Analityk SOC L2

B3 Consulting Poland

Warszawa

On-site

PLN 120,000 - 180,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Kultura skandynawska
Benefity zdrowia i sportu
Speed Coaching
Treningi sportowe i integracje
Spotkania rozwojowe

Job summary

B3 Consulting Poland poszukuje analityka SOC L2 do zespołu ds. bezpieczeństwa. Do Twoich zadań będzie należało samodzielne prowadzenie incydentów, identyfikacja źródeł naruszeń i proponowanie działań naprawczych.

Wymagane jest doświadczenie z SOC/CSIRT, SIEM, EDR/XDR oraz znajomość narzędzi takich jak Wireshark, Sysmon, MISP i Sigma Rules. Praca w Polsce, możliwość rozwoju i mentoring w zespole SOC.

Qualifications

  • Od 2 do 4 lat doświadczenia w SOC lub CSIRT przy obsłudze incydentów bezpieczeństwa.
  • Doświadczenie w pracy z SIEM oraz EDR/XDR.
  • Znajomość TCP/IP, DNS, HTTP/HTTPS, Windows Security i Linux.
  • Znajomość ransomware, phishing, malware, lateral movement, privilege escalation, persistence, C2.
  • Umiejętność analizy logów, ruchu sieciowego, IOC, TTP, malware i forensics.
  • Umiejętność automatyzacji z PowerShell lub Python.
  • Doświadczenie z narzędziami takimi jak Wireshark, Sysmon, MISP, VirusTotal, Any.Run, Velociraptor, CyberChef, KQL, Sigma Rules (YARA mile widiana).
  • Mile widziane prace zmianowe oraz certyfikaty z listy.
  • Mieszkanie w Polsce lub prawo do pracy w Polsce.

Responsibilities

  • Prowadzenie incydentów bezpieczeństwa i identyfikacja źródeł naruszeń.
  • Proponowanie i wdrażanie działań naprawczych oraz zapobiegawczych.
  • Tworzenie i rozwijanie reguł detekcji i optymalizacja systemów pod kątem fałszywych alarmów.
  • Mentoring i wsparcie w rozwoju SOC L1.
  • Koordynacja prac zespołu SOC i aktywny udział w Threat Hunting.
  • Rozwijanie procesów reagowania na incydenty.

Skills

SOC/CSIRT
SIEM
EDR/XDR
PowerShell
Python
Wireshark
Sysmon
MISP
VirusTotal
Any.Run
Velociraptor
CyberChef
KQL
Sigma Rules
YARA (mile widziana)

Education

Certyfikaty SC-200, SC-100, CompTIA CySA+, BT L1/L2, GCIH, GCIA, GMON, eJPT, eCTHP, Splunk Core Certified Power User, CEH

Tools

Wireshark
Sysmon
MISP
VirusTotal
Any.Run
Velociraptor
CyberChef
KQL
Sigma Rules

Job description

Jesteśmy częścią międzynarodowej organizacji notowanej na NASDAQ w Sztokholmie, działającej w 11 krajach. W Polsce mamy pełną autonomię. Sami wybieramy technologie, procesy i sposób pracy, zachowując najwyższe standardy.

Realizujemy różnorodne projekty IT w Polsce i globalnie, w wielu obszarach i technologiach, co pozwala rozwijać kompetencje i zdobywać doświadczenie dopasowane do Twoich ambicji.

Naszą współpracę opieramy na filozofii CARE. Rozumiemy ją jako odpowiedzialny dobór projektów, transparentną współpracę oraz długofalowe podejście do rozwoju.

Dołącz do nas jako

Analityk SOC L2

Rozwijaj się w środowisku, które myśli o Twoim rozwoju tak samo, jak Ty.

Twoje zadania:
  • Samodzielne prowadzenie incydentów bezpieczeństwa, identyfikacja źródeł oraz ustalanie zakresu naruszeń.
  • Proponowanie i wdrażanie działań naprawczych oraz zapobiegawczych.
  • Tworzenie i rozwój reguł detekcji wraz z optymalizacją systemów pod kątem redukcji fałszywych alarmów.
  • Mentoring, wsparcie merytoryczne i pomoc w rozwoju kompetencji analityków SOC L1.
  • Koordynacja bieżących prac w zespole SOC.
  • Aktywny udział w działaniach z zakresu Threat Hunting oraz doskonaleniu procesów reagowania na incydenty.
Wymagania:
  • Od 2 do 4 lat doświadczenia w pracy w strukturach SOC lub CSIRT przy obsłudze i prowadzeniu incydentów bezpieczeństwa.
  • Doświadczenie w codziennej pracy z rozwiązaniami SIEM oraz EDR / XDR.
  • Znajomość obszarów sieciowych i systemowych: TCP/IP, DNS, HTTP/HTTPS, Windows Security oraz Linux.
  • Znajomość zagadnień i ataków: ransomware, phishing, malware, lateral movement, privilege escalation, persistence oraz command & control.
  • Umiejętność prowadzenia analizy logów, analizy ruchu sieciowego, IOC, TTP, podstawowej analizy malware oraz podstaw forensics.
  • Umiejętność automatyzacji zadań przy użyciu języków PowerShell lub Python.
  • Doświadczenie w pracy z narzędziami oraz formatami takimi jak Wireshark, Sysmon, MISP, VirusTotal, Any.Run, Velociraptor, CyberChef, KQL oraz Sigma Rules (znajomość YARA mile widziana).
  • Mile widziane doświadczenie w pracy w trybie zmianowym.
  • Mile widziane certyfikaty takie jak: SC-200, SC-100, CompTIA CySA+, BTL1, BTL2, GCIH, GCIA, GMON, eJPT, eCTHP, Splunk Core Certified Power User lub CEH.
  • Musisz mieszkać i/lub posiadać uprawnienia do pracy w Polsce.
Co oferujemy?
  • Pracę w skandynawskiej kulturze opartej o logikę i dialog.
  • Benefity w obszarze zdrowia i sportu dopasowane do potrzeb.
  • Speed Coaching, krótkie sesje, które dają nowe perspektywy i rozwiązania.
  • Treningi sportowe, wewnętrzna drużyna, wspólne zawody.
  • Imprezy integracyjne i spotkania rozwojowe.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

SOC Tier 2 Analyst (Cybersecurity)
SOC Tier 2 Analyst (Cybersecurity)

Onwelo • Kielce

Hybrid
PLN 120,000 - 180,000
Elastyczne godziny pracy
Praca hybrydowa lub zdalna
Szkolenia i ścieżki rozwojowe
+1
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA • Katowice

On-site
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2
Analityk SOC L2 – Incydenty, Threat Hunting i Detekcja
Analityk SOC L2 – Incydenty, Threat Hunting i Detekcja

B3 Consulting Poland • Warszawa

On-site
PLN 120,000 - 180,000
Kultura skandynawska
Benefity zdrowia i sportu
Speed Coaching
+2
Starszy Analityk Systemowy (ST)
Starszy Analityk Systemowy (ST)

Alter Solutions Group • Województwo mazowieckie

On-site
Premia za polecanie Kandydatów (do 6 000 zł)
W pełni opłacona karta Medicover
Szkolenia, certyfikaty techniczne
+2
Inżynier Systemowy SIEM/SOAR – SOC & Detekcja
Inżynier Systemowy SIEM/SOAR – SOC & Detekcja

Comtegra SA • Warszawa

On-site
PLN 167,000 - 279,000
Analityk Systemowy
Analityk Systemowy

Consdata S.A. • Wrocław

On-site
ubezpieczenie grupowe PZU
dofinansowanie do opieki medycznej Luxmed
karta Multisport Plus
+1
Senior Information Security Analyst
Senior Information Security Analyst

Ringier Axel Springer AG • Województwo małopolskie

On-site
Autonomia
Ubezpieczenie na życie
Wsparcie psychologiczne
+1
Security Analyst - Incident Response & Threat Intelligence
Security Analyst - Incident Response & Threat Intelligence

Michael Page • Warszawa

Remote
PLN 140,000 - 220,000
100% zdalna praca
Umowa B2B
Senior / Lead Data Analyst (R&D)
Senior / Lead Data Analyst (R&D)

Bioseco • Województwo pomorskie

Hybrid
Prywatna opieka medyczna
Karta sportowa
Elastyczne formy pracy
Analityk Systemowy
Analityk Systemowy

Consdata S.A. • Lublin

On-site
Intensywny rozwój zawodowy
Praca w doświadczonym zespole
Ubezpieczenie grupowe PZU
+3