SOC Coordinator
⚲ Warszawa, Kraków, Wrocław
14 000 - 18 000 PLN netto (B2B)
Wymagania
- SIEM
- Project Management
- SoC
- SOAR
Opis stanowiska
Apius Technologies to dynamicznie rozwijającą się polska firmą, która oferuje swoje rozwiązania w obszarze systemów bezpieczeństwa IT już na 15 zagranicznych rynkach. To, co nas wyróżnia, to nasza wyobraźnia oraz umiejętność szybkiego wprowadzania innowacyjnych i przełomowych rozwiązań dla naszych klientów.
Opis stanowiska:
Do naszego zespołu SOC poszukujemy osoby, która wesprze operacyjną realizację projektów prowadzonych dla naszych klientów. Szukamy osoby z doświadczeniem technicznym na poziomie L2, która chce rozwijać się w kierunku koordynacji projektów i współpracy z klientem. To rola dla kogoś, kto swobodnie porusza się w codziennych zadaniach operacyjnych SOC, a przy tym chce rozwijać kompetencje biznesowe. Jeśli widzisz się w tej roli, dołącz do naszego zespołu!
Zadania:
• Koordynacja bieżących działań operacyjnych i projektowych w ramach usług SOC dla klienta
• Tłumaczenie potrzeb biznesowych klienta na konkretne zadania techniczne dla zespołu inżynierskiego i analityków
• Budowanie i optymalizacja reguł korelacyjnych wykrywających zagrożenia bezpieczeństwa IT
• Współtworzenie i doskonalenie scenariuszy/playbooków obsługi incydentów bezpieczeństwa
• Współpraca z analitykami i ekspertami z innych technologii przy rozwiązywaniu incydentów bezpieczeństwa
• Monitorowanie stanu bezpieczeństwa usług i rekomendowanie usprawnień
Wymagania:
• Co najmniej 4 lata doświadczenia w pracy na stanowisku związanym z cybersecurity, w tym ok. 2 lata na poziomie L2 w zespole SOC
• Doświadczenie w pracy z klientem zewnętrznym podczas wdrożeń projektów IT/cyberbezpieczeństwa
• Umiejętność jasnego komunikowania się z różnymi grupami odbiorców – od zespołu technicznego po klienta biznesowego
• Znajomość języka angielskiego na poziomie umożliwiającym swobodne prowadzenie spotkań z klientem – min. C1
• Znajomość MITRE ATT&CK i umiejętność jego wykorzystania w budowaniu detekcji
• Doświadczenie w pracy z narzędziami klasy SIEM, SOAR, w szczególności Splunk
• Znajomość koncepcji korelacji i analizy logów oraz narzędzi bezpieczeństwa (EDR/XDR, FW, IPS)
• Umiejętność tworzenia dokumentacji projektowej i technicznej
Mile widziane:
• Certyfikaty branżowe dokumentujące umiejętności
• Referencje potwierdzające posiadanie wymaganych kwalifikacji
Oferujemy:
• Różnorodne i pełne wyzwań zadania oraz projekty
• Realny wpływ na rozwój usług SOC i sposób realizacji powierzonych zadań
• Pracę z doświadczonymi inżynierami i architektami bezpieczeństwa
• Możliwość pracy zdalnej lub hybrydowej
• Konkurencyjne wynagrodzenie i stabilne zatrudnienie
• Prywatną opiekę medyczną oraz grupowe ubezpieczenie na życie
• Współfinansowanie karty sportowej
• Certyfikacje branżowe oraz szkolenia rozwijające umiejętności miękkie
• Dofinansowanie nauki języka angielskiego
• Pracę w luźnej atmosferze, gdzie cenimy bezpośrednią komunikację i poczucie humoru
• Liczne integracje oraz cykliczne inicjatywy dla pracowników
• Relaksacyjne masaże biurowe
Opis stanowiska:
Do naszego zespołu SOC poszukujemy osoby, która wesprze operacyjną realizację projektów prowadzonych dla naszych klientów. Szukamy osoby z doświadczeniem technicznym na poziomie L2, która chce rozwijać się w kierunku koordynacji projektów i współpracy z klientem. To rola dla kogoś, kto swobodnie porusza się w codziennych zadaniach operacyjnych SOC, a przy tym chce rozwijać kompetencje biznesowe. Jeśli widzisz się w tej roli, dołącz do naszego zespołu!
Zadania:
• Koordynacja bieżących działań operacyjnych i projektowych w ramach usług SOC dla klienta
• Tłumaczenie potrzeb biznesowych klienta na konkretne zadania techniczne dla zespołu inżynierskiego i analityków
• Budowanie i optymalizacja reguł korelacyjnych wykrywających zagrożenia bezpieczeństwa IT
• Współtworzenie i doskonalenie scenariuszy/playbooków obsługi incydentów bezpieczeństwa
• Współpraca z analitykami i ekspertami z innych technologii przy rozwiązywaniu incydentów bezpieczeństwa
• Monitorowanie stanu bezpieczeństwa usług i rekomendowanie usprawnień
Wymagania:
• Co najmniej 4 lata doświadczenia w pracy na stanowisku związanym z cybersecurity, w tym ok. 2 lata na poziomie L2 w zespole SOC
• Doświadczenie w pracy z klientem zewnętrznym podczas wdrożeń projektów IT/cyberbezpieczeństwa
• Umiejętność jasnego komunikowania się z różnymi grupami odbiorców – od zespołu technicznego po klienta biznesowego
• Znajomość języka angielskiego na poziomie umożliwiającym swobodne prowadzenie spotkań z klientem – min. C1
• Znajomość MITRE ATT&CK i umiejętność jego wykorzystania w budowaniu detekcji
• Doświadczenie w pracy z narzędziami klasy SIEM, SOAR, w szczególności Splunk
• Znajomość koncepcji korelacji i analizy logów oraz narzędzi bezpieczeństwa (EDR/XDR, FW, IPS)
• Umiejętność tworzenia dokumentacji projektowej i technicznej
Mile widziane:
• Certyfikaty branżowe dokumentujące umiejętności
• Referencje potwierdzające posiadanie wymaganych kwalifikacji
Oferujemy:
• Różnorodne i pełne wyzwań zadania oraz projekty
• Realny wpływ na rozwój usług SOC i sposób realizacji powierzonych zadań
• Pracę z doświadczonymi inżynierami i architektami bezpieczeństwa
• Możliwość pracy zdalnej lub hybrydowej
• Konkurencyjne wynagrodzenie i stabilne zatrudnienie
• Prywatną opiekę medyczną oraz grupowe ubezpieczenie na życie
• Współfinansowanie karty sportowej
• Certyfikacje branżowe oraz szkolenia rozwijające umiejętności miękkie
• Dofinansowanie nauki języka angielskiego
• Pracę w luźnej atmosferze, gdzie cenimy bezpośrednią komunikację i poczucie humoru
• Liczne integracje oraz cykliczne inicjatywy dla pracowników
• Relaksacyjne masaże biurowe
🔍 Dekoder Ogłoszenia
🔴
osoby z doświadczeniem technicznym na poziomie L2, która chce rozwijać się w kierunku koordynacji projektów i współpracy z klientem
Oczekuje się, że będziesz wykonywać zadania techniczne L2, ale jednocześnie będziesz przejmować obowiązki koordynacyjne i komunikacyjne, które mogą być poza zakresem typowego L2.
🔴
To rola dla kogoś, kto swobodnie porusza się w codziennych zadaniach operacyjnych SOC, a przy tym chce rozwijać kompetencje biznesowe.
Osoba na tym stanowisku będzie musiała wykonywać bieżące zadania operacyjne SOC, jednocześnie ucząc się i rozwijając umiejętności związane z biznesem, co może oznaczać podział obowiązków.
🟡
Tłumaczenie potrzeb biznesowych klienta na konkretne zadania techniczne dla zespołu inżynierskiego i analityków
Będziesz odpowiedzialny za pośredniczenie między klientem a zespołem technicznym, co może wymagać zarządzania oczekiwaniami i rozwiązywania konfliktów.
🔴
Budowanie i optymalizacja reguł korelacyjnych wykrywających zagrożenia bezpieczeństwa IT
To zadanie może być bardziej czasochłonne i wymagać głębokiego zrozumienia technicznego, niż sugeruje tytuł 'Coordinator'.
🔴
Co najmniej 4 lata doświadczenia w pracy na stanowisku związanym z cybersecurity, w tym ok. 2 lata na poziomie L2 w zespole S
Wymagane jest konkretne doświadczenie techniczne na poziomie L2, co może być sprzeczne z naciskiem na rozwój w kierunku koordynacji.