Pracuj.pl Hybrydowo Mid

Senior Threat Hunting & Detection Engineer

Keller Polska Sp. z o.o

⚲ Ożarów Mazowiecki

Do uzgodnienia

Wymagania

  • min. 5 lat doświadczenia w cyberbezpieczeństwie, w tym w threat huntingu, inżynierii detekcji, IR lub operacjach bezpieczeństwa
  • bardzo dobra, praktyczna znajomość Microsoft Sentinel, Defender XDR, Microsoft 365 Security i usług bezpieczeństwa Azure
  • biegła znajomość KQL oraz doświadczenie w budowaniu reguł analitycznych i zapytań threat huntingowych
  • doświadczenie w automatyzacji i orkiestracji SOAR (najlepiej Logic Apps)
  • doświadczenie w pracy w korporacyjnym SOC lub innym środowisku operacji bezpieczeństwa
  • doświadczenie z SIEM, źródłami threat intelligence, analizą IOC i dużymi zbiorami telemetrii
  • wykształcenie wyższe w informatyce, cyberbezpieczeństwie lub równoważne doświadczenie
  • angielski B2/C1 oraz biegły polski

Opis stanowiska

Globalna rola w zespole bezpieczeństwa Kellera (największy wykonawca geotechniczny na świecie), łącząca threat hunting, inżynierię detekcji, reagowanie na incydenty i automatyzację SOAR w środowisku opartym głównie na technologiach Microsoft. Będziesz prowadzić proaktywne polowania na zagrożenia w chmurze, na endpointach, w tożsamości i poczcie, budować reguły detekcji w KQL zgodne z MITRE ATT&CK oraz uczestniczyć w pełnym cyklu IR. Oferta dla doświadczonego specjalisty SOC, który chce pracować technicznie i samodzielnie w międzynarodowym zespole.

🔍 Dekoder Ogłoszenia

🟡
korporacyjnym SOC
Duża organizacja — możliwa biurokracja i sztywne procesy
🟢
Minimum 5 lat doświadczenia w cyberbezpieczeństwie
Konkretne wymaganie — transparentne ogłoszenie