CyberSecurity L&M Service Specialist (K/M)
⚲ Warszawa
26 880 - 42 000 PLN netto (B2B)
Wymagania
- doświadczenie w utrzymaniu i rozwoju platform Splunk oraz Cribl
- umiejętność projektowania reguł korelacyjnych i use case'ów w oparciu o MITRE ATT&CK oraz D3FEND
- doświadczenie w analizie, normalizacji i integracji źródeł logów z SIEM
- umiejętność opracowywania dokumentacji architektonicznej (HLD, LLD)
- doświadczenie w konfiguracji komponentów SIEM, SOAR i narzędzi monitorujących
- doświadczenie w projektowaniu dashboardów, raportów i KPI dla cyberbezpieczeństwa
Opis stanowiska
Praca przy środowisku monitorowania bezpieczeństwa dla agencji UE — rozwój i utrzymanie Splunk Enterprise/ES/SOAR/UBA oraz Cribl, projektowanie reguł korelacyjnych i use case'ów w oparciu o MITRE ATT&CK, integracja źródeł logów, dokumentacja HLD/LLD. To oferta dla inżyniera bezpieczeństwa, który lubi pracować bezpośrednio na platformie SIEM/SOAR i ma doświadczenie w detekcji, a nie tylko w analizie incydentów. Szczera uwaga: opis sugeruje, że zespół jest w fazie budowania/rozwoju możliwości reagowania na zagrożenia, więc realnie może to być praca reaktywna, pod presją bieżących potrzeb, a nie długofalowe planowanie.
🔍 Dekoder Ogłoszenia
🔴
dynamicznie rozwijająca się firma technologiczna
Może oznaczać szybkie zmiany, nieustabilizowane procesy i potencjalnie dużą presję na pracownika.
🔴
specjalizująca się w inżynierii oprogramowania, generatywnej sztucznej inteligencji oraz przemysłowym Internecie rzeczy (IoT)
Zakres technologii jest bardzo szeroki, co może sugerować, że od kandydata oczekuje się wiedzy z wielu dziedzin, a nie głębokiej specjalizacji.
🔴
dynamicznie rozwija swoje możliwości w zakresie reagowania na rosnące cyberzagrożenia oraz obsługi incydentów bezpieczeństwa
Może oznaczać, że zespół jest w fazie budowania lub restrukturyzacji, co wiąże się z niepewnością i potencjalnym chaosem.
🟡
Poszukujemy specjalisty na stanowisko Cybersecurity Logging & Monitoring Service Specialist, który dołączy do zespołu odpowiedzialnego za rozwój i utrzymanie środowiska monitorowania bezpieczeństwa.
Stanowisko może być bardziej operacyjne i reaktywne niż strategiczne, skupiając się na utrzymaniu istniejących systemów.
🔴
W związku z dynamicznym rozwojem infrastruktury ICT organizacji oraz rosnącymi wymaganiami w zakresie cyberbezpiecze
Sugeruje, że praca będzie polegać na reagowaniu na bieżące potrzeby i problemy, a nie na długoterminowym planowaniu i innowacjach.