Senior SecOps Architect / Splunk SME

ITLT

Warszawa

Hybrid

PLN 1,205,000 - 2,009,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Karta Multisport
Prywatna opieka medyczna

Job summary

ITLT poszukuje Senior SecOps Architect / Splunk SME w modelu hybrydowym w Warszawie. Twoja rola obejmuje projektowanie architektury SIEM, zarządzanie potokami danych i automatyzację SecOps z wykorzystaniem IaC oraz CI/CD, a także tworzenie playbooków w Splunk SOAR.

Wymagania obejmują co najmniej 10 lat w IT, 8 lat w Security Operations/SIEM, certyfikaty CISSP/CCSP/GIAC GPEN i TOGAF 9, z gwałtowną multidyscyplinarnością. Umowa B2B z elastycznym budżetem, praca hybrydowa w centrum Warszawy.

Qualifications

  • Minimum 10 lat ogólnego stażu w IT, z co najmniej 8 lat w Security Operations, SIEM lub architekturze bezpieczeństwa.

Responsibilities

  • Projektowanie Architektury SIEM: tworzenie HLD/LLD i zarządzanie ekosystemem zabezpieczeń (Splunk Enterprise, Splunk ES, Splunk SOAR, UBA).
  • Zarządzanie Strumieniami Danych: projektowanie potoków logów z Cribl Stream – optymalizacja i routing zdarzeń.
  • SecOps & Automatyzacja: IaC i CI/CD (Azure DevOps) do wdrażania mechanizmów kontrolnych; tworzenie playbooków w Splunk SOAR.
  • Advanced Threat Detection: opracowywanie logiki detekcji w MITRE ATT&CK i D3FEND.
  • Wsparcie biznesowe: tłumaczenie metryk na raporty dla kadry zarządzającej; audyt dostawców MSSP.
  • Zarządzanie Procedurami: polityki bezpieczeństwa i dokumentacja operacyjna; wsparcie Threat Huntingu.

Skills

Security Operations
SIEM architecture
Splunk
Cribl Stream
Threat Hunting/Incident Response
Business reporting to C-level
Networking/logs analysis
English language

Education

CISSP / CCSP / GIAC GPEN
TOGAF 9 Certified
Splunk Enterprise Certified Admin / Splunk Enterprise Security Certified Admin

Tools

Splunk
Splunk ES
Splunk SOAR
Cribl Stream

Job description

W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację.

Aktualnie poszukujemy profilu na stanowisko: Senior SecOps Architect / Splunk SME

Informacje organizacyjne:
  • Forma współpracy: Kontrakt B2B (bezpośrednio z IT LeasingTeam).
  • Budżet:Otwarty / W pełni do negocjacji – szukamy topowego eksperta na rynku, stawka zostanie dopasowana do Twojego doświadczenia i posiadanych certyfikacji.
  • Tryb pracy: Model hybrydowy (praca z nowoczesnego biura w centrum Warszawy w połączeniu z pracą zdalną – ostateczne proporcje do potwierdzenia z biznesem).
  • Wymiar pracy: Full-time. Projekt o charakterze długofalowym (long-term).
  • Sektor: Sektor Publiczny / Instytucje Międzynarodowe / Security.
  • Projekt i Twoja Rola:
    Dołączysz do prestiżowej, międzynarodowej instytucji, której operacje mają bezpośredni wpływ na bezpieczeństwo i stabilność na poziomie ogólnoeuropejskim. Jako Główny Architekt / Subject Matter Expert przejmiesz techniczną i strategiczną kontrolę nad całym ekosystemem Logging & Monitoring. To unikalna rola hybrydowa – z jednej strony będziesz projektować architekturę (tworzenie HLD/LLD, planowanie roadmap, budowanie uzasadnień biznesowych dla zarządu), a z drugiej pozostaniesz blisko technologii, zarządzając potężnym stosem narzędziowym wokół Splunka, potokami danych (Cribl Stream) oraz infrastrukturą jako kodem (IaC).
    Proces rekrutacji: Szybki, ustrukturyzowany i merytoryczny. Wstępna weryfikacja formalna z ITLT, a następnie techniczne spotkania z kadrą projektową partnera.
  • Do Twoich głównych obowiązków na tym stanowisku należeć będzie:
    • Projektowanie Architektury SIEM: Tworzenie kompleksowych projektów technicznych (HLD/LLD) oraz zarządzanie cyklem życia potężnego ekosystemu bezpieczeństwa (Splunk Enterprise, Splunk ES, Splunk SOAR, UBA).
    • Zarządzanie Strumieniami Danych: Inżynieria potoków logów z wykorzystaniem Cribl Stream – optymalizacja, normalizacja i routing zdarzeń bezpieczeństwa z całej organizacji.
    • SecOps & Automatyzacja: Wykorzystanie podejścia Infrastructure as Code (IaC) oraz procesów CI/CD (Azure DevOps) do wdrażania mechanizmów kontrolnych. Tworzenie i optymalizacja playbooków w Splunk SOAR.
    • Advanced Threat Detection: Opracowywanie zaawansowanej logiki detekcji i reguł korelacyjnych w oparciu o frameworki MITRE ATT&CK oraz D3FEND.
    • Wsparcie Strategiczne i Biznesowe: Translacja skomplikowanych metryk bezpieczeństwa na raporty dla kadry zarządzającej (C-level), tworzenie Business Case'ów dla nowych inicjatyw oraz audytowanie dostawców usług (MSSP).
    • Zarządzanie Procedurami: Definiowanie polityk bezpieczeństwa, tworzenie dokumentacji operacyjnej (SecOps, playbooki) oraz bieżące wsparcie zespołu analityków podczas zaawansowanego Threat Huntingu i reagowania na incydenty.
Oczekiwania:
  • Doświadczenie (Must-have): Minimum 10 lat ogólnego stażu w branży IT, w tym co najmniej 8 lat doświadczenia ściśle w obszarach Security Operations, inżynierii SIEM lub architektury bezpieczeństwa.
  • Poświadczenie Bezpieczeństwa (Kluczowy wymóg instytucji): Ważne od pierwszego dnia pracy poświadczenie bezpieczeństwa na poziomie minimum EU CONFIDENTIAL (lub równoważne krajowe pozwalające na natychmiastową pracę z klauzulowanymi danymi).
  • Wymóg Certyfikacyjny (Kluczowy wymóg instytucji):Posiadanie minimum 3 aktywnych certyfikatów z poniższej listy (lub uznawanych międzynarodowych odpowiedników wyższej wagi):
    • CISSP / CCSP / GIAC Penetration Tester (GPEN)
    • TOGAF 9 Certified
    • Splunk Enterprise Certified Admin / Splunk Enterprise Security Certified Admin
  • Biegłość Technologiczna: Zaawansowana praktyka w środowiskach Splunk i Cribl, doskonała znajomość zagadnień sieciowych, analizy logów telemetrycznych (Windows/Linux) oraz metodologii ofensywnych i defensywnych (Secure SDLC).
  • Języki obce: Biegły język angielski (min. B2 potwierdzone certyfikatem) – środowisko w 100% międzynarodowe.
  • Wpływ i Skalę: Unikalną możliwość zarządzania architekturą bezpieczeństwa w środowisku o krytycznym znaczeniu dla infrastruktury europejskiej.
  • Długofalową współpracę B2B z IT LeasingTeam w oparciu o elastyczny i otwarty budżet, dopasowany do najwyższych standardów rynkowych.
  • Dostęp do pakietu benefitów: karta Multisport, prywatna opieka medyczna.
  • Przejrzysty kontakt z rekruterem ITLT, dzięki czemu zawsze wiesz, na jakim etapie procesu jesteś – gramy w otwarte karty na każdym kroku rekrutacji.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber Security Consultant (obszar GRC i Audyt)
Cyber Security Consultant (obszar GRC i Audyt)

ITLT • Wrocław

Hybrid
PLN 186,000 - 227,000
Karta Multisport
Prywatna opieka medyczna
Senior SecOps Architect & Splunk SME — Hybrid, Long-Term
Senior SecOps Architect & Splunk SME — Hybrid, Long-Term

ITLT • Warszawa

Hybrid
PLN 1,205,000 - 2,009,000
Karta Multisport
Prywatna opieka medyczna
Enterprise Architect
Enterprise Architect

ITLT • Warszawa

Hybrid
PLN 317,000 - 358,000
Karta Multisport
Prywatna opieka medyczna
Software Architect / Architekt Oprogramowania (M/K)
Software Architect / Architekt Oprogramowania (M/K)

Advanced Protection Systems Inc. • Województwo pomorskie

Hybrid
PLN 150,000 - 190,000
Stabilne warunki pracy
Elastyczny czas pracy
Program poleceń pracowników
+3
Cybersecurity Engineer
Cybersecurity Engineer

AmRest Holdings SE • Warszawa

On-site
PLN 180,000 - 260,000
Starszy Inżynier IT (k/m)
Starszy Inżynier IT (k/m)

AGRO APLIKACJE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa

Hybrid
PLN 180,000 - 320,000
Karta sportowa
Opieka medyczna
Dofinansowanie wypoczynku
+2
System Architect - Warszawa (Mazowieckie), Polska K/M
System Architect - Warszawa (Mazowieckie), Polska K/M

Astek • Warszawa

On-site
PLN 248,000 - 276,000
Multisport
Prywatna opieka medyczna
Ubezpieczenie na życie
SOC Tier 2 Analyst (Cybersecurity)
SOC Tier 2 Analyst (Cybersecurity)

Onwelo • Kielce

Hybrid
PLN 120,000 - 180,000
Elastyczne godziny pracy
Praca hybrydowa lub zdalna
Szkolenia i ścieżki rozwojowe
+1
Senior Security Engineer
Senior Security Engineer

Future Processing • Gliwice

On-site
PLN 173,000 - 257,000
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA • Katowice

On-site
PLN 66,960 - 111,600
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2