Senior SOC Analyst
⚲ Wrocław, Kraków, Warszawa
17 000 - 21 000 PLN netto (B2B)
Wymagania
- SIEM
- SOAR
- Linux
- EDR
- Splunk
Opis stanowiska
Do naszego zespołu SOC poszukujemy doświadczonej osoby na stanowisko Senior SOC Analyst, z praktyczną znajomością detekcji i reagowania na incydenty bezpieczeństwa oraz otwartością na dalszy rozwój techniczny w tym obszarze. Cenimy solidny warsztat analityczny i samodzielność w prowadzeniu złożonych analiz bezpieczeństwa – ale równie ważne jest dla nas zaangażowanie w rozwój naszych usług SOC oraz gotowość do przekazywania wiedzy mniej doświadczonym członkom zespołu.
W tej roli będziesz realnym partnerem dla klientów, stawiając na jakość i wartość biznesową. Szukamy osoby samodzielnej, odpowiedzialnej, z naturalną potrzebą ciągłego rozwoju. Jeśli widzisz się w tej roli, dołącz do naszego zespołu!
Zadania:
• Analiza logów, alertów i incydentów bezpieczeństwa, w tym analiza przyczyn źródłowych, triage i eskalacja
• Proaktywne wykrywanie nowych zagrożeń bezpieczeństwa
• Współpraca z innymi zespołami technicznymi w celu skutecznego rozwiązania incydentów
• Projektowanie i doskonalenie reguł korelacyjnych oraz use case'ów bezpieczeństwa w SIEM
• Tworzenie i doskonalenie playbooków obsługi incydentów bezpieczeństwa
• Wsparcie w rozwoju i utrzymaniu rozwiązań SIEM, SOAR oraz EDR
• Rekomendowanie klientom usprawnień w zakresie bezpieczeństwa IT na podstawie analizy incydentów
• Udział w spotkaniach z klientami w roli eksperta technicznego
Wymagania:
• Co najmniej 6 lat doświadczenia w pracy na stanowisku związanym z cybersecurity, w tym ok. 4 lata na poziomie L2 lub wyższym w zespole SOC
• Praktyczna znajomość narzędzi SIEM/SOAR, w szczególności Splunk
• Doświadczenie w analizie logów i detekcji zagrożeń z wykorzystaniem narzędzi security oraz frameworków (np. MITRE ATT&CK, NIST)
• Doświadczenie w projektowaniu use case'ów bezpieczeństwa i reguł korelacyjnych
• Biegła znajomość języka angielskiego w mowie i piśmie
• Bardzo dobre umiejętności komunikacji interpersonalnej
• Gotowość do podjęcia dyżurów on-call 24/7
Mile widziane:
• Certyfikaty branżowe dokumentujące umiejętności
• Referencje potwierdzające posiadanie wymaganych kwalifikacji
• Praktyczna znajomość Microsoft Defender
Oferujemy:
• Różnorodne i pełne wyzwań zadania oraz projekty
• Realny wpływ na rozwój usług SOC i sposób realizacji powierzonych zadań
• Pracę z doświadczonymi inżynierami i architektami bezpieczeństwa
• Możliwość pracy zdalnej lub hybrydowej
• Konkurencyjne wynagrodzenie i stabilne zatrudnienie
• Prywatną opiekę medyczną oraz grupowe ubezpieczenie na życie
• Współfinansowanie karty sportowej
• Certyfikacje branżowe oraz szkolenia rozwijające umiejętności miękkie
• Dofinansowanie nauki języka angielskiego
• Pracę w luźnej atmosferze, gdzie cenimy bezpośrednią komunikację i poczucie humoru
• Liczne integracje oraz cykliczne inicjatywy dla pracowników
• Relaksacyjne masaże biurowe
W tej roli będziesz realnym partnerem dla klientów, stawiając na jakość i wartość biznesową. Szukamy osoby samodzielnej, odpowiedzialnej, z naturalną potrzebą ciągłego rozwoju. Jeśli widzisz się w tej roli, dołącz do naszego zespołu!
Zadania:
• Analiza logów, alertów i incydentów bezpieczeństwa, w tym analiza przyczyn źródłowych, triage i eskalacja
• Proaktywne wykrywanie nowych zagrożeń bezpieczeństwa
• Współpraca z innymi zespołami technicznymi w celu skutecznego rozwiązania incydentów
• Projektowanie i doskonalenie reguł korelacyjnych oraz use case'ów bezpieczeństwa w SIEM
• Tworzenie i doskonalenie playbooków obsługi incydentów bezpieczeństwa
• Wsparcie w rozwoju i utrzymaniu rozwiązań SIEM, SOAR oraz EDR
• Rekomendowanie klientom usprawnień w zakresie bezpieczeństwa IT na podstawie analizy incydentów
• Udział w spotkaniach z klientami w roli eksperta technicznego
Wymagania:
• Co najmniej 6 lat doświadczenia w pracy na stanowisku związanym z cybersecurity, w tym ok. 4 lata na poziomie L2 lub wyższym w zespole SOC
• Praktyczna znajomość narzędzi SIEM/SOAR, w szczególności Splunk
• Doświadczenie w analizie logów i detekcji zagrożeń z wykorzystaniem narzędzi security oraz frameworków (np. MITRE ATT&CK, NIST)
• Doświadczenie w projektowaniu use case'ów bezpieczeństwa i reguł korelacyjnych
• Biegła znajomość języka angielskiego w mowie i piśmie
• Bardzo dobre umiejętności komunikacji interpersonalnej
• Gotowość do podjęcia dyżurów on-call 24/7
Mile widziane:
• Certyfikaty branżowe dokumentujące umiejętności
• Referencje potwierdzające posiadanie wymaganych kwalifikacji
• Praktyczna znajomość Microsoft Defender
Oferujemy:
• Różnorodne i pełne wyzwań zadania oraz projekty
• Realny wpływ na rozwój usług SOC i sposób realizacji powierzonych zadań
• Pracę z doświadczonymi inżynierami i architektami bezpieczeństwa
• Możliwość pracy zdalnej lub hybrydowej
• Konkurencyjne wynagrodzenie i stabilne zatrudnienie
• Prywatną opiekę medyczną oraz grupowe ubezpieczenie na życie
• Współfinansowanie karty sportowej
• Certyfikacje branżowe oraz szkolenia rozwijające umiejętności miękkie
• Dofinansowanie nauki języka angielskiego
• Pracę w luźnej atmosferze, gdzie cenimy bezpośrednią komunikację i poczucie humoru
• Liczne integracje oraz cykliczne inicjatywy dla pracowników
• Relaksacyjne masaże biurowe
🔍 Dekoder Ogłoszenia
🔴
otwartością na dalszy rozwój techniczny w tym obszarze
Oczekuje się, że będziesz samodzielnie zdobywać nowe umiejętności i wiedzę, często poza godzinami pracy.
🟡
realnym partnerem dla klientów, stawiając na jakość i wartość biznesową
Będziesz musiał tłumaczyć techniczne problemy na język biznesowy i brać odpowiedzialność za wpływ rozwiązań na cele firmy klienta.
🟡
samodzielnej, odpowiedzialnej, z naturalną potrzebą ciągłego rozwoju
Oczekuje się, że będziesz pracować bez ciągłego nadzoru i aktywnie szukać sposobów na ulepszanie procesów i własnych umiejętności.
🟡
Projektowanie i doskonalenie reguł korelacyjnych oraz use case'ów bezpieczeństwa w SIEM
Może oznaczać zarówno tworzenie od podstaw, jak i dostosowywanie istniejących, często w sposób wymagający głębokiego zrozumienia działania SIEM.
🟡
Rekomendowanie klientom usprawnień w zakresie bezpieczeństwa IT na podstawie analizy incydentów
Oprócz reagowania na incydenty, będziesz odpowiedzialny za proaktywne doradztwo, co może wymagać dodatkowego czasu i wysiłku.