nr ref. DGA-SOCL1-11-2025 miejsce pracy: Katowice
DAGMA, jako ekspert bezpieczeństwa IT dostarcza swoim klientom nowoczesne rozwiązania chroniące infrastrukturę IT przed zagrożeniami oraz świadczy szeroki zakres usług zobszaru cyberbezpieczeństwa. Wramach naszego SOC realizujemy działania typu Blue Team, monitorując bezpieczeństwo środowisk IT, analizując zdarzenia oraz reagując na incydenty zgłaszane zarówno przez użytkowników wewnętrznych, jak iklientów zewnętrznych.
Jeśli chcesz zdobywać doświadczenie wpracy ztechnologiami bezpieczeństwa, rozwijać swoje kompetencje analityczne iwspierać organizacje wochronie ich danych, dołącz do zespołu DAGMA Bezpieczeństwo IT jako Security Operator (SOC L1).
Twój zakres obowiązków:
- będziesz odpowiadać za monitorowanie iwstępną analizę alarmów generowanych przez systemy SIEM/XDR/NDR oraz ich prawidłową kategoryzację ipriorytetyzację,
- na podstawie dostępnych danych będziesz identyfikować potencjalne incydenty oraz nietypowe aktywności mogące świadczyć ozagrożeniach dla użytkowników, systemów lub sieci,
- przeprowadzisz analizę podejrzanych wiadomości e-mail ipróbek plików zgłaszanych zarówno przez użytkowników wewnętrznych, jak iklientów zewnętrznych,
- będziesz przygotowywać scenariusze postępowania dotyczące nowo zidentyfikowanych zagrożeń iwspierać ich wdrażanie,
- we współpracy zzespołami L2 iL3 będziesz uczestniczyć wobsłudze zgłoszeń ieskalacji incydentów, dostarczając rzetelną analizę oraz proponując usprawnienia procesu,
- będziesz współpracować zzespołami odpowiedzialnymi za bezpieczeństwo iciągłość działania usług, wspierając ich wbieżących działaniach operacyjnych,
- będziesz opracowywać strategię łagodzenia skutków incydentów oraz udzielać wsparcia wdziałaniach naprawczych.
Nasze wymagania:
- wysoka motywacja do rozwoju wobszarze cyberbezpieczeństwa ipracy znowymi technologiami,
- znajomość modelu ISO/OSI oraz zależności pomiędzy protokołami sieciowymi (m.in. ARP, IP, DNS, SNMP, ICMP, HTTP/HTTPS, SMTP iinne),
- znajomość działania usług itechnologii bezpieczeństwa – co najmniej dwóch zobszarów: AV, XDR, NDR, DLP, firewall, IDS/IPS, WAF, routery, switche,
- umiejętność konfiguracji iadministracji systemów operacyjnych Windows lub Linux,
- wiedza zzakresu zagrożeń sieciowych isystemowych,
- gotowość do pracy wsystemie zmianowym (24/7/365),
- minimum roczne, udokumentowane doświadczenie wpracy wSOC,
- komunikatywna znajomość języka angielskiego lub niemieckiego,
- umiejętność pracy wzespole ipod presją czasu,
- gotowość do pracy stacjonarnej zsiedziby firmy.
Mile widziane:
- doświadczenie wtworzeniu procedur bezpieczeństwa idokumentacji IT,
- praktyczne doświadczenie wpracy zrozwiązaniami SIEM,
- doświadczenie wpracy zframeworkami MITRE ATT&CK,
- doświadczenie wautomatyzacji procesów obsługi zdarzeń,
- umiejętność efektywnej współpracy ikomunikacji, analityczne podejście do problemów oraz odporność na stres,
- kreatywne podejście do wykonywanych zadań iotwartość na nowe wyzwania.
- stabilne zatrudnienie na pełen etat na umowę opracę,
- niezbędne szkolenia zzakresu bezpieczeństwa IT oraz naszej oferty produktowej,
- pracę wprofesjonalnym zespole,
- dużą różnorodność projektów,
- dostęp do zaawansowanych technologii,
- nowoczesne klimatyzowane biuro wKatowicach,
- bezpłatny parking pod biurowcem,
- grupowe ubezpieczenie na życie,
- prywatna opieka medyczna ikarta sportowa,
- zajęcia zjęzyka angielskiego,
- dofinansowanie do urlopu - wczasy pod gruszą.