Cybersecurity / Security Architect – SIEM & Security Monitoring
⚲ Warszawa
25 000 – 35 000 zł / mies.
Wymagania
- doświadczenie w projektowaniu i rozwoju rozwiązań SIEM, w szczególności ekosystemu Splunk
- doświadczenie w integracji źródeł logów, normalizacji danych i budowaniu reguł detekcji
- znajomość frameworków MITRE ATT&CK i MITRE D3FEND
- doświadczenie w konfiguracji i administracji komponentami Splunk Enterprise, ES, SOAR, UBA oraz Cribl Stream
- doświadczenie we współpracy z zespołami SOC, IT i właścicielami systemów
Opis stanowiska
W Nexio Management dołączysz do zespołu Cybersecurity i Security Monitoring, łącząc kompetencje architektoniczne z praktyczną pracą hands-on nad środowiskiem SIEM (głównie Splunk i Cribl). Będziesz integrować źródła logów, tworzyć i optymalizować use case'y detekcji w oparciu o MITRE ATT&CK i D3FEND, rozwijać playbooki SOAR oraz współpracować z zespołami SOC i IT przy projektowaniu architektury monitoringu w środowisku enterprise. To rola dla osoby, która dobrze czuje się na styku Security Architecture i Security Engineering. Szczera uwaga: firma podkreśla wysokie zaangażowanie w projekty klientów — w praktyce może to oznaczać częste nadgodziny.
🔍 Dekoder Ogłoszenia
🔴
realnie angażują się w projekty swoich klientów
Wysokie zaangażowanie może oznaczać częste nadgodziny i pracę po godzinach
🟡
przestrzeń na eksperymentowanie
Może oznaczać brak ustrukturyzowanych procesów i jasnych procedur
🟡
wspieramy zespoły naszych klientów w modelach scale up the team
Praca w modelu body leasing / outsourcing, możliwa rotacja projektów i klientów