Senior Detection & Response Engineer

GamblingCareers.com

Kraków

Hybrid

PLN 180,000 - 260,000

Full time

45 hours ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Aristocrat poszukuje Senior Detection & Response Engineer (L3 Security Operations) do wsparcia SOC w Krakowie. Rola obejmuje projektowanie automatyzacji, rozwój wykrywania i współpracę z MSSP oraz partnerami technologicznymi. Idealny kandydat to doświadczony specjalista ds.

cyberbezpieczeństwa z naciskiem na interoperacyjność narzędzi i procesów. Oferujemy hybridowy model pracy w SOC, pracę w międzynarodowej firmie technologicznej z branży gamingowej, możliwość rozwoju w zakresie AI oraz

Qualifications

  • Doświadczenie w wykrywaniu zagrożeń i reagowaniu na incydenty.
  • Praktyczna znajomość automatyzacji i narzędzi SOAR / API.
  • Doświadczenie w integracjach bezpieczeństwa i analizie incydentów.

Responsibilities

  • Projektowanie i utrzymanie automatyzacji bezpieczeństwa (Tines, SOAR).
  • Rozwój mechanizmów wykrywania i reguł korelacji w SIEM/EDR oraz chmurze.
  • Projektowanie workflowów AI wspierających SOC i reagowanie na incydenty.
  • Tworzenie integracji z interfejsami API i narzędzi bezpieczeństwa.
  • Współpraca z zespołami SOC, MSSP i infrastrukturą IT w celu podniesienia bezpieczeństwa.
  • Monitorowanie skuteczności wykrywania i skracanie czasu reakcji.

Skills

Threat hunting
Automation
AI in SOC
No-code/low-code
API integration
Incident response
Security Operations
SOC/MSSP experience
Cloud security

Education

Wyższe wykształcenie

Tools

Tines
SOAR
CrowdStrike
Microsoft security tech

Job description

Senior Detection & Response Engineer (L3 Security Operations)

W Aristocrat rozwijamy nowoczesne rozwiązania z obszaru cyberbezpieczeństwa i szukamy osoby, która dołączy do zespołu Security Operations w roli Senior Detection & Response Engineer (L3 Security Operations). To możliwość pracy nad rzeczywistymi wyzwaniami związanymi z wykrywaniem zagrożeń, automatyzacją procesów bezpieczeństwa oraz wykorzystaniem AI do usprawniania reagowania na incydenty. Rola daje realny wpływ na rozwój środowiska Security Operations w globalnej firmie technologicznej z branży gamingowej. Dużą wagę przykładamy do współpracy, dzielenia się wiedzą oraz ciągłego doskonalenia sposobu, w jaki chronimy nasze środowisko.

Praca odbywa się w hybrydowym modelu Security Operations Center (SOC) i obejmuje współpracę z wewnętrznym zespołem Security Operations, partnerem świadczącym usługi Managed Security Services (MSSP) oraz rozwiązaniami automatyzującymi działania operacyjne. Model pracy: hybrydowy – obecność w biurze w Krakowie trzy dni w tygodniu.

Zakres obowiązków
  • Projektowanie, rozwój i utrzymanie automatyzacji bezpieczeństwa z wykorzystaniem platformy Tines oraz innych zatwierdzonych narzędzi automatyzujących w celu usprawniania analiz, ograniczania skutków incydentów i reagowania na zagrożenia.
  • Tworzenie, optymalizacja i rozwój mechanizmów wykrywania zagrożeń, reguł korelacji, zapytań oraz analityki dla systemów SIEM, EDR, środowisk chmurowych, platform tożsamości, zabezpieczeń poczty elektronicznej i aplikacji SaaS.
  • Identyfikowanie luk w mechanizmach wykrywania oraz zwiększanie poziomu pokrycia zagrożeń.
  • Projektowanie i wdrażanie workflow opartych na AI, wspierających efektywność pracy zespołu Security Operations oraz skuteczność reagowania na incydenty.
  • Tworzenie integracji i automatyzacji z wykorzystaniem platform no-code i low-code, interfejsów API oraz narzędzi bezpieczeństwa w celu eliminowania powtarzalnych zadań wykonywanych ręcznie.
  • Wspieranie zaawansowanych analiz oraz działań związanych z reagowaniem na incydenty poprzez rozwój mechanizmów wykrywania, automatyzację i analizę techniczną.
  • Ciągłe podnoszenie jakości mechanizmów wykrywania, ograniczanie liczby fałszywych alarmów, skracanie czasu reakcji oraz zwiększanie spójności działań pomiędzy zespołem Security Operations, partnerami MSSP i automatyzacjami.
  • Współpraca z zespołami Security Operations, Security Engineering, IT oraz Product Security przy rozwoju możliwości wykrywania i reagowania na zagrożenia.
  • Monitorowanie skuteczności mechanizmów wykrywania, workflow i procesów operacyjnych oraz inicjowanie działań usprawniających.
Oczekiwania
  • Doświadczenie w rozwijaniu obszarów związanych z wykrywaniem zagrożeń, reagowaniem na incydenty, Security Operations lub innymi funkcjami cyberbezpieczeństwa w środowisku produkcyjnym.
  • Praktyczne doświadczenie w tworzeniu i optymalizacji mechanizmów wykrywania, zapytań wykorzystywanych w threat huntingu, analityki lub wyszukiwań z użyciem języków zapytań stosowanych w cyberbezpieczeństwie.
  • Doświadczenie w projektowaniu i utrzymywaniu automatyzacji z wykorzystaniem Tines, platform SOAR lub podobnych rozwiązań.
  • Umiejętność przekładania wyzwań operacyjnych na skalowalne mechanizmy wykrywania, automatyzacje i usprawnienia procesów.
  • Doświadczenie w integrowaniu narzędzi bezpieczeństwa z wykorzystaniem API, platform automatyzujących lub natywnych możliwości wykorzystywanych rozwiązań.
  • Dobra znajomość zagadnień związanych z wykrywaniem zagrożeń, analizą incydentów oraz reagowaniem na incydenty.
  • Umiejętność efektywnej współpracy z zespołami analitycznymi, partnerami MSSP, zespołami inżynieryjnymi oraz innymi obszarami organizacji w celu zwiększania poziomu bezpieczeństwa.
  • Potwierdzone doświadczenie zawodowe zdobyte dzięki praktyce, wiedzy technicznej, certyfikatom, służbie wojskowej lub równoważnemu doświadczeniu. Na tym stanowisku zazwyczaj sprawdza się około pięciu lat doświadczenia w obszarze cyberbezpieczeństwa oraz wykształcenie wyższe lub porównywalne doświadczenie praktyczne.
Mile widziane
  • Doświadczenie w pracy z platformą Tines.
  • Doświadczenie we wdrażaniu rozwiązań AI wspierających Security Operations lub automatyzację reagowania na incydenty.
  • Doświadczenie z rozwiązaniami CrowdStrike, technologiami bezpieczeństwa Microsoft lub natywnymi platformami bezpieczeństwa środowisk chmurowych.
  • Doświadczenie w pracy w modelu hybrydowym SOC/MSSP.
  • Doświadczenie w obszarze threat hunting, automatyzacji threat intelligence lub stosowaniu podejścia threat-informed defense.
Filozofia wynagradzania

Oferujemy kompleksowy pakiet wynagrodzenia i świadczeń, zaprojektowany tak, aby pozostawać konkurencyjnym na rynku, wspierać dobrostan pracowników oraz doceniać ich wkład w nasz sukces. Nasze podejście opiera się na zasadzie wynagradzania za wyniki, nagradzając indywidualny wpływ i osiągnięcia. Twój indywidualny pakiet wynagrodzenia zostanie określony na podstawie takich czynników jak umiejętności, doświadczenie, kwalifikacje oraz lokalizacja. W zależności od stanowiska i lokalizacji możesz być uprawniony(-a) do otrzymywania rocznych premii i świadczeń motywacyjnych, benefitów związanych ze zdrowiem i dobrostanem, płatnego czasu wolnego, programów emerytalnych, ochrony ubezpieczeniowej oraz innych lokalnych lub ustawowych świadczeń. Szczegółowe informacje dotyczące wynagrodzenia i świadczeń dla tego stanowiska zostaną omówione podczas procesu rekrutacyjnego.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analityczka / Analityk ds. SOC (L1)
Analityczka / Analityk ds. SOC (L1)

Polskie Elektrownie Jądrowe sp. z o.o. • Warszawa

Hybrid
PLN 60,000 - 90,000
Praca hybrydowa
Atrakcyjne wynagrodzenie
Benefity pozapłacowe
Senior Detection & Response Engineer (L3 Security Operations)
Senior Detection & Response Engineer (L3 Security Operations)

Aristocrat • Kraków

On-site
PLN 180,000 - 260,000
Starsza Analityczka/Starszy Analityk ds. SOC (L2)
Starsza Analityczka/Starszy Analityk ds. SOC (L2)

Polskie Elektrownie Jądrowe sp. z o.o. • Warszawa

Hybrid
PLN 120,000 - 180,000
Możliwość rozwoju zawodowego
Praca w ambitnym zespole
System nagradzania i benefity pozapłac
+1
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA • Katowice

On-site
PLN 66,960 - 111,600
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2
Sr. Analityk - Zarządzanie Powierzchnią Ataku
Sr. Analityk - Zarządzanie Powierzchnią Ataku

GamblingCareers.com • Kraków

On-site
PLN 180,000 - 240,000
Starszy Inżynier IT (k/m)
Starszy Inżynier IT (k/m)

AGRO APLIKACJE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa

Hybrid
PLN 180,000 - 320,000
Karta sportowa
Opieka medyczna
Dofinansowanie wypoczynku
+2
Technical Support Engineer
Technical Support Engineer

DAGMA • Katowice

Hybrid
PLN 110,000 - 180,000
Możliwość pracy w modelu hybrydowym
Umowa o pracę
Opieka medyczna
+4
Starsza Analityczka / Starszy Analityk ds. SOC (L2)
Starsza Analityczka / Starszy Analityk ds. SOC (L2)

Polskie Elektrownie Jądrowe • Warszawa

Hybrid
PLN 145,000 - 167,000
Praca hybrydowa w Warszawie
Wynagrodzenie 13 000–15 000 zł brutto
Security Engineer – Incident Response Team (f/m/x)
Security Engineer – Incident Response Team (f/m/x)

Sii Sp. z o.o. • Warszawa

Hybrid
PLN 170,000 - 210,000
Great Place to Work
Private healthcare
Remote work / Class A offices
+1
Senior SOC Security Engineer
Senior SOC Security Engineer

Be in IT to butikowa firma rekrutacyjna IT. • Warszawa

Hybrid
PLN 207,000 - 234,000
Prywatna opieka medyczna
Karta Multisport
Nowoczesny sprzęt