Security Operations Center (SOC) Analyst
Grant Thornton Global Delivery Center Poland
⚲ Poznań
9 000 - 12 900 PLN (PERMANENT)
Wymagania
- gotowość do pracy w trybie 24x7 security operations
- doświadczenie w monitoringu bezpieczeństwa, triage'u alertów i incident response
- praktyczna znajomość CrowdStrike Falcon Next-Gen SIEM
- umiejętność prowadzenia dochodzeń, analizy dowodów i dokumentacji incydentów
- gotowość do pracy hybrydowej: 2 dni w biurze w Poznaniu
- znajomość języka angielskiego (praca w środowisku międzynarodowym)
Opis stanowiska
Stanowisko analityka SOC w centrum usług Grant Thornton, praca w modelu tierless, gdzie każdy analityk prowadzi alert od triage'u przez dochodzenie po dokumentację i eskalację. Głównym narzędziem jest CrowdStrike Falcon Next-Gen SIEM — będziesz analizować alerty, prowadzić dochodzenia, wspierać containment i eradication oraz tworzyć raporty i rekomendacje dla zespołu. Uwaga: z opisu wynika, że incydenty trzeba obsługiwać szybko i zgodnie z runbookami, co w praktyce może oznaczać pracę pod presją czasu i nadgodziny. To oferta dla analityka, który chce pracować w środowisku 24x7 i rozwijać się w incident response.
🔍 Dekoder Ogłoszenia
🟡
Use CrowdStrike Falcon Next-Gen SIEM as the primary platform for real-time monitoring, query-based analysis, detection review, event correlation, case management, and reporting.
Będziesz pracować głównie z jednym, konkretnym narzędziem SIEM, co może ograniczać ekspozycję na inne technologie.
🟡
Review, prioritize, and classify alerts using the established severity matrix and SOC operating procedures.
Twoja praca będzie polegać głównie na reagowaniu na istniejące alerty, a nie na proaktywnym tworzeniu nowych mechanizmów detekcji.
🟡
Determine whether alerts represent false positives, benign activity, suspicious activity, policy violations, or potential security incidents.
Znaczna część pracy będzie polegać na odrzucaniu fałszywych alarmów, co może być powtarzalne i frustrujące.
🔴
Ensure incidents are handled promptly in line with SOC runbooks, escalation workflows, and operational expectations.
Oczekuje się szybkiego reagowania na incydenty, co może oznaczać pracę pod presją czasu i potencjalne nadgodziny.
🟡
Support containment, eradication, and recovery activities in coordination with IT resolver teams, platform engineering, IAM, network security, email security, and infrastructure teams.
Będziesz musiał efektywnie współpracować z wieloma różnymi zespołami IT, co może wymagać dobrej komunikacji i umiejętności negocjacyjnych.