Analyst (Tier 2) - Cybersecurity Operations
SYSCO SERVICE CENTRE POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Kraków
Do uzgodnienia
Wymagania
- 2-4 lata doświadczenia w CIRT, CERT, CSIRC lub SOC
- wykształcenie wyższe kierunkowe (informatyka, IT) lub równoważne doświadczenie zawodowe
- doświadczenie w wsparciu Cyber Security Operations w dużym środowisku enterprise
- doświadczenie w Incident Response, analizie ruchu sieciowego i analizie logów
- umiejętność priorytetyzacji i odróżniania prób włamania od fałszywych alarmów
- doświadczenie z SIEM i rozwiązaniami do zarządzania logami
- znajomość jednego z: NIST Incident Response Lifecycle, Cyber Kill Chain, MITRE ATT&CK
- min. jedna aktywna certyfikacja bezpieczeństwa (np. CCNA Security, GCIA, GCIH, CySA+, Security+)
Opis stanowiska
Stanowisko Tier 2 w zespole Cybersecurity Operations w dużym międzynarodowym przedsiębiorstwie (Sysco). Realnie zajmiesz się korelacją danych o zagrożeniach z różnych źródeł, analizą ruchu sieciowego i logów, prowadzeniem dochodzeń w sprawie incydentów oraz tworzeniem treści narzędziowych (playbooki, runbooki, SOP). To dobra oferta dla kogoś, kto ma już za sobą pracę w SOC/CIRT/CERT i chce pracować w środowisku enterprise z jasno zdefiniowanymi procesami opartymi na NIST. Uwaga: godziny pracy 09:00–19:00 czasu lokalnego oznaczają długie zmiany — warto to zweryfikować na etapie rozmowy.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.