Wiodąca firma rekrutacyjna poszukuje specjalisty ds. threat huntingu w Warszawie. Idealny kandydat ma ponad 5-letnie doświadczenie w Threat Intelligence i Incident Response, a także zna się na EDR i SIEM. Praca hybrydowa w biurze w centrum Warszawy. Umożliwiamy pracę w godzinach 9:00-17:00 oraz oferujemy umowę B2B. Głównym zadaniem jest analiza zachowań przeciwników oraz szybka reakcja na incydenty.
Qualifications
5+ lat doświadczenia w Threat Intelligence, Threat Hunting lub Incident Response.
Doświadczenie w prowadzeniu dochodzeń w środowiskach enterprise.
Bardzo dobra znajomość EDR oraz SIEM.
Silne zrozumienie exploitacji podatności i zarządzania ekspozycją.
Głęboka wiedza o technikach ataku.
Umiejętność pracy samodzielnej oraz podejmowania decyzji pod presją.
Język angielski na poziomie umożliwiającym komunikację.
Responsibilities
Prowadzenie proaktywnego threat huntingu i threat intelligence.
Szybka analiza i reakcja na incydenty o wysokim priorytecie.
Identyfikowanie ścieżek ataku i słabości w środowisku.
Współpraca z SOC, IT oraz zespołami prawnymi.
Tworzenie raportów dla leadershipu.
Skills
Threat Intelligence
Incident Response
Threat Hunting
EDR
SIEM
Analiza zachowań przeciwników
Job description
Praca hybrydowa (biuro w centrum Warszawy)
Umowa B2B via Michael Page
O naszym kliencie
Naszym klientem jest firma z branży biotechnologicznej specjalizująca się w rozwoju metod leczenia nowotworów.
Opis stanowiska
Prowadzenie proaktywnego threat huntingu, threat intelligence oraz aktywności Incident Response.
Realizacja hipotezowych polowań w oparciu o telemetry endpointów, tożsamości, chmury i sieci.
Szybka analiza, triage i reakcja na incydenty o wysokim priorytecie.
Analiza zachowań przeciwników (TTP) w oparciu o MITRE ATT&CK i bieżące kampanie.
Ścisła współpraca z Vulnerability Management przy priorytetyzacji podatności oraz ocenie ryzyka na podstawie TI i ekspozycji.
Identyfikowanie ścieżek ataku, błędnych konfiguracji i powiązanych słabości w środowisku.
Przekładanie ustaleń TI/TH/IR na konkretne rekomendacje detekcyjne i responsowe.
Współpraca z SOC, Privacy, Legal, Compliance, IT, CrowdStrike oraz biznesem w ramach dochodzeń.
Tworzenie klarownych raportów i briefów dla leadershipu (przed i po incydentach).
Profil kandydata
5+ lat doświadczenia w Threat Intelligence, Threat Hunting lub Incident Response.
Doświadczenie w prowadzeniu dochodzeń i analiz proaktywnych w środowiskach enterprise.
Bardzo dobra znajomość EDR oraz SIEM / narzędzi analityki logów.
Silne zrozumienie: exploitacji podatności, exposure management, attack path analysis.
Głęboka wiedza o tradecrafcie przeciwników i współczesnych technikach ataku.
Umiejętność pracy samodzielnej, szybkiego podejmowania decyzji i działania pod presją.
Język angielski na poziomie umożliwiającym swobodną komunikację
Oferujemy
Umowa B2B via Michael Page
Praca hybrydowa z biura w centrum Warszawy (3 dni pracy z biura)