Pracuj.pl Hybrydowo Mid

Analyst (Tier 2) - Cybersecurity Operations

SYSCO SERVICE CENTRE POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

⚲ Kraków

Do uzgodnienia

Wymagania

  • 2-4 lata doświadczenia w CIRT, CERT, CSIRC lub SOC
  • wykształcenie w zakresie informatyki, IT lub równoważne doświadczenie zawodowe
  • doświadczenie w reagowaniu na incydenty, analizie ruchu sieciowego i analizie logów
  • doświadczenie z SIEM i rozwiązaniami do zarządzania logami
  • znajomość NIST Incident Response Lifecycle, Cyber Kill Chain lub ATT&CK
  • min. jeden aktywny certyfikat bezpieczeństwa (CCNA Security, GCIA, GCIH, CYSA+, Security+ lub podobny)
  • doświadczenie w tworzeniu dokumentacji technicznej (SOP, runbooki, plany reagowania na incydenty)
  • doświadczenie z jednym lub więcej narzędzi: Qradar SIEM/Cortex XSOAR, SentinelOne, Proofpoint Email, Azure Suite, Zscaler

Opis stanowiska

Rola analityka Tier 2 w zespole Cybersecurity Operations w Sysco — będziesz korelować dane o zagrożeniach z różnych źródeł, prowadzić dochodzenia w sprawie incydentów bezpieczeństwa i rekomendować działania zaradcze. Praca obejmuje monitorowanie, identyfikację i rozwiązywanie zdarzeń bezpieczeństwa oraz tworzenie treści narzędziowych (reguły, playbooki). Uwaga: godziny pracy 9:00–19:00 mogą oznaczać wydłużone dni i nadgodziny, a od kandydata oczekuje się samodzielnego konfigurowania narzędzi i tworzenia reguł od zera.

🔍 Dekoder Ogłoszenia

🔴
Experience supporting Cyber Security Operations in a large enterprise environment
Może oznaczać pracę z przestarzałymi systemami, skomplikowanymi procesami i dużą biurokracją.
🔴
ability to prioritize and differentiate between potential intrusion attempts and false alarms
Oczekiwana jest umiejętność szybkiego i trafnego oceniania alertów, co może prowadzić do presji i stresu.
🔴
Assist or lead the effort in Tool configuration and content creation
Może oznaczać, że będziesz musiał samodzielnie konfigurować narzędzia i tworzyć reguły od zera, zamiast korzystać z gotowych rozwiązań.
🔴
Working Hours: 09.00 am to 07.00 pm local time
Sugestią jest, że standardowe godziny pracy mogą być wydłużone, a nadgodziny mogą być normą.
🔴
Correlate threat data from various sources to establish the threat/impact
Oznacza to konieczność samodzielnego analizowania i łączenia informacji z wielu, często niepowiązanych ze sobą źródeł, co może być czasochłonne i wymagać dużej wiedzy.