Inżynier ds. Cyberbezpieczeństwa (K/M)
⚲ Katowice
Do uzgodnienia
Wymagania
- Minimum 1–2 lata doświadczenia w cyberbezpieczeństwie (SOC, SIEM, SOAR, inżynieria bezpieczeństwa)
- Praktyczna znajomość przynajmniej jednego systemu SIEM/SOAR: Splunk, Wazuh, SecureVisio, CrowdStrike Falcon
- Znajomość analizy logów, korelacji zdarzeń, automatyzacji reakcji, bezpieczeństwa sieci oraz EDR/XDR
- Znajomość Linux i Windows oraz protokołów TCP/IP
- Umiejętność pracy z danymi bezpieczeństwa (logi ustrukturyzowane i nieustrukturyzowane)
- Znajomość języka angielskiego min. B2
Mile widziane
- Certyfikaty: Splunk, CEH, BTL1, CompTIA CySA+, CompTIA CASP+ lub równoważne
- Doświadczenie w środowiskach chmurowych (Azure, AWS, Microsoft 365) oraz z Threat Intelligence, Threat Hunting i EDR/XDR
Opis stanowiska
Rola w COIG przy wdrażaniu, konfiguracji i rozwoju systemów SIEM/SOAR (SecureVisio, Splunk, Wazuh) oraz integracji z CrowdStrike. Będziesz projektować use case'y detekcyjne, reguły korelacyjne, playbooki automatyzacyjne, dashboardy i raporty, a także analizować incydenty i wspierać SOC L1/L2 oraz działania Threat Hunting. To oferta dla osoby, która chce rozwijać się w inżynierii bezpieczeństwa i automatyzacji reakcji, a nie tylko monitorować alerty. Uwaga: wymagane 1–2 lata doświadczenia i znajomość „przynajmniej jednego” systemu SIEM/SOAR sugerują, że szukają raczej osoby uczącej się na miejscu niż samodzielnego specjalisty — warto zweryfikować, jaki realnie poziom samodzielności jest oczekiwany.
🔍 Dekoder Ogłoszenia
🔴
Minimum 1–2 lata doświadczenia w obszarze cyberbezpieczeństwa (SOC, SIEM, SOAR, inżynieria bezpieczeństwa).
Może oznaczać, że szukają kogoś z bardzo podstawowym doświadczeniem, kto będzie się uczył na miejscu, a nie samodzielnego specjalisty.
🔴
Praktyczna znajomość przynajmniej jednego systemu SIEM/SOAR: Splunk, Wazuh, SecureVisio, CrowdStrike Falcon.
Chociaż wymieniono kilka narzędzi, nacisk na 'przynajmniej jedno' może sugerować, że nie oczekują głębokiej wiedzy we wszystkich, a jedynie podstawowej znajomości jednego z nich.
🔴
Umiejętność pracy z wieloma zespołami.
Może oznaczać konieczność częstego komunikowania się i koordynowania działań z różnymi działami, co bywa czasochłonne i wymaga umiejętności zarządzania oczekiwaniami.
🔴
Udział w działaniach Threat Hunting.
Może oznaczać zarówno aktywne poszukiwanie zagrożeń, jak i bierne wsparcie dla osób prowadzących takie działania, w zależności od poziomu doświadczenia kandydata.
🔴
Monitorowanie i optymalizacja wydajności oraz
Fragment jest urwany, co może sugerować niedopracowanie ogłoszenia lub potencjalne dodatkowe obowiązki, które nie zostały jasno określone.