Security Analyst, Threat Intelligence & Incident Response

Michael Page

Warszawa

Hybrid

PLN 180,000 - 240,000

Full time

39 hours ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Benefits offered by this job

Hybrid work model
Office in center of Warsaw

Job summary

Michael Page poszukuje specjalisty ds. bezpieczeństwa do wspierania działań threat hunting, threat intelligence i incident response. Kandydat będzie analizował ekspozycję na zagrożenia i współpracował z zespołami SOC, Privacy, Legal i Compliance oraz biznesem.

Wymagana jest 3+ lat doświadczenia w dochodzeniach i analizach bezpieczeństwa w środowiskach korporacyjnych. Praca hybrydowa: 3 dni w biurze w Warszawie, 2 dni zdalnie.

Qualifications

  • Minimum 3 years of experience in security investigations and proactive analyses in corporate environments
  • Bardzo dobra praktyczna znajomość EDR oraz narzędzi SIEM i analizy logów
  • Wiedza z zakresu vulnerability exploitation, exposure management oraz attack path analysis

Responsibilities

  • Wspieranie dochodzeń i analityki związanych z threat hunting, threat intelligence oraz incident response we współpracy ze Starszymi Analitykami
  • Prowadzenie analiz i polowań na zagrożenia oparte na hipotezach w obszarze endpointów, tożsamości, chmury oraz telemetrii sieciowej
  • Wspieranie obsługi incydentów bezpieczeństwa o wysokim priorytecie pod nadzorem starszych analityków i managerów
  • Przekładanie wyników analiz threat intelligence i threat hunting na praktyczne rekomendacje dotyczące detekcji i reagowania
  • Współpraca z zespołami SOC, Privacy, Legal, Compliance, IT, Vulnerability Management oraz interesariuszami biznesowymi podczas dochodzeń

Skills

Threat hunting
Threat intelligence
Incident response
EDR
SIEM
Log analysis
Vulnerability exploitation
Exposure management
Attack path analysis
Analytical thinking
Mentoring

Tools

EDR
SIEM platforms
Log analysis tools

Job description

Osoba na tym stanowisku będzie wspierać działania związane z threat huntingiem, threat intelligence, obsługą incydentów bezpieczeństwa oraz analizą ekspozycji na zagrożenia

Naszym klientem jest firma z branży biotechnologicznej specjalizująca się w rozwoju metod leczenia nowotworów.

Opis stanowiska
  • Wspieranie działań z zakresu threat huntingu, threat intelligence oraz incident response we współpracy ze Starszymi Analitykami.
  • Prowadzenie analiz i polowań na zagrożenia opartych na hipotezach w obszarze endpointów, tożsamości (identity), chmury oraz telemetrii sieciowej.
  • Wspieranie oceny, badania i obsługi incydentów bezpieczeństwa o wysokim priorytecie pod nadzorem starszych analityków i managerów.
  • Analiza zachowań cyberprzestępców z wykorzystaniem frameworka MITRE ATT&CK oraz aktualnych informacji o rzeczywistych zagrożeniach.
  • Współpraca z zespołem Vulnerability Management w celu wykorzystania informacji wywiadowczych o zagrożeniach do priorytetyzacji podatności, oceny ryzyka i działań naprawczych.
  • Wspieranie działań związanych z zarządzaniem ekspozycją poprzez identyfikację błędnych konfiguracji, ścieżek ataku oraz powiązanych słabości w środowisku.
  • Przekładanie wyników analiz threat intelligence, threat huntingu i zarządzania ekspozycją na praktyczne rekomendacje dotyczące detekcji i reagowania.
  • Współpraca z zespołami SOC, Privacy, Legal, Compliance, IT, Vulnerability Management oraz interesariuszami biznesowymi podczas dochodzeń.
  • Tworzenie przejrzystej dokumentacji, raportów oraz podsumowań incydentów dla kierownictwa i potrzeb ewidencji incydentów.
  • Minimum 3 lata doświadczenia w obszarze:
  • Udokumentowane doświadczenie we wspieraniu dochodzeń i proaktywnych analiz bezpieczeństwa w środowiskach korporacyjnych.
  • Bardzo dobra praktyczna znajomość platform EDR oraz narzędzi SIEM i analizy logów.
  • Solidna wiedza z zakresu:
    • wykorzystywania podatności (vulnerability exploitation),
    • zarządzania ekspozycją (exposure management),
    • analizy ścieżek ataku (attack path analysis).
  • Bardzo dobra znajomość technik działania cyberprzestępców, metod ataków oraz nowoczesnych technik włamań.
  • Umiejętność samodzielnej pracy, krytycznego myślenia i podejmowania trafnych decyzji pod presją czasu przy jednoczesnej współpracy ze Starszymi Analitykami.
  • Bardzo dobre umiejętności komunikacyjne (pisemne i werbalne), w tym dokumentowanie wyników analiz i tłumaczenie zagadnień technicznych różnym grupom odbiorców.
  • Brak bezpośredniej odpowiedzialności za zarządzanie zespołem.
  • Możliwość pełnienia roli mentora technicznego oraz udzielania wskazówek mniej doświadczonym współpracownikom podczas dochodzeń.
  • Umowa B2B via Michael Page
  • Praca hybrydowa (3 dni w tygodniu praca z biura w centrum Warszawy, 2 dni zdalnie)
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior Threat Intelligence & Incident Response Analyst
Senior Threat Intelligence & Incident Response Analyst

Pinehurst Senior Living • Warszawa

On-site
PLN 133,920 - 189,720
Information Protection Incident Manager
Information Protection Incident Manager

Mindbox Sp. z o.o. • Kraków

Hybrid
PLN 180,000 - 260,000
Analityk/czka ds. Cyberbezpieczeństwa (K/M)
Analityk/czka ds. Cyberbezpieczeństwa (K/M)

Coig S.A • Katowice

On-site
PLN 120,000 - 180,000
Specjalista ds. Cyberbezpieczeństwa
Specjalista ds. Cyberbezpieczeństwa

HUNTWORKS • Warszawa

On-site
PLN 200,880 - 245,520
Stabilne zatrudnienie
Udział w ciekawych projektach
Przyjazna atmosfera
Senior Threat Hunting & Detection Engineer
Senior Threat Hunting & Detection Engineer

Keller Polska Sp. z o.o • Ożarów Mazowiecki

On-site
PLN 180,000 - 270,000
IT Risk & Audit Analyst
IT Risk & Audit Analyst

emagine • Województwo pomorskie

Hybrid
PLN 157,000 - 223,000
Cybersecurity Analyst
Cybersecurity Analyst

HIBERUS POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Wrocław

On-site
PLN 120,000 - 180,000
Prywatna opieka medyczna
Specjalista ds. Cyberbezpieczeństwa (K/M)
Specjalista ds. Cyberbezpieczeństwa (K/M)

ML System S.A. • Rzeszów

On-site
PLN 120,000 - 160,000
Technical Support Specialist
Technical Support Specialist

DAGMA • Katowice

On-site
PLN 60,000 - 80,000
opieka medyczna
karta sportowa
dofinansowanie do nauki języków obcych
+3
Pełnomocnik Zarządu ds.Cyberbezpieczeństwa
Pełnomocnik Zarządu ds.Cyberbezpieczeństwa

Traffit • Łódź

On-site
PLN 120,000 - 180,000
Praca stacjonarna
Elastyczne godziny pracy
Stałe miesięczne wynagrodzenie z premi
+5