Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.
Allegro zaprasza specjalistę CSIRT do zespołu, który odpowiada za monitorowanie i reakcję na incydenty w środowisku chmurowym i on-prem. Praca wymaga samodzielności i doświadczenia w SOC/CSIRT, obsługi narzędzi EDR/XDR, SIEM i SOAR.
Zakres obowiązków obejmuje monitorowanie incydentów, prowadzenie pełnego procesu IR, tuning detekcji i automatyzację z wykorzystaniem AI. Wymagane B2 w języku angielskim oraz praktyczne umiejętności w Linux/Windows.
Dołączysz do zespołu CSIRT Allegro i będziesz chronić jedną z najbardziej widocznych platform w regionie, obsługującą tysiące zapytań na minutę w środowisku cloud i on-prem. Realnie zajmiesz się monitorowaniem i triage'em incydentów z EDR/XDR, SIEM i SOAR, prowadzeniem pełnego procesu incident response — od śledztwa i zbierania dowodów po raportowanie i rekomendacje remediacji — oraz tuningiem reguł detekcji i automatyzacją z wykorzystaniem AI. To oferta dla kogoś, kto ma już doświadczenie w SOC/CERT/CSIRT i chce pracować w autonomicznym zespole z pełną odpowiedzialnością za swoje usługi bezpieczeństwa.
Uwaga: 'high independence and a self-driven approach' może oznaczać minimalny nadzór i konieczność samodzielnego ustalania priorytetów bez wsparcia przełożonego, a 'continuously develop knowledge' — stałe dokształcanie się, często po godzinach.