Agencja rekrutacyjna poszukuje specjalisty ds. Threat Intelligence w Warszawie. Wymagana jest minimum 3-letnia praktyka w obszarze Threat Intelligence, Threat Hunting lub Incident Response. Osoba na tym stanowisku będzie odpowiedzialna za wsparcie działań w zakresie proaktywnego threat huntingu, analizę technik przeciwników, oraz współpracę z zespołem ds. zarządzania lukami. Oferujemy umowę B2B oraz 100% zdalną pracę.
Qualifications
Minimum 3 lata doświadczenia w Threat Intelligence, Threat Hunting lub Incident Response.
Praktyka w prowadzeniu analiz i wspieraniu dochodzeń w środowiskach enterprise.
Solidne rozumienie exploitacji podatności i metod ataków.
Responsibilities
Wsparcie działań proaktywnego threat huntingu i incident response.
Realizacja hipotezowych polowań na zagrożenia.
Udział w triage, analizie i reakcji na incydenty wysokiego priorytetu.
Analiza technik przeciwników (TTPs) w oparciu o MITRE ATT&CK i aktualne kampanie cyberzagrożeń.
Współpraca z zespołem Vulnerability Management przy priorytetyzacji podatności na podstawie threat intelligence.
Wspieranie działań exposure management: wykrywanie misconfigów i powiązanych słabości.
Opracowywanie rekomendacji detekcyjnych i odpowiedzi na podstawie TI/TH/IR.
Współpraca z SOC, Privacy, Legal, Compliance, IT i biznesem podczas dochodzeń.
Przygotowywanie czytelnej dokumentacji technicznej, podsumowań incydentów i raportów.
Skills
Doświadczenie w Threat Intelligence
Analiza i wspieranie dochodzeń
Znajomość EDR i SIEM
Kompetencje komunikacyjne
Samodzielna praca i krytyczne myślenie
SIEM
Log analysis
Communication skills
English language
Tools
EDR
SIEM
Log analytics
Job description
100% zdalnie
Umowa B2B via Michael Page
O naszym kliencie
Naszym klientem jest firma z branży biotechnologicznej specjalizująca się w rozwoju metod leczenia nowotworów.
Opis stanowiska
Wsparcie działań proaktywnego threat huntingu, threat intelligence oraz incident response we współpracy z Senior Analystami.
Realizacja hipotezowych polowań na zagrożenia i analiza sygnałów z endpointów, tożsamości, chmury i sieci.
Udział w triage, analizie i reakcji na incydenty wysokiego priorytetu pod kierunkiem bardziej doświadczonych członków zespołu.
Analiza technik przeciwników (TTPs) w oparciu o MITRE ATT&CK i aktualne kampanie cyberzagrożeń.
Współpraca z zespołem Vulnerability Management przy priorytetyzacji podatności na podstawie threat intelligence i ocenie ryzyka.
Wsparcie działań exposure management: wykrywanie misconfigów, ścieżek ataku oraz powiązanych słabości.
Opracowywanie rekomendacji detekcyjnych i odpowiedzi na podstawie ustaleń TI/TH/IR.
Bieżąca współpraca z SOC, działami Privacy, Legal, Compliance, IT i biznesem podczas dochodzeń.
Przygotowywanie czytelnej dokumentacji technicznej, podsumowań incydentów i raportów dla kierownictwa.
Profil kandydata
Minimum 3 lata doświadczenia w Threat Intelligence, Threat Hunting lub Incident Response.
Praktyka w prowadzeniu analiz i wspieraniu dochodzeń w środowiskach enterprise.
Doświadczenie z EDR, SIEM oraz narzędziami analityki logów.
Solidne rozumienie:
exploitacji podatności,
metod ekspozycji i ścieżek ataku,
tradecraftu i współczesnych technik ataków.
Umiejętność pracy samodzielnej, krytycznego myślenia i podejmowania decyzji pod presją, przy jednoczesnej współpracy z seniorami.
Silne kompetencje komunikacyjne - zarówno w dokumentacji technicznej, jak i objaśnianiu złożonych zagadnień odbiorcom nietechnicznym.
Znajomość języka angielskiego na poziomie umożliwiającym swobodną komunikację