Analyst (Tier 2) - Cybersecurity Operations
SYSCO SERVICE CENTRE POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Kraków
Do uzgodnienia
Wymagania
- 2-4 lata doświadczenia w CIRT, CERT, CSIRC lub SOC
- wykształcenie w zakresie informatyki, IT lub równoważne doświadczenie zawodowe
- doświadczenie w reagowaniu na incydenty, analizie ruchu sieciowego i analizie logów
- doświadczenie z SIEM i rozwiązaniami do zarządzania logami
- znajomość NIST Incident Response Lifecycle, Cyber Kill Chain lub ATT&CK
- min. jeden aktywny certyfikat bezpieczeństwa (CCNA Security, GCIA, GCIH, CYSA+, Security+ lub podobny)
- doświadczenie w tworzeniu dokumentacji technicznej (SOP, runbooki, plany reagowania na incydenty)
- doświadczenie z jednym lub więcej narzędzi: Qradar SIEM/Cortex XSOAR, SentinelOne, Proofpoint Email, Azure Suite, Zscaler
Opis stanowiska
Rola analityka Tier 2 w zespole Cybersecurity Operations w Sysco — będziesz korelować dane o zagrożeniach z różnych źródeł, prowadzić dochodzenia w sprawie incydentów bezpieczeństwa i rekomendować działania zaradcze. Praca obejmuje monitorowanie, identyfikację i rozwiązywanie zdarzeń bezpieczeństwa oraz tworzenie treści narzędziowych (reguły, playbooki). Uwaga: godziny pracy 9:00–19:00 mogą oznaczać wydłużone dni i nadgodziny, a od kandydata oczekuje się samodzielnego konfigurowania narzędzi i tworzenia reguł od zera.
🔍 Dekoder Ogłoszenia
🔴
Experience supporting Cyber Security Operations in a large enterprise environment
Może oznaczać pracę z przestarzałymi systemami, skomplikowanymi procesami i dużą biurokracją.
🔴
ability to prioritize and differentiate between potential intrusion attempts and false alarms
Oczekiwana jest umiejętność szybkiego i trafnego oceniania alertów, co może prowadzić do presji i stresu.
🔴
Assist or lead the effort in Tool configuration and content creation
Może oznaczać, że będziesz musiał samodzielnie konfigurować narzędzia i tworzyć reguły od zera, zamiast korzystać z gotowych rozwiązań.
🔴
Working Hours: 09.00 am to 07.00 pm local time
Sugestią jest, że standardowe godziny pracy mogą być wydłużone, a nadgodziny mogą być normą.
🔴
Correlate threat data from various sources to establish the threat/impact
Oznacza to konieczność samodzielnego analizowania i łączenia informacji z wielu, często niepowiązanych ze sobą źródeł, co może być czasochłonne i wymagać dużej wiedzy.