JustJoin.IT Praca zdalna Senior

Detection & Quality Lead

Nomios Poland Sp. z o.o.

⚲ Warszawa, Wrocław, Kraków, Gdańsk, Poznań

14 000 - 20 000 PLN netto (B2B)

Wymagania

  • Technical Writing
  • Detection Engineering
  • SIEM
  • Incident Response
  • MITRE ATT&CK
  • Crowdstrike
  • XDR
  • Cybersecurity
  • Threat hunting
  • Research

Opis stanowiska

O tej roli
Detection & Quality Lead to nowa rola w zespole Build, utworzona w ramach transformacji modelu operacyjnego SOC. Ta pozycja odpowiada za jakość techniczną całego zespołu Detection & Response.
Stanowisko realizowane w standardowych godzinach biznesowych (9-to-5) w ramach zespołu Build. Głównym obszarem odpowiedzialności jest zapewnienie najwyższego poziomu pracy zespołu Detection & Response: aktualność i skuteczność reguł detekcji, precyzja raportów oraz przekładanie wyników researchu na realne usprawnienia operacyjne.
Rola zakłada ścisłą współpracę z osobami na stanowiskach Principal (forensics, intelligence, threat hunting), Service Delivery Managerem (kontekst kliencki, delivery).
Razem stanowią rdzeń nowego modelu SOC.

Zakres odpowiedzialności
•       Quality review - cykliczny przegląd incydentów w ujęciu miesięcznym, analiza trendów, identyfikacja luk w detekcji i procesach.
•       Detection engineering - review i rozwój reguł detekcji, korelacji i alertów w SIEM/EDR; utrzymanie feedback loop z zespołem DRT w zakresie jakości alertów i wskaźnika false positives.
•       Raportowanie - koordynacja miesięcznych raportów bezpieczeństwa dla klientów, zapewnienie spójności i precyzji danych.
•       Research → Action - przekładanie wyników researchu (kwartalnego i ad hoc) na konkretne zmiany w detekcji, playbookach i procesach operacyjnych.
•       Program szkoleń i researchu - nadzór nad programem kwartalnego researchu analityków i jego przełożeniem na pokrycie ATT&CK, nowe detekcje oraz treści eksperckie (blogi, webinary).

Czego od Ciebie oczekujemy
•       4+ lat doświadczenia w SOC / Blue Team / Detection Engineering / IR.
•       Techniczny background - znajomość SIEM (reguły korelacyjne, parsery, log management), EDR/XDR (CrowdStrike Falcon to plus), SOAR (playbooki, integracje).
•       MITRE ATT&CK w praktyce - umiejętność mapowania coverage detekcji na framework, identyfikacji luk i planowania rozwoju.
•       Analityczne myślenie - zdolność identyfikowania błędów w raportach, niespójności w detekcjach i luk w procesach.
•       Komunikacja i współpraca - umiejętność udzielania konstruktywnego feedbacku analitykom zmianowym oraz efektywna współpraca z zespołami i klientem.
•       Skryptowanie - Python, PowerShell lub Bash na poziomie pozwalającym budować narzędzia wspierające quality review i automatyzację detekcji.

Mile widziane
•       Doświadczenie w budowaniu programu detection engineering od zera lub jego znaczącym rozwoju.
•       Praca z CrowdStrike Falcon (NG-SIEM, XDR, custom IOA).
•       Doświadczenie w tworzeniu raportów bezpieczeństwa dla klientów MSSP/MDR.
•       Prowadzenie szkoleń, webinarów, publikacje techniczne.
•       Certyfikaty: GCIH, GCFA, OSCP, CCD, CCFH, SC-200/SC-100.

Co oferujemy
•       Standardowe godziny biznesowe.
•       Możliwość współdefiniowania zupełnie nowej roli w organizacji - realny wpływ na model operacyjny SOC.
•       Nowoczesny stack: SIEM, XDR (CrowdStrike Falcon), SOAR, narzędzia forensicowe i sieciowe.
•       Budżet szkoleniowy, certyfikacyjny i konferencyjny + platformy learningowe.
•       Bliska współpraca z Principal i SDM - jesteś częścią rdzenia przywództwa SOC.

🔍 Dekoder Ogłoszenia

🔴
nowa rola w zespole Build, utworzona w ramach transformacji modelu operacyjnego SOC
Może oznaczać, że procesy i narzędzia są w fazie tworzenia lub zmian, co może wiązać się z niepewnością i koniecznością adaptacji.
🔴
zapewnienie najwyższego poziomu pracy zespołu Detection & Response
Choć brzmi ambitnie, może oznaczać presję na osiąganie trudnych do zdefiniowania celów jakościowych bez jasnych metryk.
🔴
aktualność i skuteczność reguł detekcji, precyzja raportów
Wymaga ciągłego monitorowania i dostosowywania, co może oznaczać sporą ilość pracy operacyjnej i reaktywnej.
🔴
przekładanie wyników researchu na realne usprawnienia operacyjne
Może oznaczać, że oczekuje się nie tylko analizy, ale także aktywnego wdrażania zmian, co może być czasochłonne i wymagać wpływu na inne zespoły.
🔴
nadzór nad programem kwartalnego researchu analityków i jego przełożeniem na pokrycie
Może oznaczać odpowiedzialność za zarządzanie procesem badawczym i jego efektywnością, co może być trudne do zmierzenia i egzekwowania.