Pracuj.pl Praca zdalna Expert

Cyber Defense Expert

thyssenkrupp Group Services Gdańsk

⚲ Gdańsk, Oliwa

Do uzgodnienia

Wymagania

  • wykształcenie w informatyce lub porównywalne kwalifikacje z naciskiem na bezpieczeństwo IT
  • kilka lat doświadczenia w operacyjnym bezpieczeństwie IT / SOC / CERT
  • praktyczne doświadczenie w samodzielnej analizie i obsłudze złożonych incydentów bezpieczeństwa IT
  • głębokie rozumienie sieci, infrastruktury IT oraz systemów Windows i Linux, z naciskiem na threat hunting
  • biegłość w narzędziach Velociraptor, Splunk, Microsoft Defender i Sentinel
  • umiejętność tworzenia złożonych zapytań KQL do analizy incydentów i zaawansowanego threat huntingu
  • biegła komunikacja w języku niemieckim i angielskim (mowa i pismo)

Mile widziane

  • certyfikaty branżowe (GCIA, GCIH, GCTI, GREM, GRID, GCED, GCTD lub Mandiant Practical Threat Hunting)

Opis stanowiska

Rola Cyber Defense Expert w thyssenkrupp CERT w Gdańsku — praca przy identyfikacji, analizie i obsłudze incydentów bezpieczeństwa w skali całej grupy, z naciskiem na threat hunting i zaawansowaną analizę w Microsoft Sentinel oraz Defenderze z użyciem KQL. Będziesz prowadzić pełny cykl incident response, analizować malware, ruch sieciowy i logi oraz tłumaczyć techniczne ustalenia na język zrozumiały dla biznesu. To oferta dla doświadczonego analityka SOC/CERT, który samodzielnie radzi sobie z złożonymi incydentami i chce pracować w środowisku Microsoft Security.

🔍 Dekoder Ogłoszenia

🟡
comprehensive knowledge of cyber-attack techniques and mitigation strategies
Oczekuje się, że kandydat będzie posiadał szeroką wiedzę teoretyczną i praktyczną w zakresie rozpoznawania i reagowania na różnorodne zagrożenia cybernetyczne.
🔴
hands-on experience independently analyzing and handling complex IT security incidents
Kandydat musi być w stanie samodzielnie i skutecznie radzić sobie z poważnymi incydentami bezpieczeństwa, co może oznaczać dużą presję i odpowiedzialność.
🟡
focus on threat hunting
Oprócz reagowania na incydenty, kluczowe jest aktywne poszukiwanie zagrożeń, co wymaga proaktywnego podejścia i zaawansowanych umiejętności analitycznych.
🔴
ideally complemented by industry-standard certifications
Chociaż certyfikaty są mile widziane, ich brak może być postrzegany jako pewne niedociągnięcie, mimo że nie jest to formalny wymóg.
🟡
Handling diverse inquiries via ticketing system
Część pracy będzie polegać na obsłudze zgłoszeń przez system ticketowy, co może oznaczać dużą ilość rutynowych zadań.