Security Automation Specialist / SOAR Consultant
⚲ Warszawa
12 000 – 20 000 zł / mies.
Wymagania
- 2–3 lata doświadczenia w Security Operations, Security Engineering, Security Automation, SOC lub podobnym obszarze
- praktyczne doświadczenie z co najmniej jedną platformą SOAR (Torq, Palo Alto XSOAR, Splunk SOAR, Tines, Swimlane lub podobną)
- doświadczenie z REST API, JSON, mechanizmami uwierzytelniania i webhookami
- doświadczenie z co najmniej jedną platformą SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic)
- znajomość technologii EDR (CrowdStrike, Microsoft Defender for Endpoint, SentinelOne, Carbon Black)
- umiejętność skryptowania w Pythonie, PowerShellu lub podobnym języku
- płynny angielski
- gotowość do pracy w godzinach 15:00–23:00 czasu polskiego
Opis stanowiska
W międzynarodowej firmie farmaceutycznej projektujesz i utrzymujesz zautomatyzowane workflow bezpieczeństwa w środowisku SOAR, wspierasz SOC i procesy reagowania na incydenty oraz integrujesz narzędzia security przez REST API, webhooki i własne konektory. Automatyzujesz use case'y typu phishing, malware czy podejrzane logowania, a także rozwijasz kompetencje w Torq. To oferta dla osoby z 2–3-letnim doświadczeniem w Security Operations, która lubi pracę operacyjną i automatyzację. Kluczowy haczyk: praca w godzinach 15:00–23:00 czasu polskiego, co realnie wpływa na równowagę życiową.
🔍 Dekoder Ogłoszenia
🔴
Torq experience is not required — practical SOAR experience and willingness to learn Torq are sufficient.
Chociaż brzmi to zachęcająco, może oznaczać, że firma oczekuje od kandydata szybkiego przyswojenia sobie konkretnego narzędzia, które może być niszowe.
🔴
Good understanding of SOC processes and incident response workflows.
Może oznaczać, że kandydat będzie musiał pracować w systemie zmianowym lub być dostępnym poza standardowymi godzinami pracy.
🟡
Scripting skills in Python, PowerShell, or a similar language.
Wymóg ten jest dość ogólny i może oznaczać, że oczekiwane są umiejętności na poziomie podstawowym, a nie zaawansowanym.