Starsza Analityczka/Starszy Analityk ds. SOC (L2)
Polskie Elektrownie Jądrowe sp. z o.o.
⚲ Warszawa
13 000–15 000 zł brutto / mies.
Wymagania
- wykształcenie średnie techniczne, w trakcie studiów lub wyższe (informatyka, cyberbezpieczeństwo, inżynieria komputerowa, telekomunikacja lub pokrewne)
- znajomość NIST SP 800-61 Rev. 2, NIST CSF 2.0, MITRE ATT&CK oraz OSINT i OPSEC
- znajomość zasad klasyfikacji i priorytetyzacji incydentów (triage) oraz kryteriów eskalacji do L3/DFIR
- znajomość podstaw analizy malware (artefakty, sandboxy, sygnatury) oraz compliance: NIS2, KSC, ISO/IEC 27001, RODO
- znajomość architektury sieci, protokołów, systemów Windows i Linux oraz środowisk chmurowych w kontekście monitorowania bezpieczeństwa
- min. 2-3 lata doświadczenia na stanowisku Analityka SOC (L1/L2) lub pokrewnym oraz doświadczenie w samodzielnej analizie alertów SIEM/XDR
- praktyczna znajomość SIEM, SOAR, EDR/XDR, narzędzi do analizy ruchu (Wireshark) oraz platform CTI (VirusTotal, MISP, AbuseIPDB)
- podstawowa znajomość skryptowania w Python, PowerShell i Bash oraz język angielski min. B2
Opis stanowiska
W Polskich Elektrowniach Jądrowych jako Starszy Analityk/Starsza Analityczka SOC (L2) będziesz monitorować i analizować alerty bezpieczeństwa w czasie rzeczywistym, prowadzić triage zgłoszeń L2, identyfikować wskaźniki kompromitacji i mapować aktywność na MITRE ATT&CK, tworzyć i dostrajać reguły korelacyjne oraz dokumentować incydenty i tworzyć raporty poincydentalne. Będziesz też wspierać merytorycznie analityków L1. To rola dla osoby z doświadczeniem w SOC L1/L2, która chce pracować przy strategicznym projekcie. Uwaga: 'stanowisko pokrewne' w wymaganiach może oznaczać potrzebę szybkiego nadrabiania zaległości z analizy incydentów.
🔍 Dekoder Ogłoszenia
🔴
Starsza Analityczka/Starszy Analityk ds. SOC (L2)
Stanowisko L2 może oznaczać, że będziesz musiał rozwiązywać problemy, które nie zostały rozwiązane na poziomie L1, co może wymagać głębszej analizy i potencjalnie więcej czasu na incydent.
🔴
Minimum 2-3 lata doświadczenia na stanowisku Analityka SOC (L1/L2) lub stanowisku pokrewnym.
Określenie 'stanowisku pokrewnym' może być szerokie i obejmować role, które nie są bezpośrednio związane z analizą incydentów w SOC, co może oznaczać potrzebę szybkiego nadrabiania zaległości.
🔴
Podstawowa znajomość skryptowania w językach Python, PowerShell i Bash.
Określenie 'podstawowa znajomość' może oznaczać, że oczekiwana jest jedynie umiejętność pisania prostych skryptów, a nie zaawansowane programowanie czy automatyzacja.
🔴
Znajomość środowisk chmurowych w kontekście monitorowania bezpieczeństwa.
Może to oznaczać zarówno dogłębną wiedzę o bezpieczeństwie w chmurze, jak i jedynie powierzchowne zrozumienie, jak monitorować podstawowe usługi chmurowe.