JustJoin.IT Hybrydowo Senior

Senior Cybersecurity Expert

Antal Sp. z o.o.

⚲ Warszawa

Do uzgodnienia

Wymagania

  • wykształcenie wyższe w Computer Science, Cybersecurity, Information Security lub pokrewnej dziedzinie
  • kilka lat praktycznego doświadczenia w roli technicznej z zakresu bezpieczeństwa (CTI, SOC, Threat Hunting, Incident Response lub DFIR)
  • doświadczenie w śledzeniu aktorów i analizie behawioralnej oraz znajomość cyber kill chain i MITRE ATT&CK
  • praktyczne doświadczenie ze scriptingiem i automatyzacją: Python, API, Git, Docker
  • umiejętność pracy na zróżnicowanych zbiorach danych i wyciągania wniosków z danych o zagrożeniach
  • bardzo dobra znajomość języka angielskiego w mowie i piśmie
  • samodzielność i zdolność do pracy w środowisku technicznym

Opis stanowiska

Rola w obszarze Threat Intelligence w globalnym środowisku technologiczno-przemysłowym — monitorujesz zewnętrzny krajobraz zagrożeń, analizujesz aktorów, kampanie, TTP i IOC, a wyniki przekładasz na konkretne rekomendacje dla SOC, threat huntingu i biznesu. Uwaga: z opisu wynika, że funkcja TI jest w fazie rozwoju i wymaga budowania procesów oraz narzędzi od podstaw — to sporo pracy strukturalnej, nie tylko analitycznej. Dobra dla doświadczonych specjalistów CTI/SOC/DFIR, którzy chcą współtworzyć dojrzałość funkcji TI w organizacji.

🔍 Dekoder Ogłoszenia

🔴
turn intelligence into practical actions
Oczekuje się, że będziesz nie tylko analizować dane, ale także aktywnie wdrażać rozwiązania i wpływać na procesy decyzyjne.
🔴
help strengthen and develop the Threat Intelligence function
Funkcja Threat Intelligence może być w początkowej fazie rozwoju lub wymagać znaczących usprawnień, co oznacza potencjalnie dużo pracy strukturalnej.
🟡
work with threat actors, attack campaigns, trends, and adversary techniques
Może to oznaczać zarówno analizę danych, jak i potencjalnie interakcję z narzędziami lub platformami symulującymi te działania.
🔴
help increase the maturity of the TI function
Oczekuje się, że będziesz aktywnie uczestniczyć w budowaniu i optymalizacji procesów oraz narzędzi w dziale Threat Intelligence.
🔴
Several years of hands-o
Ogłoszenie jest niekompletne, co może sugerować pośpiech w jego publikacji lub brak doprecyzowania kluczowych wymagań dotyczących doświadczenia.