Pracuj.pl Hybrydowo Mid

SIEM SOAR Engineer

EY (dawniej Ernst & Young)

⚲ Warszawa, Śródmieście

18 000 – 28 000 zł / mies.

Wymagania

  • 4+ lata doświadczenia w Cybersecurity Engineering, Security Operations, Detection Engineering lub Security Consulting
  • praktyczne doświadczenie z co najmniej jednym z: CrowdStrike NG-SIEM, Splunk, XSOAR, Cribl, Apache NiFi
  • doświadczenie z SIEM, SOAR, data ingestion lub technologiami SOC
  • znajomość procesów detekcji i reagowania na incydenty
  • doświadczenie w integracji technologii bezpieczeństwa i pracy z API
  • znajomość Windows, Linux i środowisk chmurowych
  • angielski i polski na poziomie B2/C1

Mile widziane

  • doświadczenie w projektowaniu architektur bezpieczeństwa i wdrożeń na dużą skalę

Opis stanowiska

Praca w zespole Cybersecurity Engineering EY przy projektach międzynarodowych — projektujesz architektury SIEM, wdrażasz CrowdStrike NG-SIEM i Splunk, budujesz detekcje i automatyzacje w SOAR. To oferta dla inżyniera z doświadczeniem w SOC/detection engineering, który chce pracować w środowisku, gdzie agenci AI są częścią codziennej pracy projektowej. Uwaga: wymagane jest doświadczenie z co najmniej jednym z narzędzi (CrowdStrike, Splunk, XSOAR, Cribl, NiFi) — nie ze wszystkimi, co może oznaczać konieczność szybkiego douczenia się pozostałych.

🔍 Dekoder Ogłoszenia

🔴
4+ years of experience in Cybersecurity Engineering, Security Operations, Detection Engineering, or Security Consulting.
Szukamy kogoś, kto ma doświadczenie w jednej z tych dziedzin, ale niekoniecznie we wszystkich, co może oznaczać potrzebę szybkiego uczenia się.
🔴
Hands-on experience with at least one of the following solutions: CrowdStrike NG-SIEM, Splunk, XSOAR, Cribl, or Apache NiFi.
Wymagane jest doświadczenie z jednym z wymienionych narzędzi, ale niekoniecznie z wszystkimi, co może sugerować, że firma nie ma ustandaryzowanych rozwiązań.
🔴
Ability to analyze security events and design detection logic.
Oczekuje się umiejętności tworzenia reguł detekcji, co może być czasochłonne i wymagać głębokiego zrozumienia zagrożeń.
🔴
Strong communication and stakeholder management skills.
Może oznaczać konieczność częstego kontaktu z różnymi działami i zarządzania oczekiwaniami, co bywa wyzwaniem.
🔴
Join our Cybersecurity Engineering team and help organizations strengthen their security posture through the design, implementation, and optimiza
Opis projektu jest niekompletny, co może sugerować, że zakres obowiązków nie jest jeszcze w pełni zdefiniowany lub będzie się zmieniał.