przepływem pracy. Deklarowana 'pełna autonomia' oznacza też, że część procesów możesz musieć tworzyć samodzielnie.

🔍 Dekoder Ogłoszenia

🔴
W Polsce mamy pełną autonomię. Sami wybieramy technologie, procesy i sposób pracy, zachowując najwyższe standardy.
Autonomia może oznaczać brak jasno zdefiniowanych procesów i konieczność samodzielnego ich tworzenia, a "najwyższe standardy" mogą być subiektywną oceną firmy.
🔴
Realizujemy różnorodne projekty IT w Polsce i globalnie, w wielu obszarach i technologiach, co pozwala rozwijać kompetencje i zdobywać doświadczenie dopasowane do Twoich ambicji.
Różnorodność projektów może oznaczać brak specjalizacji i konieczność pracy nad wieloma, często niepowiązanymi ze sobą zadaniami, co może nie być zgodne z konkretnymi ambicjami rozwojowymi.
🟡
Rozwijaj się w środowisku, które myśli o Twoim rozwoju tak samo, jak Ty.
To ogólne stwierdzenie marketingowe, które nie precyzuje, w jaki sposób firma inwestuje w rozwój pracownika (np. szkolenia, budżet edukacyjny).
🟡
Mentoring, wsparcie merytoryczne i pomoc w rozwoju kompetencji analityków SOC L1.
Oznacza to, że osoba na stanowisku L2 będzie odpowiedzialna za szkolenie i wsparcie młodszych analityków, co może pochłaniać znaczną część czasu pracy.
🔴
Koordynacja bieżących prac w zespole SOC.
Może oznaczać nie tylko wykonywanie zadań analitycznych, ale również obowiązki związane z zarządzaniem zespołem i przepływem pracy, co wykracza poza typowe zadania analityka L2.