SOC Tier 2 Analyst (Cybersecurity)

Onwelo

Kielce

Hybrid

PLN 120,000 - 180,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Elastyczne godziny pracy
Praca hybrydowa lub zdalna
Szkolenia i ścieżki rozwojowe
Szkolenia wewnętrzne

Job summary

Onwelo poszukuje specjalisty SOC Tier 2 Analyst do analizy i obsługi incydentów bezpieczeństwa oraz wsparcia zespołu Tier 1. Idealny kandydat ma doświadczenie w analizie zagrożeń i chęć rozwoju w dynamicznym środowisku SOC.

Oferujemy elastyczne godziny, pracę hybrydową lub zdalną, projekty dla globalnych klientów oraz rozwój kompetencji w obszarach cyberbezpieczeństwa.

Qualifications

  • Co najmniej 2–3 lata doświadczenia w SOC lub cyberbezpieczeństwie.
  • Znajomość zagadnień sieciowych (TCP/IP, DNS, HTTP).
  • Umiejętność analizy logów z Windows/Linux i aplikacji.

Responsibilities

  • Analiza i obsługa incydentów bezpieczeństwa (Tier 2).
  • Korelacja zdarzeń i identyfikacja zagrożeń na podstawie logów.
  • Współpraca z zespołem Tier 3 w eskalacjach.
  • Tworzenie dokumentacji incydentów w systemie.
  • Podłączanie nowe źródła logów (serwery, aplikacje, urządzenia).
  • Tworzenie i optymalizacja reguł detekcji SIEM/EDR.

Skills

SOC operations
Threat detection
Log analysis
Incident response
Network basics
English (B2)

Tools

Elastic Stack
Splunk
QRadar
Microsoft Sentinel

Job description

Poznaj Onwelo
Onwelo jest partnerem technologicznym, który dostarcza kompleksowe usługi, od strategii i architektury, przez wdrożenia, po utrzymanie, w obszarach transformacji cyfrowej, danych i automatyzacji. Nasz zespół liczy ponad 400 specjalistów z silnymi kompetencjami seniorskim, a na koncie mamy 300+ zrealizowanych projektów dla dużych organizacji w Polsce, Europie i USA. Działamy z kilku polskich miast oraz z biur w Niemczech, Szwajcarii i USA, łącząc lokalną obecność z globalnym zasięgiem.

O projekcie
Do naszego zespołu cyberbezpieczeństwa poszukujemy osoby na stanowisko

Poznaj Onwelo
Onwelo jest partnerem technologicznym, który dostarcza kompleksowe usługi, od strategii i architektury, przez wdrożenia, po utrzymanie, w obszarach transformacji cyfrowej, danych i automatyzacji. Nasz zespół liczy ponad 400 specjalistów z silnymi kompetencjami seniorskim, a na koncie mamy 300+ zrealizowanych projektów dla dużych organizacji w Polsce, Europie i USA. Działamy z kilku polskich miast oraz z biur w Niemczech, Szwajcarii i USA, łącząc lokalną obecność z globalnym zasięgiem.
O projekcie
Do naszego zespołu cyberbezpieczeństwa poszukujemy osoby na stanowisko SOC Tier 2 Analyst, która będzie odpowiedzialna za analizę i obsługę incydentów bezpieczeństwa oraz wsparcie zespołu Tier 1. Jeśli masz doświadczenie w analizie zagrożeń i chcesz rozwijać się w dynamicznym środowisku SOC – zapraszamy do aplikowania.
Twoje zadania

  • Analiza i obsługa incydentów bezpieczeństwa (Tier 2)
  • Eskalacja złożonych zdarzeń oraz współpraca z zespołem Tier 3
  • Korelacja zdarzeń i identyfikacja zagrożeń na podstawie logów
  • Opisywać zdarzenia i dokumentować je w systemie
  • Podłączać nowe źródła logów (np. serwery, aplikacje, urządzenia sieciowe)
  • Tworzenie i optymalizacja reguł detekcji (SIEM, EDR)
  • Współpraca z zespołami IT i bezpieczeństwa
  • Tworzenie dokumentacji oraz raportów incydentów
Kogo szukamy
  • Osoby z min. 2–3 letnim doświadczeniem w SOC lub obszarze cyberbezpieczeństwa
  • Wykorzystujesz narzędzia Elastic Stack lub SIEM (np. Splunk, QRadar, Sentinel)
  • Znasz zagadnienia: sieci (TCP/IP, DNS, HTTP), systemów Windows/Linux
  • Umiejętnie analizujesz logi (Windows, Linux, aplikacje)
  • Masz podstawową znajomość MITRE ATT&CK
  • Dobrze komunikujesz się w języku angielskim (min. B2)
  • Posiadasz certyfikaty (np. Security+, CySA+, CEH, GCIA)
  • Masz za sobą pierwsze doświadczenie w pentestach - mile widziane
  • Masz doświadczenie w audytach - mile widziane
Co oferujemy
  • Elastyczne godziny oraz możliwość pracy hybrydowej lub zdalnej
  • Udział w ciekawych projektach dla globalnych klientów
  • Aż 80% awansów w naszej firmie odbywa się wewnętrznie
  • 90% kadry zarządzającej ma wykształcenie techniczne
  • Dostęp do szkoleń wewnętrznych i ścieżek rozwojowych
  • Udział w wydarzeniach zespołowych, firmowych spotkaniach i Town Hallach
  • Wsparcie w budowaniu profesjonalnego wizerunku (personal branding)
  • Dostęp do ubezpieczenia na życie oraz prywatnej opieki medycznej dla siebie i rodziny
  • Karta MultiSport, która wspiera dbałość o zdrowie i kondycję
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA • Katowice

On-site
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2
Analityk SOC L2
Analityk SOC L2

B3 Consulting Poland • Warszawa

On-site
PLN 120,000 - 180,000
Kultura skandynawska
Benefity zdrowia i sportu
Speed Coaching
+2
Technical Support Engineer
Technical Support Engineer

DAGMA • Katowice

Hybrid
PLN 90,000 - 130,000
Praca hybrydowa
Umowa o pracę
Szkolenia IT
+3
Inżynier Systemowy SIEM/SOAR – SOC & Detekcja
Inżynier Systemowy SIEM/SOAR – SOC & Detekcja

Comtegra SA • Warszawa

On-site
PLN 167,000 - 279,000
Inżynier systemowy (obszar Security) (F/M/X)
Inżynier systemowy (obszar Security) (F/M/X)

Comtegra SA • Warszawa

Hybrid
PLN 167,000 - 279,000
Pakiet medyczny
Dofinansowanie angielskiego
Karta Multisport
+2
Specjalista ds cyberbezpieczeństwa
Specjalista ds cyberbezpieczeństwa

ipracujzdalnie.pl • Katowice

Hybrid
PLN 180,000 - 280,000
Atrakcyjne wynagrodzenie
Elastyczne formy zatrudnienia i praca
Wsparcie zespołu CSIRT i rozwój kompet
Cybersecurity / Security Architect – SIEM & Security Monitoring (m/w/n)
Cybersecurity / Security Architect – SIEM & Security Monitoring (m/w/n)

Nexio Management Ltd. • Warszawa

Hybrid
PLN 190,000 - 330,000
Medicover
FitProfit
English lessons
+6
SENIOR SECURITY ENGINEER (IP DESIGN) (K/M)
SENIOR SECURITY ENGINEER (IP DESIGN) (K/M)

VECTOR GROUP Co. • Gdynia

Hybrid
PLN 180,000 - 280,000
Prywatna opieka medyczna
Ubezpieczenie grupowe
Szkolenia i certyfikaty
+3
Specjalistka / Specjalista ds. Cyberbezpieczeństwa i Ochrony Infrastruktury IT
Specjalistka / Specjalista ds. Cyberbezpieczeństwa i Ochrony Infrastruktury IT

Praca.pl • Warszawa

On-site
PLN 120,000 - 160,000
Karta MultiSport
Szkolenia i certyfikacje IT
Cybersecurity / Security Architect – SIEM & Security Monitoring (m/w/n)
Cybersecurity / Security Architect – SIEM & Security Monitoring (m/w/n)

Nexio Management • Warszawa

On-site
PLN 210,000 - 280,000