Osoba na tym stanowisku będzie wspierać działania związane z threat huntingiem, threat intelligence, obsługą incydentów bezpieczeństwa oraz analizą ekspozycji na zagrożenia
Naszym klientem jest firma z branży biotechnologicznej specjalizująca się w rozwoju metod leczenia nowotworów.
Opis stanowiska
- Wspieranie działań z zakresu threat huntingu, threat intelligence oraz incident response we współpracy ze Starszymi Analitykami.
- Prowadzenie analiz i polowań na zagrożenia opartych na hipotezach w obszarze endpointów, tożsamości (identity), chmury oraz telemetrii sieciowej.
- Wspieranie oceny, badania i obsługi incydentów bezpieczeństwa o wysokim priorytecie pod nadzorem starszych analityków i managerów.
- Analiza zachowań cyberprzestępców z wykorzystaniem frameworka MITRE ATT&CK oraz aktualnych informacji o rzeczywistych zagrożeniach.
- Współpraca z zespołem Vulnerability Management w celu wykorzystania informacji wywiadowczych o zagrożeniach do priorytetyzacji podatności, oceny ryzyka i działań naprawczych.
- Wspieranie działań związanych z zarządzaniem ekspozycją poprzez identyfikację błędnych konfiguracji, ścieżek ataku oraz powiązanych słabości w środowisku.
- Przekładanie wyników analiz threat intelligence, threat huntingu i zarządzania ekspozycją na praktyczne rekomendacje dotyczące detekcji i reagowania.
- Współpraca z zespołami SOC, Privacy, Legal, Compliance, IT, Vulnerability Management oraz interesariuszami biznesowymi podczas dochodzeń.
- Tworzenie przejrzystej dokumentacji, raportów oraz podsumowań incydentów dla kierownictwa i potrzeb ewidencji incydentów.
- Minimum 3 lata doświadczenia w obszarze:
- Udokumentowane doświadczenie we wspieraniu dochodzeń i proaktywnych analiz bezpieczeństwa w środowiskach korporacyjnych.
- Bardzo dobra praktyczna znajomość platform EDR oraz narzędzi SIEM i analizy logów.
- Solidna wiedza z zakresu:
- wykorzystywania podatności (vulnerability exploitation),
- zarządzania ekspozycją (exposure management),
- analizy ścieżek ataku (attack path analysis).
- Bardzo dobra znajomość technik działania cyberprzestępców, metod ataków oraz nowoczesnych technik włamań.
- Umiejętność samodzielnej pracy, krytycznego myślenia i podejmowania trafnych decyzji pod presją czasu przy jednoczesnej współpracy ze Starszymi Analitykami.
- Bardzo dobre umiejętności komunikacyjne (pisemne i werbalne), w tym dokumentowanie wyników analiz i tłumaczenie zagadnień technicznych różnym grupom odbiorców.
- Brak bezpośredniej odpowiedzialności za zarządzanie zespołem.
- Możliwość pełnienia roli mentora technicznego oraz udzielania wskazówek mniej doświadczonym współpracownikom podczas dochodzeń.
- Umowa B2B via Michael Page
- Praca hybrydowa (3 dni w tygodniu praca z biura w centrum Warszawy, 2 dni zdalnie)