Senior Threat Hunting & Detection Engineer
⚲ Ożarów Mazowiecki
Do uzgodnienia
Wymagania
- min. 5 lat doświadczenia w cyberbezpieczeństwie, w tym w threat huntingu, inżynierii detekcji, IR lub operacjach bezpieczeństwa
- bardzo dobra, praktyczna znajomość Microsoft Sentinel, Defender XDR, Microsoft 365 Security i usług bezpieczeństwa Azure
- biegła znajomość KQL oraz doświadczenie w budowaniu reguł analitycznych i zapytań threat huntingowych
- doświadczenie w automatyzacji i orkiestracji SOAR (najlepiej Logic Apps)
- doświadczenie w pracy w korporacyjnym SOC lub innym środowisku operacji bezpieczeństwa
- doświadczenie z SIEM, źródłami threat intelligence, analizą IOC i dużymi zbiorami telemetrii
- wykształcenie wyższe w informatyce, cyberbezpieczeństwie lub równoważne doświadczenie
- angielski B2/C1 oraz biegły polski
Opis stanowiska
Globalna rola w zespole bezpieczeństwa Kellera (największy wykonawca geotechniczny na świecie), łącząca threat hunting, inżynierię detekcji, reagowanie na incydenty i automatyzację SOAR w środowisku opartym głównie na technologiach Microsoft. Będziesz prowadzić proaktywne polowania na zagrożenia w chmurze, na endpointach, w tożsamości i poczcie, budować reguły detekcji w KQL zgodne z MITRE ATT&CK oraz uczestniczyć w pełnym cyklu IR. Oferta dla doświadczonego specjalisty SOC, który chce pracować technicznie i samodzielnie w międzynarodowym zespole.
🔍 Dekoder Ogłoszenia
🟡
korporacyjnym SOC
Duża organizacja — możliwa biurokracja i sztywne procesy
🟢
Minimum 5 lat doświadczenia w cyberbezpieczeństwie
Konkretne wymaganie — transparentne ogłoszenie