Operator Security Operations Center
⚲ Poznań
6 000 - 12 000 PLN netto (B2B) | 6 000 - 12 000 PLN brutto (UZ)
Wymagania
- Analiza Danych
- Incident Response
- analiza bezpieczeństwa
- Cybersecurity
Opis stanowiska
Kim jesteśmy
Od 2016 roku rozwijamy usługę Security Operations Center dla klientów średnich i dużych Klientów z Polski i Europy. Realizujemy procesy bezpieczeństwa w modelu 24/7/365, obejmujące m.in. incident response, threat hunting, threat intelligence czy analizy forensic. Obsługujemy środowiska o wysokiej krytyczności biznesowej - pracujesz na realnych incydentach, nie tylko na alertach testowych.
Dlaczego warto do nas dołączyć
• pracujesz na rzeczywistych incydentach bezpieczeństwa (nie tylko monitoring)
• masz dostęp do nowoczesnego stacku (SIEM, XDR, NDR, SOAR)
• uczysz się od praktyków (L2/L3, IR, Threat Hunting, Threat Intel)
• budujemy indywidualny model rozwoju wiedzy, finansujemy certyfikaty (np. Security+, BTL1, Cisco CCNA)
• pracujemy na szerokim technology stack w idei vendor agnostic
• pracujemy w rotacyjnym modelu pracy zespołu (część pracy będziesz wykonywać realizując projekty w obszarze cyberbezpieczeństwa)
Twoja rola
• monitorowanie i analiza zdarzeń bezpieczeństwa (SIEM/XDR/NDR)
• identyfikacja anomalii i wskaźników kompromitacji (IoC)
• analiza incydentów bezpieczeństwa (L1/L2 scope)
• realizacja działań reakcyjnych niskiego i średniego ryzyka
• współpraca z zespołami IT oraz eskalacja do L3 / Incident Response Coordinatora
• dokumentowanie incydentów i wniosków
• udział w utrzymaniu ciągłości procesu Incident Response (24/7)
• udział w projektach doskonalenia systemu bezpieczeństwa, testów penetracyjnych czy zarządzania podatnościami
Wymagania
Must-have
• rozumienie podstawowych zagrożeń (phishing, malware, brute force, exploitation)
• podstawy analizy logów lub gotowość do szybkiej nauki
• analityczne podejście do danych i umiejętność identyfikacji wzorców
• podstawowa znajomość systemów IT (Windows / Linux / sieci)
• gotowość do pracy zmianowej (24/7) w trybie zmiany 12-sto godzinnej
Nice-to-have
• doświadczenie w SOC / IT / cyberbezpieczeństwie
• znajomość SIEM / EDR / XDR / NDR / SOAR
• doświadczenie w incident response
• certyfikaty (Security+, SC-200, BTL1, GCIH)
Co oferujemy
• wynagrodzenie: 6 000 - 12 000 PLN netto (w zależności od doświadczenia)
• realny rozwój kompetencji (praca na incydentach, mentoring)
• finansowanie certyfikacji i szkoleń
• praca hybrydowa (3 dni onsite / 2 dni remote po wdrożeniu)
• system zmianowy umożliwiający łączenie pracy z edukacją
• udział w projektach dla dużych organizacji
• Multisport (dofinansowanie), LuxMed (po pierwszym roku)
• zespół nastawiony na rozwój i dzielenie się wiedzą
Od 2016 roku rozwijamy usługę Security Operations Center dla klientów średnich i dużych Klientów z Polski i Europy. Realizujemy procesy bezpieczeństwa w modelu 24/7/365, obejmujące m.in. incident response, threat hunting, threat intelligence czy analizy forensic. Obsługujemy środowiska o wysokiej krytyczności biznesowej - pracujesz na realnych incydentach, nie tylko na alertach testowych.
Dlaczego warto do nas dołączyć
• pracujesz na rzeczywistych incydentach bezpieczeństwa (nie tylko monitoring)
• masz dostęp do nowoczesnego stacku (SIEM, XDR, NDR, SOAR)
• uczysz się od praktyków (L2/L3, IR, Threat Hunting, Threat Intel)
• budujemy indywidualny model rozwoju wiedzy, finansujemy certyfikaty (np. Security+, BTL1, Cisco CCNA)
• pracujemy na szerokim technology stack w idei vendor agnostic
• pracujemy w rotacyjnym modelu pracy zespołu (część pracy będziesz wykonywać realizując projekty w obszarze cyberbezpieczeństwa)
Twoja rola
• monitorowanie i analiza zdarzeń bezpieczeństwa (SIEM/XDR/NDR)
• identyfikacja anomalii i wskaźników kompromitacji (IoC)
• analiza incydentów bezpieczeństwa (L1/L2 scope)
• realizacja działań reakcyjnych niskiego i średniego ryzyka
• współpraca z zespołami IT oraz eskalacja do L3 / Incident Response Coordinatora
• dokumentowanie incydentów i wniosków
• udział w utrzymaniu ciągłości procesu Incident Response (24/7)
• udział w projektach doskonalenia systemu bezpieczeństwa, testów penetracyjnych czy zarządzania podatnościami
Wymagania
Must-have
• rozumienie podstawowych zagrożeń (phishing, malware, brute force, exploitation)
• podstawy analizy logów lub gotowość do szybkiej nauki
• analityczne podejście do danych i umiejętność identyfikacji wzorców
• podstawowa znajomość systemów IT (Windows / Linux / sieci)
• gotowość do pracy zmianowej (24/7) w trybie zmiany 12-sto godzinnej
Nice-to-have
• doświadczenie w SOC / IT / cyberbezpieczeństwie
• znajomość SIEM / EDR / XDR / NDR / SOAR
• doświadczenie w incident response
• certyfikaty (Security+, SC-200, BTL1, GCIH)
Co oferujemy
• wynagrodzenie: 6 000 - 12 000 PLN netto (w zależności od doświadczenia)
• realny rozwój kompetencji (praca na incydentach, mentoring)
• finansowanie certyfikacji i szkoleń
• praca hybrydowa (3 dni onsite / 2 dni remote po wdrożeniu)
• system zmianowy umożliwiający łączenie pracy z edukacją
• udział w projektach dla dużych organizacji
• Multisport (dofinansowanie), LuxMed (po pierwszym roku)
• zespół nastawiony na rozwój i dzielenie się wiedzą
🔍 Dekoder Ogłoszenia
🔴
pracujesz na realnych incydentach, nie tylko na alertach testowych.
Może oznaczać, że będziesz zajmować się prawdziwymi problemami, ale też że alerty testowe nie są priorytetem, a rzeczywiste incydenty mogą być liczne i stresujące.
🔴
analiza incydentów bezpieczeństwa (L1/L2 scope)
Twoja rola może ograniczać się do początkowej fazy analizy i prostych reakcji, a bardziej złożone problemy będą eskalowane.
🔴
realizacja działań reakcyjnych niskiego i średniego ryzyka
Będziesz odpowiedzialny za rozwiązywanie mniej skomplikowanych problemów, a te o wyższym ryzyku będą delegowane.
🔴
pracujemy w rotacyjnym modelu pracy zespołu (część pracy będziesz wykonywać realizując projekty w obszarze cyberbezpieczeństwa)
Może to oznaczać nieregularny harmonogram pracy lub konieczność wykonywania zadań niezwiązanych bezpośrednio z bieżącym monitoringiem, co może wpływać na stabilność pracy.
🔴
udział w projektach doskonalenia systemu bezpieczeństwa, testów penetracyjnych czy zarządzania podat
Choć brzmi to jak rozwój, może oznaczać, że będziesz angażowany w te działania jako dodatkowe obowiązki, a nie jako główny zakres pracy.