Security Analyst - Incident Response & Threat Intelligence

Michael Page

Warszawa

On-site

PLN 140,000 - 220,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

100% zdalna praca
Umowa B2B

Job summary

Agencja rekrutacyjna poszukuje specjalisty ds. Threat Intelligence w Warszawie. Wymagana jest minimum 3-letnia praktyka w obszarze Threat Intelligence, Threat Hunting lub Incident Response. Osoba na tym stanowisku będzie odpowiedzialna za wsparcie działań w zakresie proaktywnego threat huntingu, analizę technik przeciwników, oraz współpracę z zespołem ds. zarządzania lukami. Oferujemy umowę B2B oraz 100% zdalną pracę.

Qualifications

  • Minimum 3 lata doświadczenia w Threat Intelligence, Threat Hunting lub Incident Response.
  • Praktyka w prowadzeniu analiz i wspieraniu dochodzeń w środowiskach enterprise.
  • Solidne rozumienie exploitacji podatności i metod ataków.

Responsibilities

  • Wsparcie działań proaktywnego threat huntingu i incident response.
  • Realizacja hipotezowych polowań na zagrożenia.
  • Udział w triage, analizie i reakcji na incydenty wysokiego priorytetu.
  • Analiza technik przeciwników (TTPs) w oparciu o MITRE ATT&CK i aktualne kampanie cyberzagrożeń.
  • Współpraca z zespołem Vulnerability Management przy priorytetyzacji podatności na podstawie threat intelligence.
  • Wspieranie działań exposure management: wykrywanie misconfigów i powiązanych słabości.
  • Opracowywanie rekomendacji detekcyjnych i odpowiedzi na podstawie TI/TH/IR.
  • Współpraca z SOC, Privacy, Legal, Compliance, IT i biznesem podczas dochodzeń.
  • Przygotowywanie czytelnej dokumentacji technicznej, podsumowań incydentów i raportów.

Skills

Doświadczenie w Threat Intelligence
Analiza i wspieranie dochodzeń
Znajomość EDR i SIEM
Kompetencje komunikacyjne
Samodzielna praca i krytyczne myślenie
SIEM
Log analysis
Communication skills
English language

Tools

EDR
SIEM
Log analytics

Job description

  • 100% zdalnie
  • Umowa B2B via Michael Page
O naszym kliencie

Naszym klientem jest firma z branży biotechnologicznej specjalizująca się w rozwoju metod leczenia nowotworów.

Opis stanowiska
  • Wsparcie działań proaktywnego threat huntingu, threat intelligence oraz incident response we współpracy z Senior Analystami.
  • Realizacja hipotezowych polowań na zagrożenia i analiza sygnałów z endpointów, tożsamości, chmury i sieci.
  • Udział w triage, analizie i reakcji na incydenty wysokiego priorytetu pod kierunkiem bardziej doświadczonych członków zespołu.
  • Analiza technik przeciwników (TTPs) w oparciu o MITRE ATT&CK i aktualne kampanie cyberzagrożeń.
  • Współpraca z zespołem Vulnerability Management przy priorytetyzacji podatności na podstawie threat intelligence i ocenie ryzyka.
  • Wsparcie działań exposure management: wykrywanie misconfigów, ścieżek ataku oraz powiązanych słabości.
  • Opracowywanie rekomendacji detekcyjnych i odpowiedzi na podstawie ustaleń TI/TH/IR.
  • Bieżąca współpraca z SOC, działami Privacy, Legal, Compliance, IT i biznesem podczas dochodzeń.
  • Przygotowywanie czytelnej dokumentacji technicznej, podsumowań incydentów i raportów dla kierownictwa.
Profil kandydata
  • Minimum 3 lata doświadczenia w Threat Intelligence, Threat Hunting lub Incident Response.
  • Praktyka w prowadzeniu analiz i wspieraniu dochodzeń w środowiskach enterprise.
  • Doświadczenie z EDR, SIEM oraz narzędziami analityki logów.
  • Solidne rozumienie:
    • exploitacji podatności,
    • metod ekspozycji i ścieżek ataku,
    • tradecraftu i współczesnych technik ataków.
  • Umiejętność pracy samodzielnej, krytycznego myślenia i podejmowania decyzji pod presją, przy jednoczesnej współpracy z seniorami.
  • Silne kompetencje komunikacyjne - zarówno w dokumentacji technicznej, jak i objaśnianiu złożonych zagadnień odbiorcom nietechnicznym.
  • Znajomość języka angielskiego na poziomie umożliwiającym swobodną komunikację
Oferujemy
  • Umowa B2B via Michael Page
  • Praca w 100% zdalna
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Threat Intelligence & Incident Response Analyst
Senior Threat Intelligence & Incident Response Analyst

Michael Page • Warszawa

Hybrid
Technical Support Engineer
Technical Support Engineer

DAGMA • Katowice

Hybrid
PLN 90,000 - 130,000
Praca hybrydowa
Umowa o pracę
Szkolenia IT
+3
Specjalista ds. Cyberbezpieczeństwa
Specjalista ds. Cyberbezpieczeństwa

HUNTWORKS • Warszawa

Hybrid
Stabilne zatrudnienie
Udział w ciekawych projektach
Przyjazna atmosfera
Specjalista ds cyberbezpieczeństwa
Specjalista ds cyberbezpieczeństwa

ipracujzdalnie.pl • Katowice

Hybrid
PLN 180,000 - 280,000
Atrakcyjne wynagrodzenie
Elastyczne formy zatrudnienia i praca
Wsparcie zespołu CSIRT i rozwój kompet
Specjalistka / Specjalista ds. Cyberbezpieczeństwa i Ochrony Infrastruktury IT
Specjalistka / Specjalista ds. Cyberbezpieczeństwa i Ochrony Infrastruktury IT

Praca.pl • Warszawa

On-site
PLN 120,000 - 160,000
Karta MultiSport
Szkolenia i certyfikacje IT
Remote Security Analyst: Incident Response & Threat Intelligence
Remote Security Analyst: Incident Response & Threat Intelligence

Michael Page • Warszawa

Remote
PLN 140,000 - 220,000
100% zdalna praca
Umowa B2B
Analityk SOC L2
Analityk SOC L2

B3 Consulting Poland • Warszawa

On-site
PLN 120,000 - 180,000
Kultura skandynawska
Benefity zdrowia i sportu
Speed Coaching
+2
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA • Katowice

On-site
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2
Specjalista ds. Cyberbezpieczeństwa
Specjalista ds. Cyberbezpieczeństwa

HeadHR • Katowice

On-site
PLN 90,000 - 130,000
Inżynier systemowy (obszar Security) (F/M/X)
Inżynier systemowy (obszar Security) (F/M/X)

Comtegra SA • Warszawa

Hybrid
PLN 167,000 - 279,000
Pakiet medyczny
Dofinansowanie angielskiego
Karta Multisport
+2