Mid Cybersecurity Engineer - CSIRT

AtlantisJobs

Warszawa

On-site

PLN 180,000 - 240,000

Full time

5 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Allegro zaprasza specjalistę CSIRT do zespołu, który odpowiada za monitorowanie i reakcję na incydenty w środowisku chmurowym i on-prem. Praca wymaga samodzielności i doświadczenia w SOC/CSIRT, obsługi narzędzi EDR/XDR, SIEM i SOAR.

Zakres obowiązków obejmuje monitorowanie incydentów, prowadzenie pełnego procesu IR, tuning detekcji i automatyzację z wykorzystaniem AI. Wymagane B2 w języku angielskim oraz praktyczne umiejętności w Linux/Windows.

Qualifications

  • :Doświadczenie w pracy w zespołach SOC, CERT lub CSIRT.
  • :Doświadczenie w korzystaniu z systemów SOAR, EDR/XDR i SIEM.
  • :Praktyczne doświadczenie z infrastrukturą IT w dużej skali i kultura DevOps.
  • :Znajomość Linux (Ubuntu/Debian), Windows i MacOS.
  • :Udział w obsłudze incydentów bezpieczeństwa i prowadzenie end-to-end incident response.
  • :Poziom angielskiego minimum B2.

Responsibilities

  • Monitorowanie i triage incydentów z EDR/XDR, SIEM i SOAR.
  • Prowadzenie pełnego procesu incident response — od śledztwa po rekomendacje remediacji.
  • Tuning reguł detekcji i automatyzacja z wykorzystaniem AI.
  • Praca w autonomicznym zespole z pełną odpowiedzialnością za usługi bezpieczeństwa.

Skills

SOC/CSIRT experience
SOAR/EDR/XDR/SIEM usage
DevOps culture understanding
Linux/Windows/macOS familiarity
end-to-end incident response
English B2

Tools

SOAR platforms
EDR/XDR systems
SIEM systems

Job description

Dołączysz do zespołu CSIRT Allegro i będziesz chronić jedną z najbardziej widocznych platform w regionie, obsługującą tysiące zapytań na minutę w środowisku cloud i on-prem. Realnie zajmiesz się monitorowaniem i triage'em incydentów z EDR/XDR, SIEM i SOAR, prowadzeniem pełnego procesu incident response — od śledztwa i zbierania dowodów po raportowanie i rekomendacje remediacji — oraz tuningiem reguł detekcji i automatyzacją z wykorzystaniem AI. To oferta dla kogoś, kto ma już doświadczenie w SOC/CERT/CSIRT i chce pracować w autonomicznym zespole z pełną odpowiedzialnością za swoje usługi bezpieczeństwa.

Uwaga: 'high independence and a self-driven approach' może oznaczać minimalny nadzór i konieczność samodzielnego ustalania priorytetów bez wsparcia przełożonego, a 'continuously develop knowledge' — stałe dokształcanie się, często po godzinach.

  • doświadczenie w pracy w zespołach SOC, CERT lub CSIRT
  • doświadczenie w korzystaniu z systemów SOAR, EDR/XDR i SIEM
  • praktyczne doświadczenie z nowoczesną infrastrukturą IT w dużej skali i rozumienie kultury DevOps
  • znajomość systemów Linux (Ubuntu/Debian), Windows i MacOS
  • doświadczenie w projektowaniu, wdrażaniu, rozwoju lub utrzymaniu rozwiązań podnoszących bezpieczeństwo
  • udział w obsłudze incydentów bezpieczeństwa
  • zdolność do prowadzenia pełnego, end-to-end procesu incident response (śledztwo, zbieranie dowodów i logów, raportowanie, rekomendacje remediacji)
  • znajomość języka angielskiego na poziomie co najmniej B2
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

CSIRT Cybersecurity Engineer - Incident Response
CSIRT Cybersecurity Engineer - Incident Response

AtlantisJobs • Warszawa

On-site
PLN 180,000 - 240,000
Security Operations Engineer
Security Operations Engineer

AtlantisJobs • Kraków

On-site
PLN 150,000 - 230,000
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA • Katowice

On-site
PLN 66,960 - 111,600
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2
Senior Threat Hunting & Detection Engineer
Senior Threat Hunting & Detection Engineer

Keller Polska Sp. z o.o • Ożarów Mazowiecki

On-site
PLN 180,000 - 270,000
Senior Cyber Incident Response Engineer (CSIRT)
Senior Cyber Incident Response Engineer (CSIRT)

Atos Poland Global Services Sp. z o.o. • Województwo kujawsko-pomorskie

On-site
PLN 120,000 - 210,000
Specjalista ds. Cyberbezpieczeństwa
Specjalista ds. Cyberbezpieczeństwa

HeadHR • Katowice

On-site
PLN 90,000 - 130,000
SOC Tier 2 Analyst (Cybersecurity)
SOC Tier 2 Analyst (Cybersecurity)

Onwelo • Kielce

On-site
PLN 120,000 - 180,000
Elastyczne godziny pracy
Praca hybrydowa lub zdalna
Szkolenia i ścieżki rozwojowe
+1
Cybersecurity Consultant - B2B
Cybersecurity Consultant - B2B

ALGOTEQUE Innovation Hub • Wrocław

Hybrid
PLN 140,000 - 210,000
Praca zdalna
Model B2B
Incident Responder Expert
Incident Responder Expert

AtlantisJobs • Katowice

On-site
PLN 90,000 - 120,000
Młodszy Specjalista ds. Bezpieczeństwa IT (SOC L1)
Młodszy Specjalista ds. Bezpieczeństwa IT (SOC L1)

AtlantisJobs • Wrocław

On-site
PLN 67,000 - 112,000