JustJoin.IT Stacjonarnie Junior

Cyber Threat Intelligence Analyst

Agencja Wywiadu

⚲ Warszawa

6 000 – 12 000 zł / mies.

Wymagania

  • ukończone (lub w trakcie ostatniego roku) studia wyższe na kierunku cyberbezpieczeństwo, informatyka, teleinformatyka, analiza danych, telekomunikacja lub pokrewnym ścisłym
  • min. 1 rok doświadczenia w cyberbezpieczeństwie, analityce lub SOC (może być staż)
  • znajomość modeli rozpoznania zagrożeń: IOC, IOA, TTP, diamond model, threat actor profiling, cyber kill chain
  • praktyczna znajomość frameworków MITRE ATT&CK i MISP
  • umiejętność tworzenia dokumentów technicznych w języku angielskim
  • znajomość języka angielskiego min. B2

Mile widziane

  • certyfikaty branżowe (CompTIA Security+/CySA+, eJPT/eCTIA/eCDFI, GIAC GCTI/GCIH/GCIA, CEH, OSCP)
  • znajomość języków skryptowych (Python, Bash) lub RegEx

Opis stanowiska

Rola Junior CTI Analyst w Agencji Wywiadu — pozyskiwanie, analiza i korelowanie informacji o zagrożeniach cybernetycznych z OSINT, dark webu, forów i feedów IOC/IOA, tworzenie profili zagrożeń wg MITRE ATT&CK oraz raportów technicznych i strategicznych. Praca wspiera działania defensywne, threat hunting i decyzje bezpieczeństwa IT/OT. To stanowisko dla osoby na początku kariery w CTI, ale wymagające samodzielności, analitycznego myślenia i realnej znajomości frameworków. Siedziba w Warszawie, brak pracy zdalnej.

🔍 Dekoder Ogłoszenia

🟡
samodzielnością w uczeniu się
Oczekuje się, że kandydat będzie w stanie samodzielnie zdobywać wiedzę i rozwijać umiejętności bez ciągłego nadzoru.
🟡
analiza ruchu sieciowego pod kątem wykrywania zagrożeń
Może oznaczać zarówno zaawansowaną analizę pakietów, jak i bardziej podstawowe przeglądanie logów.
🟡
Tworzenie raportów technicznych (tactical TI) oraz not informacyjnych dla kadry zarządzającej (strategic TI)
Wymaga umiejętności komunikacji zarówno na poziomie technicznym, jak i biznesowym, co może być wyzwaniem dla osób o wąskiej specjalizacji.
🟡
Wsparcie w procesie threat huntingu i współpraca z zespołem SOC/IR
Może oznaczać zarówno aktywne uczestnictwo w polowaniach na zagrożenia, jak i bardziej pasywną rolę wspierającą.
🟡
Praca z narzędziami: MISP, Maltego, TheHive, Yeti, VirusTotal Enterprise, Shodan, Censys, Recorded Future, OpenCTI.
Lista narzędzi jest długa i obejmuje zarówno popularne, jak i mniej znane platformy, co może sugerować potrzebę szybkiego przyswojenia wielu nowych technologii.