Senior Threat Hunting & Detection Engineer

Keller Polska Sp. z o.o

Ożarów Mazowiecki

On-site

PLN 180,000 - 270,000

Full time

11 days ago
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Globalna rola w zespole bezpieczeństwa Keller Polska Sp. z o.o., największy wykonawca geotechniczny na świecie, łącząca threat hunting, inżynierię detekcji i IR w środowisku Microsoft. Będziesz prowadzić proaktywne polowania na zagrożenia w chmurze, na endpointach, w tożsamości i poczcie, budować reguły detekcji w KQL zgodne z MITRE ATT&CK oraz uczestniczyć w pełnym cyklu IR.

Oferta dla doświadczonego specjalisty SOC, który chce pracować technicznie i samodzielnie w międzynarodowym zespole.

Qualifications

  • Minimum 5 lat doświadczenia w cyberbezpieczeństwie, w tym threat hunting, inżynierii detekcji, IR lub operacjach bezpieczeństwa.
  • Praktyczna znajomość Microsoft Sentinel, Defender XDR, Microsoft 365 Security i usług Azure.
  • Biegła znajomość KQL oraz tworzenie reguł analitycznych i zapytań threat huntingowych.
  • Doświadczenie w automatyzacji i orkiestracji SOAR (Logic Apps).
  • Doświadczenie w pracy w korporacyjnym SOC.
  • Doświadczenie z SIEM, threat intel, IOC i telemetry.
  • Wykształcenie wyższe w informatyce/cyberbezpieczeństwie.
  • Angielski B2/C1 i biegły polski.

Responsibilities

  • Prowadzenie proaktywnych polowań na zagrożenia w chmurze, na endpointach, w tożsamości i poczcie.
  • Budowanie reguł detekcji w KQL zgodnie z MITRE ATT&CK oraz udział w pełnym cyklu IR.

Skills

Polowanie na zagrożenia
Inżynieria detekcji
Operacje SOC
Analiza IOC i telemetry
Angielski B2/C1

Education

Wyższe w informatyce lub cyberbezpieczeństwie

Tools

Microsoft Sentinel
Defender XDR
Microsoft 365 Security
Azure security services
KQL (Kusto Query Language)

Job description

Globalna rola w zespole bezpieczeństwa Kellera (największy wykonawca geotechniczny na świecie), łącząca threat hunting, inżynierię detekcji, reagowanie na incydenty i automatyzację SOAR w środowisku opartym głównie na technologiach Microsoft. Będziesz prowadzić proaktywne polowania na zagrożenia w chmurze, na endpointach, w tożsamości i poczcie, budować reguły detekcji w KQL zgodne z MITRE ATT&CK oraz uczestniczyć w pełnym cyklu IR. Oferta dla doświadczonego specjalisty SOC, który chce pracować technicznie i samodzielnie w międzynarodowym zespole.

  • min. 5 lat doświadczenia w cyberbezpieczeństwie, w tym w threat huntingu, inżynierii detekcji, IR lub operacjach bezpieczeństwa;
  • bardzo dobra, praktyczna znajomość Microsoft Sentinel, Defender XDR, Microsoft 365 Security i usług bezpieczeństwa Azure;
  • biegła znajomość KQL oraz doświadczenie w budowaniu reguł analitycznych i zapytań threat huntingowych;
  • doświadczenie w automatyzacji i orkiestracji SOAR (najlepiej Logic Apps);
  • doświadczenie w pracy w korporacyjnym SOC lub innym środowisku operacji bezpieczeństwa;
  • doświadczenie z SIEM, źródłami threat intelligence, analizą IOC i dużymi zbiorami telemetrii;
  • wykształcenie wyższe w informatyce, cyberbezpieczeństwie lub równoważne doświadczenie;
  • angielski B2/C1 oraz biegły polski
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior Threat Hunter & Detection Engineer | MITRE ATT&CK
Senior Threat Hunter & Detection Engineer | MITRE ATT&CK

Keller Polska Sp. z o.o • Ożarów Mazowiecki

On-site
PLN 180,000 - 270,000
Specjalista ds. Cyberbezpieczeństwa (K/M)
Specjalista ds. Cyberbezpieczeństwa (K/M)

PKP CARGO S.A. w restrukturyzacji • Kraków, Warszawa

On-site
PLN 120,000 - 180,000
Security Analyst - Incident Response & Threat Intelligence
Security Analyst - Incident Response & Threat Intelligence

Michael Page • Warszawa

Remote
PLN 140,000 - 220,000
100% zdalna praca
Umowa B2B
Information Protection Incident Manager
Information Protection Incident Manager

Mindbox Sp. z o.o. • Kraków

Hybrid
PLN 180,000 - 260,000
Analityczka / Analityk ds. SOC (L1)
Analityczka / Analityk ds. SOC (L1)

Polskie Elektrownie Jądrowe sp. z o.o. • Warszawa

Hybrid
PLN 60,000 - 90,000
Praca hybrydowa
Atrakcyjne wynagrodzenie
Benefity pozapłacowe
SOC Tier 2 Analyst (Cybersecurity)
SOC Tier 2 Analyst (Cybersecurity)

Onwelo • Kielce

Hybrid
PLN 120,000 - 180,000
Elastyczne godziny pracy
Praca hybrydowa lub zdalna
Szkolenia i ścieżki rozwojowe
+1
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA • Katowice

On-site
PLN 66,960 - 111,600
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2
Starsza Analityczka/Starszy Analityk ds. SOC (L2)
Starsza Analityczka/Starszy Analityk ds. SOC (L2)

Polskie Elektrownie Jądrowe sp. z o.o. • Warszawa

Hybrid
PLN 120,000 - 180,000
Możliwość rozwoju zawodowego
Praca w ambitnym zespole
System nagradzania i benefity pozapłac
+1
Inżynier Systemowy SIEM/SOAR – SOC & Detekcja
Inżynier Systemowy SIEM/SOAR – SOC & Detekcja

Comtegra SA • Warszawa

On-site
PLN 167,000 - 279,000
Security Engineer / Inżynier Cyberbezpieczeństwa
Security Engineer / Inżynier Cyberbezpieczeństwa

ipracujzdalnie.pl • Warszawa

Hybrid
PLN 210,000 - 300,000
Atrakcyjne wynagrodzenie
Benefity pozapłacowe
Praca hybrydowa w Warszawie