Analityk SOC (Microsoft 365)
⚲ Warszawa
Do uzgodnienia
Wymagania
- SoC
- Microsoft 365
- Microsoft Entra
- Microsoft Defender
- analiza
- WAZUH
- SIEM
Opis stanowiska
Analityk SOC (Microsoft 365)
Osoba zatrudniona na stanowisku Analityka SOC Microsoft 365 będzie odpowiedzialna za bieżącą realizację usług monitorowania bezpieczeństwa dla środowisk klientów. Zakres stanowiska obejmuje nie tylko analizę pojedynczych alertów, ale również kompleksową obsługę zdarzeń bezpieczeństwa - od ich wykrycia i wstępnej oceny, przez klasyfikację, priorytetyzację i pogłębioną analizę, aż po eskalację, przygotowanie rekomendacji oraz formalne zamknięcie sprawy.
Do kluczowych zadań będzie należało monitorowanie uzgodnionych źródeł danych, w szczególności Microsoft Entra, Microsoft Defender, Microsoft 365 oraz innych systemów bezpieczeństwa wykorzystywanych w środowiskach klientów. Analityk będzie analizować alerty, logi, incydenty i zgłoszenia, identyfikować potencjalne zagrożenia, oceniać ich wpływ na środowisko klienta oraz ustalać dalszą ścieżkę postępowania zgodnie z obowiązującymi procedurami, matrycami klasyfikacji i zasadami eskalacji.
Stanowisko obejmuje samodzielne prowadzenie przypisanych spraw oraz odpowiedzialność za ich aktualny status, kompletność analizy i jakość dokumentacji. Analityk będzie dokumentować wykonane czynności, zgromadzone dowody, ustalenia, komunikację oraz rekomendowane działania. W przypadku zdarzeń wymagających dalszego zaangażowania będzie odpowiadać za ich właściwe przekazanie do Team Leadera SOC, odpowiedniego zespołu technicznego, kolejnej linii wsparcia lub przedstawiciela klienta.
Istotnym elementem stanowiska będzie bieżąca współpraca z klientami i innymi zespołami zaangażowanymi w obsługę incydentów. Analityk będzie przekazywać informacje o wykrytych zagrożeniach, ograniczeniach monitoringu, wymaganych działaniach oraz aktualnym statusie spraw. Komunikacja powinna być terminowa, jednoznaczna, oparta na potwierdzonych informacjach i dostosowana do priorytetu zdarzenia.
W zależności od zakresu uprawnień i uzgodnień z klientem stanowisko może również obejmować wsparcie działań ograniczających skutki incydentu, wykonywanie wybranych działań technicznych, udział w analizach po incydencie, przygotowywanie materiałów do raportów oraz formułowanie zaleceń dotyczących poprawy poziomu bezpieczeństwa.
Od osoby zatrudnionej na tym stanowisku oczekujemy wysokiego poziomu samodzielności, odpowiedzialności za prowadzone sprawy oraz umiejętności właściwego ustalania priorytetów. Ważna jest również własna inicjatywa - aktywne identyfikowanie problemów, braków w danych, dostępach lub konfiguracji, zgłaszanie ryzyk oraz proponowanie usprawnień w obszarze monitoringu, dokumentowania i obsługi zdarzeń bezpieczeństwa.
Stanowisko wiąże się także z dbałością o jakość realizowanej usługi, przestrzeganiem zasad ochrony informacji i poufności danych klientów, a także udziałem w rozwijaniu procedur, instrukcji i playbooków operacyjnych SOC. Mile widziana jest praktyczna znajomość platformy Wazuh oraz doświadczenie w pracy z rozwiązaniami Microsoft Security, systemami SIEM, systemami ticketowymi i innymi narzędziami wykorzystywanymi w procesie monitorowania bezpieczeństwa.
Praca odbywa się od poniedziałku do piątku w systemie zmianowym:
• 7:00-15:30,
• 10:30-19:00.
Analityk SOC Microsoft 365 - praca od piątku do niedzieli
Osoba zatrudniona na stanowisku Analityka SOC będzie odpowiedzialna za zapewnienie ciągłości monitorowania bezpieczeństwa środowisk klientów w piątki w godzinach popołudniowych oraz w weekendy. Zakres stanowiska obejmuje kompleksową obsługę alertów, zdarzeń i incydentów bezpieczeństwa wykrywanych podczas zmiany, a także utrzymanie właściwego poziomu komunikacji, dokumentacji i eskalacji poza standardowymi godzinami pracy zespołu.
Do głównych zadań będzie należało monitorowanie uzgodnionych źródeł danych, w szczególności Microsoft Entra, Microsoft Defender, Microsoft 365 oraz innych systemów bezpieczeństwa objętych usługą. Analityk będzie analizować alerty, logi, zgłoszenia i incydenty, wykonywać triage, oceniać zasadność i potencjalny wpływ zdarzeń, nadawać im odpowiednie priorytety oraz podejmować dalsze działania zgodnie z obowiązującymi procedurami i zakresem posiadanych uprawnień.
Stanowisko wymaga samodzielnego prowadzenia spraw wykrytych podczas zmiany - od momentu ich identyfikacji, przez analizę i dokumentowanie wykonanych czynności, aż do zamknięcia, eskalacji lub formalnego przekazania do dalszej obsługi. Analityk będzie odpowiadać za utrzymanie aktualnego statusu spraw, kompletność zgromadzonych informacji, właściwe powiązanie dowodów oraz wskazanie kolejnych działań wymaganych po stronie klienta lub zespołu technicznego.
W przypadku zdarzeń o wysokim priorytecie osoba na tym stanowisku będzie zobowiązana do niezwłocznego uruchomienia odpowiedniej ścieżki eskalacji, wykorzystania uzgodnionych kanałów pilnych oraz przekazania informacji osobom odpowiedzialnym za dalsze decyzje. Istotna będzie umiejętność rozpoznania sytuacji wymagającej natychmiastowej reakcji, właściwego określenia wpływu zdarzenia oraz działania w sposób uporządkowany i zgodny z procedurami.
Zakres stanowiska obejmuje również bieżącą komunikację z klientami, Team Leaderem SOC, zespołami technicznymi i innymi liniami wsparcia. Analityk będzie przekazywać informacje o wynikach analizy, wykonanych działaniach, ograniczeniach, ryzykach oraz zalecanych kolejnych krokach. W przypadku spraw wymagających kontynuacji po zakończeniu zmiany będzie odpowiadać za przygotowanie kompletnego przekazania obejmującego aktualny status, dotychczasowe ustalenia, zgromadzone dowody, podjęte działania oraz czynności pozostające do wykonania.
W zależności od zakresu usługi i nadanych uprawnień stanowisko może obejmować również wykonywanie uzgodnionych działań ograniczających skutki incydentu, wsparcie techniczne w procesie reagowania, przygotowywanie rekomendacji dla klienta, zabezpieczanie materiałów dowodowych oraz udział w dokumentowaniu zdarzeń na potrzeby raportowania i dalszych analiz.
Ze względu na charakter pracy poza standardowymi godzinami funkcjonowania zespołu stanowisko wymaga wysokiego poziomu samodzielności, odpowiedzialności i dojrzałości operacyjnej. Poszukujemy osoby, która potrafi właściwie organizować swoją pracę, podejmować decyzje w ramach powierzonych kompetencji, zachować spokój w sytuacjach wymagających pilnego działania oraz odpowiedzialnie ocenić moment, w którym konieczna jest eskalacja.
Oczekujemy również własnej inicjatywy w identyfikowaniu problemów, zgłaszaniu braków w danych, dostępach lub konfiguracji oraz proponowaniu usprawnień w procesach monitorowania, dokumentowania i przekazywania spraw. Stanowisko wymaga przestrzegania zasad ochrony informacji, poufności danych klientów i korzystania wyłącznie z zatwierdzonych narzędzi oraz kanałów komunikacji.
Mile widziana jest praktyczna znajomość platformy Wazuh, środowisk Microsoft Entra i Microsoft Defender, rozwiązań SIEM, systemów ticketowych oraz procedur reagowania na incydenty bezpieczeństwa.
Praca odbywa się w następujących godzinach:
• piątek: od 14.00 do poniedziałku do godziny 07.00 (w systemie zmianowym po 12h)
Osoba zatrudniona na stanowisku Analityka SOC Microsoft 365 będzie odpowiedzialna za bieżącą realizację usług monitorowania bezpieczeństwa dla środowisk klientów. Zakres stanowiska obejmuje nie tylko analizę pojedynczych alertów, ale również kompleksową obsługę zdarzeń bezpieczeństwa - od ich wykrycia i wstępnej oceny, przez klasyfikację, priorytetyzację i pogłębioną analizę, aż po eskalację, przygotowanie rekomendacji oraz formalne zamknięcie sprawy.
Do kluczowych zadań będzie należało monitorowanie uzgodnionych źródeł danych, w szczególności Microsoft Entra, Microsoft Defender, Microsoft 365 oraz innych systemów bezpieczeństwa wykorzystywanych w środowiskach klientów. Analityk będzie analizować alerty, logi, incydenty i zgłoszenia, identyfikować potencjalne zagrożenia, oceniać ich wpływ na środowisko klienta oraz ustalać dalszą ścieżkę postępowania zgodnie z obowiązującymi procedurami, matrycami klasyfikacji i zasadami eskalacji.
Stanowisko obejmuje samodzielne prowadzenie przypisanych spraw oraz odpowiedzialność za ich aktualny status, kompletność analizy i jakość dokumentacji. Analityk będzie dokumentować wykonane czynności, zgromadzone dowody, ustalenia, komunikację oraz rekomendowane działania. W przypadku zdarzeń wymagających dalszego zaangażowania będzie odpowiadać za ich właściwe przekazanie do Team Leadera SOC, odpowiedniego zespołu technicznego, kolejnej linii wsparcia lub przedstawiciela klienta.
Istotnym elementem stanowiska będzie bieżąca współpraca z klientami i innymi zespołami zaangażowanymi w obsługę incydentów. Analityk będzie przekazywać informacje o wykrytych zagrożeniach, ograniczeniach monitoringu, wymaganych działaniach oraz aktualnym statusie spraw. Komunikacja powinna być terminowa, jednoznaczna, oparta na potwierdzonych informacjach i dostosowana do priorytetu zdarzenia.
W zależności od zakresu uprawnień i uzgodnień z klientem stanowisko może również obejmować wsparcie działań ograniczających skutki incydentu, wykonywanie wybranych działań technicznych, udział w analizach po incydencie, przygotowywanie materiałów do raportów oraz formułowanie zaleceń dotyczących poprawy poziomu bezpieczeństwa.
Od osoby zatrudnionej na tym stanowisku oczekujemy wysokiego poziomu samodzielności, odpowiedzialności za prowadzone sprawy oraz umiejętności właściwego ustalania priorytetów. Ważna jest również własna inicjatywa - aktywne identyfikowanie problemów, braków w danych, dostępach lub konfiguracji, zgłaszanie ryzyk oraz proponowanie usprawnień w obszarze monitoringu, dokumentowania i obsługi zdarzeń bezpieczeństwa.
Stanowisko wiąże się także z dbałością o jakość realizowanej usługi, przestrzeganiem zasad ochrony informacji i poufności danych klientów, a także udziałem w rozwijaniu procedur, instrukcji i playbooków operacyjnych SOC. Mile widziana jest praktyczna znajomość platformy Wazuh oraz doświadczenie w pracy z rozwiązaniami Microsoft Security, systemami SIEM, systemami ticketowymi i innymi narzędziami wykorzystywanymi w procesie monitorowania bezpieczeństwa.
Praca odbywa się od poniedziałku do piątku w systemie zmianowym:
• 7:00-15:30,
• 10:30-19:00.
Analityk SOC Microsoft 365 - praca od piątku do niedzieli
Osoba zatrudniona na stanowisku Analityka SOC będzie odpowiedzialna za zapewnienie ciągłości monitorowania bezpieczeństwa środowisk klientów w piątki w godzinach popołudniowych oraz w weekendy. Zakres stanowiska obejmuje kompleksową obsługę alertów, zdarzeń i incydentów bezpieczeństwa wykrywanych podczas zmiany, a także utrzymanie właściwego poziomu komunikacji, dokumentacji i eskalacji poza standardowymi godzinami pracy zespołu.
Do głównych zadań będzie należało monitorowanie uzgodnionych źródeł danych, w szczególności Microsoft Entra, Microsoft Defender, Microsoft 365 oraz innych systemów bezpieczeństwa objętych usługą. Analityk będzie analizować alerty, logi, zgłoszenia i incydenty, wykonywać triage, oceniać zasadność i potencjalny wpływ zdarzeń, nadawać im odpowiednie priorytety oraz podejmować dalsze działania zgodnie z obowiązującymi procedurami i zakresem posiadanych uprawnień.
Stanowisko wymaga samodzielnego prowadzenia spraw wykrytych podczas zmiany - od momentu ich identyfikacji, przez analizę i dokumentowanie wykonanych czynności, aż do zamknięcia, eskalacji lub formalnego przekazania do dalszej obsługi. Analityk będzie odpowiadać za utrzymanie aktualnego statusu spraw, kompletność zgromadzonych informacji, właściwe powiązanie dowodów oraz wskazanie kolejnych działań wymaganych po stronie klienta lub zespołu technicznego.
W przypadku zdarzeń o wysokim priorytecie osoba na tym stanowisku będzie zobowiązana do niezwłocznego uruchomienia odpowiedniej ścieżki eskalacji, wykorzystania uzgodnionych kanałów pilnych oraz przekazania informacji osobom odpowiedzialnym za dalsze decyzje. Istotna będzie umiejętność rozpoznania sytuacji wymagającej natychmiastowej reakcji, właściwego określenia wpływu zdarzenia oraz działania w sposób uporządkowany i zgodny z procedurami.
Zakres stanowiska obejmuje również bieżącą komunikację z klientami, Team Leaderem SOC, zespołami technicznymi i innymi liniami wsparcia. Analityk będzie przekazywać informacje o wynikach analizy, wykonanych działaniach, ograniczeniach, ryzykach oraz zalecanych kolejnych krokach. W przypadku spraw wymagających kontynuacji po zakończeniu zmiany będzie odpowiadać za przygotowanie kompletnego przekazania obejmującego aktualny status, dotychczasowe ustalenia, zgromadzone dowody, podjęte działania oraz czynności pozostające do wykonania.
W zależności od zakresu usługi i nadanych uprawnień stanowisko może obejmować również wykonywanie uzgodnionych działań ograniczających skutki incydentu, wsparcie techniczne w procesie reagowania, przygotowywanie rekomendacji dla klienta, zabezpieczanie materiałów dowodowych oraz udział w dokumentowaniu zdarzeń na potrzeby raportowania i dalszych analiz.
Ze względu na charakter pracy poza standardowymi godzinami funkcjonowania zespołu stanowisko wymaga wysokiego poziomu samodzielności, odpowiedzialności i dojrzałości operacyjnej. Poszukujemy osoby, która potrafi właściwie organizować swoją pracę, podejmować decyzje w ramach powierzonych kompetencji, zachować spokój w sytuacjach wymagających pilnego działania oraz odpowiedzialnie ocenić moment, w którym konieczna jest eskalacja.
Oczekujemy również własnej inicjatywy w identyfikowaniu problemów, zgłaszaniu braków w danych, dostępach lub konfiguracji oraz proponowaniu usprawnień w procesach monitorowania, dokumentowania i przekazywania spraw. Stanowisko wymaga przestrzegania zasad ochrony informacji, poufności danych klientów i korzystania wyłącznie z zatwierdzonych narzędzi oraz kanałów komunikacji.
Mile widziana jest praktyczna znajomość platformy Wazuh, środowisk Microsoft Entra i Microsoft Defender, rozwiązań SIEM, systemów ticketowych oraz procedur reagowania na incydenty bezpieczeństwa.
Praca odbywa się w następujących godzinach:
• piątek: od 14.00 do poniedziałku do godziny 07.00 (w systemie zmianowym po 12h)
🔍 Dekoder Ogłoszenia
🔴
kompleksową obsługę zdarzeń bezpieczeństwa - od ich wykrycia i wstępnej oceny, przez klasyfikację, priorytetyzację i pogłębioną analizę, aż po eskalację, przygotowanie rekomendacji oraz formalne zamknięcie sprawy.
Może oznaczać, że będziesz musiał zajmować się całym cyklem życia incydentu, co może być czasochłonne i wymagać szerokiego zakresu wiedzy.
🔴
monitorowanie uzgodnionych źródeł danych, w szczególności Microsoft Entra, Microsoft Defender, Microsoft 365 oraz innych systemów bezpieczeństwa wykorzystywanych w środowiskach klientów.
Zakres monitorowania może być bardzo szeroki i obejmować wiele różnych narzędzi, co wymaga elastyczności i szybkiego uczenia się.
🔴
samodzielne prowadzenie przypisanych spraw oraz odpowiedzialność za ich aktualny status, kompletność analizy i jakość dokumentacji.
Oczekuje się dużej samodzielności i odpowiedzialności, co może oznaczać brak ścisłego nadzoru i konieczność samodzielnego rozwiązywania problemów.
🔴
dokumentować wykonane czynności, zgromadzone dowody, ustalenia, komunikację oraz rekomendowane działania.
Może oznaczać dużą ilość pracy administracyjnej i pisemnej, która nie jest bezpośrednio związana z analizą techniczną.
🟡
właściwe przekazanie do Team Leadera SOC, odpowiedniego zespołu technicznego, kolejnej linii wsparcia lub przedstawiciela klienta.
Może sugerować, że nie będziesz miał pełnej autonomii w rozwiązywaniu problemów i będziesz musiał polegać na innych zespołach lub osobach.