Cyber Threat Detection Analyst - Engineer (f/m)
⚲ Warszawa, Włochy
Do uzgodnienia
Wymagania
- wieloletnie doświadczenie w detection engineeringu / content development, threat huntingu lub offensive security
- głęboka znajomość frameworka MITRE ATT&CK — od hipotez do TTP i oceny luk w widoczności i pokryciu
- biegłość w skryptowaniu i automatyzacji (np. Python, PowerShell, Bash)
- udokumentowane doświadczenie w popularnych językach zapytań (np. KQL, SQL, Splunk SPL)
- płynny angielski
Mile widziane
- certyfikaty offensive security (OSCP, OSEP, CRTO, GXPN, GPEN, GCIH lub inne GIAC/offensive)
- znajomość lub szkolenie z Cyber Threat Intelligence (CTI) i/lub doświadczenie jako SOC Analyst (np. Microsoft SC-200)
- znajomość niemieckiego lub innego języka europejskiego
Opis stanowiska
Robert Bosch szuka Cyber Threat Detection Analyst/Engineer do zespołu zajmującego się detection engineeringiem. Twoja praca to analiza CTI, powierzchni ataku i obecnego krajobrazu detekcji w celu znajdowania luk w widoczności i pokryciu, przeprowadzanie adversary emulation oraz tworzenie, testowanie i tuningowanie wysokiej jakości reguł detekcyjnych i kontroli prewencyjnych. Będziesz też współpracować z SOC i zespołem incident response nad usprawnieniem triage'u alertów, optymalizacją playbooków i redukcją false positives. To oferta dla osoby z doświadczeniem w detection engineeringu, threat huntingu lub offensive security, która myśli analitycznie i potrafi przekładać hipotezy na TTP mapowane do MITRE ATT&CK. Praca hybrydowa, umowa o pracę, wymagany płynny angielski.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.