Analityczka / Analityk ds. SOC (L1)

Polskie Elektrownie Jądrowe sp. z o.o.

Warszawa

Hybrid

PLN 60,000 - 90,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Praca hybrydowa
Atrakcyjne wynagrodzenie
Benefity pozapłacowe

Job summary

Polskie Elektrownie Jądrowe sp. z o.o. poszukuje specjalisty ds. cyberbezpieczeństwa do monitorowania alertów i incydentów w SIEM/XDR/DLP. Będziesz wstępnie weryfikować i klasyfikować alerty, eskalować podejrzane incydenty do analityka L2, dokumentować obsługę i prowadzić analizę logów.

Wymagane jest minimum rok doświadczenia, wykształcenie techniczne oraz znajomość NIS2, ISO 27001 i OSINT; przewidywana praca hybrydowa w dynamicznym zespole w Warszawie.

Qualifications

  • Wyższe techniczne lub w trakcie studiów na kierunkach informatyka, cyberbezpieczeństwo, inżynieria komputerowa, telekomunikacja.
  • Podstawowa wiedza z cyberbezpieczeństwa, w tym standardy NIST SP 800-61 Rev. 2, CSF 2.0, MITRE ATT&CK, OSINT i OPSEC.
  • Znajomość klasyfikowania alertów i eskalacji zgłoszeń do kolejnych linii wsparcia.
  • Podstawowa wiedza architektury sieci, protokołów sieciowych oraz Windows i Linux.
  • Znajomość wymagań z NIS2, ISO 27001 i RODO.
  • Znajomość najczęstszych zagrożeń i wektorów ataków ( phishing, malware, brute force, DDoS ).
  • Minimum rok doświadczenia w cyberbezpieczeństwie, administracji systemami lub sieciami.
  • Znajomość SIEM oraz EDR/XDR na poziomie podstawowym.
  • Umiejętność korzystania z narzędzi do analizy ruchu sieciowego (Wireshark, tcpdump).
  • Podstawowa znajomość narzędzi tj. MISP, AbuseIPDB.
  • Znajomość systemów ticketowych.
  • Język angielski na poziomie minimum B1.

Responsibilities

  • Bieżące monitorowanie alertów i incydentów w systemach SIEM/XDR/DLP.
  • Wstępna weryfikacja i triage alertów zgodnie z procedurami i playbookami.
  • Eskalacja incydentów do analityka L2 zgodnie z procedurami.
  • Dokumentowanie obsługi zgłoszeń w systemie ticketowym.
  • Prowadzenie podstawowej analizy logów w celu potwierdzenia lub wykluczenia zdarzeń.
  • Wsparcie zespołu L2/L3 w zbieraniu informacji i artefaktów.
  • Propagowanie usprawnień w korelacji reguł i playbooków.
  • Udział w szkoleniach i ćwiczeniach z inicjatywy pracodawcy.

Skills

Cyberbezpieczeństwo
NIST CSF
OSINT
SIEM
EDR/XDR
Analiza ruchu sieciowego
Wireshark
Windows/Linux
Angielski B1
Python/PowerShell/Bash

Education

Wykształcenie wyższe techniczne

Tools

MISP
AbuseIPDB
EDR/XDR

Job description

Nasze wymagania:
  • Wykształcenie wyższe techniczne lub w trakcie studiów na kierunkach takich jak informatyka, cyberbezpieczeństwo, inżynieria komputerowa, telekomunikacja lub pokrewnych.
  • Podstawowa wiedza z zakresu cyberbezpieczeństwa, w tym znajomość standardów NIST SP 800-61 Rev. 2, NIST Cybersecurity Framework (CSF 2.0), MITRE ATT&CK oraz zagadnień OSINT i OPSEC.
  • Znajomość zasad klasyfikacji alertów oraz podstawowych kryteriów eskalacji zgłoszeń do kolejnych linii wsparcia.
  • Podstawowa wiedza dotycząca architektury sieci, protokołów sieciowych oraz systemów operacyjnych Windows i Linux.
  • Znajomość podstawowych wymagań i regulacji związanych z bezpieczeństwem informacji, m.in. NIS2, KSC, ISO 27001 i RODO.
  • Znajomość najczęściej występujących zagrożeń cyberbezpieczeństwa i wektorów ataków, takich jak phishing, malware, brute force czy DDoS.
  • Minimum rok doświadczenia w obszarze cyberbezpieczeństwa, administracji systemami lub administracji sieciami,
  • Podstawowa znajomość systemów klasy SIEM oraz EDR/XDR.
  • Umiejętność korzystania z narzędzi do analizy ruchu sieciowego, takich jak Wireshark, tcpdump czy NfSen.
  • Podstawowa znajomość narzędzi wykorzystywanych w obszarze Cyber Threat Intelligence, np. MISP czy AbuseIPDB.
  • Znajomość systemów ticketowych.
  • Język angielski na poziomie minimum B1.
Mile widziane:
  • Podstawowa znajomość skryptowania w Pythonie, PowerShell lub Bash.
Zakres obowiązków:
  • Bieżące monitorowanie alertów i incydentów w systemach SIEM/XDR/DLP.
  • Wstępna weryfikacja i klasyfikacja alertów (triage L1) zgodnie z ustalonymi procedurami i playbookami.
  • Eskalacja podejrzanych i potwierdzonych incydentów do Analityka L2 zgodnie z ustalonymi procedurami.
  • Dokumentowanie przebiegu obsługi zgłoszeń w systemie ticketowym.
  • Prowadzenie podstawowej analizy logów w celu potwierdzenia lub wykluczenia wystąpienia zdarzenia.
  • Wsparcie zespołu L2/L3 w zbieraniu dodatkowych informacji i artefaktów niezbędnych do obsługi incydentów.
  • Proponowanie usprawnień w zakresie dostrajania reguł korelacyjnych oraz rozwoju playbooków i list kontrolnych.
  • Udział w szkoleniach, warsztatach, konferencjach oraz ćwiczeniach zewnętrznych z inicjatywy pracodawcy lub z własnej inicjatywy.
Oferujemy:
  • Możliwości rozwoju zawodowego oraz ciekawe wyzwania.
  • Udział w unikalnym na skalę Polski projekcie inwestycyjnym o charakterze strategicznym.
  • Praca w ambitnym i dynamicznie rozwijającym się zespole.
  • Atmosferę wsparcia i współpracy.
  • Atrakcyjne wynagrodzenie i system nagradzania.
  • Benefity pozapłacowe.
  • Umowę o pracę.
  • Praca hybrydowa zgodnie z zasadami obowiązującymi u pracodawcy.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Starsza Analityczka/Starszy Analityk ds. SOC (L2)
Starsza Analityczka/Starszy Analityk ds. SOC (L2)

Polskie Elektrownie Jądrowe sp. z o.o. • Warszawa

Hybrid
PLN 120,000 - 180,000
Możliwość rozwoju zawodowego
Praca w ambitnym zespole
System nagradzania i benefity pozapłac
+1
Starszy Inżynier IT (k/m)
Starszy Inżynier IT (k/m)

AGRO APLIKACJE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa

Hybrid
PLN 180,000 - 320,000
Karta sportowa
Opieka medyczna
Dofinansowanie wypoczynku
+2
Analityczka/Analityk ds. SOC (L1)
Analityczka/Analityk ds. SOC (L1)

Polskie Elektrownie Jądrowe • Warszawa

Hybrid
PLN 100,000 - 134,000
Benefity pozapłacowe
Umowa o pracę
Praca hybrydowa
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA • Katowice

On-site
PLN 66,960 - 111,600
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA Sp. z o. o. • Katowice

On-site
PLN 90,000 - 150,000
Szkolenia IT
Zatrudnienie na pełny etat
Profesjonalny zespół
+8
Technical Support Engineer
Technical Support Engineer

DAGMA • Katowice

Hybrid
PLN 110,000 - 180,000
Możliwość pracy w modelu hybrydowym
Umowa o pracę
Opieka medyczna
+4
SOC Tier 2 Analyst (Cybersecurity)
SOC Tier 2 Analyst (Cybersecurity)

Onwelo • Kielce

Hybrid
PLN 120,000 - 180,000
Elastyczne godziny pracy
Praca hybrydowa lub zdalna
Szkolenia i ścieżki rozwojowe
+1
Analityk SOC L2
Analityk SOC L2

B3 Consulting Poland • Warszawa

On-site
PLN 120,000 - 180,000
Kultura skandynawska
Benefity zdrowia i sportu
Speed Coaching
+2
Senior SOC Security Engineer
Senior SOC Security Engineer

Be in IT to butikowa firma rekrutacyjna IT. • Warszawa

Hybrid
PLN 207,000 - 234,000
Prywatna opieka medyczna
Karta Multisport
Nowoczesny sprzęt
Starsza Analityczka / Starszy Analityk ds. SOC (L2)
Starsza Analityczka / Starszy Analityk ds. SOC (L2)

Polskie Elektrownie Jądrowe • Warszawa

Hybrid
PLN 145,000 - 167,000
Praca hybrydowa w Warszawie
Wynagrodzenie 13 000–15 000 zł brutto