Inżynier ds. Cyberbezpieczeństwa (K/M)
⚲ Katowice
8 000 – 12 000 zł / mies.
Wymagania
- min. 1-2 lata doświadczenia w cyberbezpieczeństwie (SOC, SIEM, SOAR, inżynieria bezpieczeństwa)
- praktyczna znajomość przynajmniej jednego systemu SIEM/SOAR: Splunk, Wazuh, SecureVisio, CrowdStrike Falcon
- znajomość analizy logów, korelacji zdarzeń, automatyzacji reakcji, bezpieczeństwa sieci oraz rozwiązań EDR/XDR
- znajomość systemów Linux i Windows oraz protokołów TCP/IP
- umiejętność pracy z danymi bezpieczeństwa (logi ustrukturyzowane i nieustrukturyzowane)
- angielski na poziomie min. B2
Mile widziane
- certyfikaty Splunk, CEH, BTL1, CompTIA CySA+, CompTIA CASP+ lub równoważne
- doświadczenie w środowiskach chmurowych (Azure, AWS, Microsoft 365)
Opis stanowiska
Wdrażanie, rozwój i utrzymanie systemów SIEM/SOAR (SecureVisio, Splunk, CrowdStrike, Wazuh), projektowanie use case'ów detekcyjnych i reguł korelacyjnych, tworzenie playbooków automatyzacyjnych, integracja źródeł logów IT/OT, wsparcie SOC L1/L2 i udział w Threat Hunting. To oferta dla inżyniera z 1-2 latami doświadczenia w SOC/SIEM/SOAR, który chce pracować szeroko — od konfiguracji po automatyzację reakcji. Szczera uwaga: 'wsparcie zespołów SOC' może w praktyce oznaczać przejmowanie zadań od mniej doświadczonych członków zespołu, a 'integracja z narzędziami IT/OT' — pracę z niestandardowymi źródłami logów.
🔍 Dekoder Ogłoszenia
🔴
wsparcie zespołów SOC w reagowaniu na incydenty
Może oznaczać zarówno wsparcie merytoryczne, jak i faktyczne przejmowanie zadań od mniej doświadczonych członków zespołu SOC.
🔴
rozwój frameworków detekcji
Może oznaczać tworzenie od podstaw nowych, innowacyjnych metod detekcji, ale też po prostu rozwijanie istniejących już rozwiązań.
🔴
integracja systemów bezpieczeństwa z różnorodnymi źródłami logów oraz narzędziami IT/OT
Może oznaczać proste podłączenie standardowych źródeł, ale też wymagać niestandardowych rozwiązań i pracy z mniej popularnymi technologiami.
🔴
udział w działaniach Threat Hunting
Może oznaczać aktywne poszukiwanie zaawansowanych zagrożeń, ale też jedynie wsparcie w tym procesie lub analizę wyników pracy innych.
🔴
współpraca z zespołami technicznymi i biznesowymi w zakresie integracji, reagowania na incydenty oraz wdrażania środowisk bezp
Może oznaczać klarowną komunikację i współpracę, ale też wymagać tłumaczenia skomplikowanych kwestii technicznych na język biznesowy i rozwiązywania konfliktów.