Pracuj.pl Hybrydowo Mid

Analyst (Tier 2) - Cybersecurity Operations

SYSCO SERVICE CENTRE POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

⚲ Kraków

Do uzgodnienia

Wymagania

  • 2-4 lata doświadczenia w CIRT, CERT, CSIRC lub SOC
  • wykształcenie wyższe kierunkowe (informatyka, IT) lub równoważne doświadczenie zawodowe
  • doświadczenie w wsparciu Cyber Security Operations w dużym środowisku enterprise
  • doświadczenie w Incident Response, analizie ruchu sieciowego i analizie logów
  • umiejętność priorytetyzacji i odróżniania prób włamania od fałszywych alarmów
  • doświadczenie z SIEM i rozwiązaniami do zarządzania logami
  • znajomość jednego z: NIST Incident Response Lifecycle, Cyber Kill Chain, MITRE ATT&CK
  • min. jedna aktywna certyfikacja bezpieczeństwa (np. CCNA Security, GCIA, GCIH, CySA+, Security+)

Opis stanowiska

Stanowisko Tier 2 w zespole Cybersecurity Operations w dużym międzynarodowym przedsiębiorstwie (Sysco). Realnie zajmiesz się korelacją danych o zagrożeniach z różnych źródeł, analizą ruchu sieciowego i logów, prowadzeniem dochodzeń w sprawie incydentów oraz tworzeniem treści narzędziowych (playbooki, runbooki, SOP). To dobra oferta dla kogoś, kto ma już za sobą pracę w SOC/CIRT/CERT i chce pracować w środowisku enterprise z jasno zdefiniowanymi procesami opartymi na NIST. Uwaga: godziny pracy 09:00–19:00 czasu lokalnego oznaczają długie zmiany — warto to zweryfikować na etapie rozmowy.

🔍 Dekoder Ogłoszenia

✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.