NoFluffJobs Stacjonarnie Mid New

Security Operations Center (SOC) Analyst

Grant Thornton Global Delivery Center Poland

⚲ Poznań

9 000 - 12 900 PLN (PERMANENT)

Wymagania

  • gotowość do pracy w trybie 24x7 security operations
  • doświadczenie w monitoringu bezpieczeństwa, triage'u alertów i incident response
  • praktyczna znajomość CrowdStrike Falcon Next-Gen SIEM
  • umiejętność prowadzenia dochodzeń, analizy dowodów i dokumentacji incydentów
  • gotowość do pracy hybrydowej: 2 dni w biurze w Poznaniu
  • znajomość języka angielskiego (praca w środowisku międzynarodowym)

Opis stanowiska

Stanowisko analityka SOC w centrum usług Grant Thornton, praca w modelu tierless, gdzie każdy analityk prowadzi alert od triage'u przez dochodzenie po dokumentację i eskalację. Głównym narzędziem jest CrowdStrike Falcon Next-Gen SIEM — będziesz analizować alerty, prowadzić dochodzenia, wspierać containment i eradication oraz tworzyć raporty i rekomendacje dla zespołu. Uwaga: z opisu wynika, że incydenty trzeba obsługiwać szybko i zgodnie z runbookami, co w praktyce może oznaczać pracę pod presją czasu i nadgodziny. To oferta dla analityka, który chce pracować w środowisku 24x7 i rozwijać się w incident response.

🔍 Dekoder Ogłoszenia

🟡
Use CrowdStrike Falcon Next-Gen SIEM as the primary platform for real-time monitoring, query-based analysis, detection review, event correlation, case management, and reporting.
Będziesz pracować głównie z jednym, konkretnym narzędziem SIEM, co może ograniczać ekspozycję na inne technologie.
🟡
Review, prioritize, and classify alerts using the established severity matrix and SOC operating procedures.
Twoja praca będzie polegać głównie na reagowaniu na istniejące alerty, a nie na proaktywnym tworzeniu nowych mechanizmów detekcji.
🟡
Determine whether alerts represent false positives, benign activity, suspicious activity, policy violations, or potential security incidents.
Znaczna część pracy będzie polegać na odrzucaniu fałszywych alarmów, co może być powtarzalne i frustrujące.
🔴
Ensure incidents are handled promptly in line with SOC runbooks, escalation workflows, and operational expectations.
Oczekuje się szybkiego reagowania na incydenty, co może oznaczać pracę pod presją czasu i potencjalne nadgodziny.
🟡
Support containment, eradication, and recovery activities in coordination with IT resolver teams, platform engineering, IAM, network security, email security, and infrastructure teams.
Będziesz musiał efektywnie współpracować z wieloma różnymi zespołami IT, co może wymagać dobrej komunikacji i umiejętności negocjacyjnych.