Pracuj.pl Hybrydowo Mid

Cyber Threat Detection Analyst - Engineer (f/m)

Robert Bosch Sp. z o.o.

⚲ Warszawa, Włochy

Do uzgodnienia

Wymagania

  • wieloletnie doświadczenie w detection engineeringu / content development, threat huntingu lub offensive security
  • głęboka znajomość frameworka MITRE ATT&CK — od hipotez do TTP i oceny luk w widoczności i pokryciu
  • biegłość w skryptowaniu i automatyzacji (np. Python, PowerShell, Bash)
  • udokumentowane doświadczenie w popularnych językach zapytań (np. KQL, SQL, Splunk SPL)
  • płynny angielski

Mile widziane

  • certyfikaty offensive security (OSCP, OSEP, CRTO, GXPN, GPEN, GCIH lub inne GIAC/offensive)
  • znajomość lub szkolenie z Cyber Threat Intelligence (CTI) i/lub doświadczenie jako SOC Analyst (np. Microsoft SC-200)
  • znajomość niemieckiego lub innego języka europejskiego

Opis stanowiska

Robert Bosch szuka Cyber Threat Detection Analyst/Engineer do zespołu zajmującego się detection engineeringiem. Twoja praca to analiza CTI, powierzchni ataku i obecnego krajobrazu detekcji w celu znajdowania luk w widoczności i pokryciu, przeprowadzanie adversary emulation oraz tworzenie, testowanie i tuningowanie wysokiej jakości reguł detekcyjnych i kontroli prewencyjnych. Będziesz też współpracować z SOC i zespołem incident response nad usprawnieniem triage'u alertów, optymalizacją playbooków i redukcją false positives. To oferta dla osoby z doświadczeniem w detection engineeringu, threat huntingu lub offensive security, która myśli analitycznie i potrafi przekładać hipotezy na TTP mapowane do MITRE ATT&CK. Praca hybrydowa, umowa o pracę, wymagany płynny angielski.

🔍 Dekoder Ogłoszenia

✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.