Specjalista/tka ds. SOC

Nask

Polska

Hybrid

PLN 110,000 - 190,000

Full time

6 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Elastyczne godziny pracy
Prywatna opieka medyczna
Szkolenia i konferencje
Zwrot za bilety do kina/teatru
Dofinansowanie wypoczynku
Ubezpieczenie na życie

Job summary

Nask poszukuje specjalisty SOC do monitorowania, analizy i reagowania na zagrożenia i incydenty bezpieczeństwa. Do obowiązków należy obsługa incydentów, identyfikacja przyczyn, raportowanie trendów oraz współpraca z zespołami technicznymi.

Wymagane co najmniej 2 lata doświadczenia w cyberbezpieczeństwie, znajomość SIEM/EDR/XDR oraz umiejętność oceny podatności. Mile widziane certyfikaty i znajomość MITRE ATT&CK, NIST, ITIL. Elastyczne godziny pracy i szeroki pakiet benefitów.

Qualifications

  • Minimum 2 lata doświadczenia w cyberbezpieczeństwie, szczególnie w SOC.
  • Znajomość narzędzi SIEM i rozwiązań EDR/XDR.
  • Umiejętność oceny podatności w oparciu o CVE/CVSS oraz KEV/EPSS.
  • Znajomość TCP/IP i OS Windows/Linux.
  • Biegła znajomość angielskiego w dokumentacji technicznej.
  • Mile widiane: SOAR, MITRE ATT&CK, NIST, ITIL.

Responsibilities

  • Analiza i obsługa incydentów bezpieczeństwa oraz ocena ich wpływu na organizację.
  • Przygotowywanie raportów dotyczących incydentów i trendów zagrożeń.
  • Rekomendowanie działań naprawczych i współpraca z zespołami technicznymi w zakresie obsługi incydentów.
  • Udział w procesie zarządzania podatnościami oraz monitorowanie realizacji SLA.
  • Monitorowanie krajobrazu zagrożeń i analiza nowych technik używanych przez atakujących.
  • Rozwijanie bazy wiedzy i dokumentacji operacyjnej SOC.

Skills

Analityczne myślenie
Zdolności komunikacyjne
Angielski (Dokumentacja techniczna)

Tools

SIEM
EDR/XDR
SOAR
MITRE ATT&CK

Job description

Security Operations Center (SOC) to zespół odpowiedzialny za monitorowanie, analizę oraz reagowanie na zagrożenia iincydenty bezpieczeństwa. Poszukujemy osoby zdoświadczeniem technicznym, która będzie odpowiedzialna za realizację zadań związanych zrozwojem SOC, w tym obsługę incydentów bezpieczeństwa, identyfikację oraz zarządzanie podatnościami oraz utrzymanie i doskonalenie procesów inarzędzi wspierających świadczenie usług bezpieczeństwa.

  • Analiza i obsługa incydentów bezpieczeństwa, ocena ich wpływu na organizację oraz identyfikacja przyczyn źródłowych.
  • Przygotowywanie raportów dotyczących incydentów i trendów zagrożeń.
  • Rekomendowanie działań naprawczych oraz współpraca z zespołami technicznymi w zakresie obsługi incydentów.
  • Udział w procesie zarządzania podatnościami oraz monitorowanie realizacji działań zgodnie ze SLA.
  • Monitorowanie krajobrazu zagrożeń oraz analiza nowych technik i metod wykorzystywanych przez atakujących.
  • Rozwijanie bazy wiedzy oraz udział w tworzeniu dokumentacji operacyjnej Zespołu SOC.

Wymagania:

  • Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa, szczególnie w pracy w środowisku SOC.
  • Znajomość narzędzi klasy SIEM oraz rozwiązań EDR/XDR.
  • Umiejętność oceny podatności w oparciu o CVE/CVSS oraz informacje o ich aktywnym wykorzystaniu i exploitowalności (KEV/EPSS).
  • Znajomość zagadnień z zakresu sieci komputerowych (TCP/IP, model ISO/OSI).
  • Znajomość systemów operacyjnych zrodziny Windows i Linux.
  • Wysoko rozwinięte umiejętności analityczne.
  • Wiedza z zakresu cyberbezpieczeństwa oraz aktualnych zagrożeń występujących w środowiskach IT.
  • Znajomość języka angielskiego umożliwiająca pracę z dokumentacją techniczną.

Mile widziane:

  • Doświadczenie w pracy z narzędziami SOAR.
  • Znajomość standardów i frameworków (np. MITRE ATT&CK, NIST, ITIL).
  • Certyfikaty branżowe z obszaru cyberbezpieczeństwa.
  • Znajomość narzędzi i języków skryptowych (np. PowerShell, Python, Bash).
  • Gotowość do pełnienia dyżurów on-call 24/7.
Zapewniamy dobre warunki pracy

O właściwych ludzi trzeba odpowiednio dbać. Dlatego oferujemy cały szereg dodatkowych korzyści. Od szkoleń i kursów zawodowych, poprzez zajęcia z jogi i owocowe czwartki, po dofinansowaną kartę Multisport albo zwrot za bilety do kina czy teatru. To wszystko jest jednak dodatkiem do tego, że po prostu dobrze się z nami pracuje.

  • Elastyczne godziny pracy: Zaczynamy między 7 a 10 rano.
  • Równowaga między pracą a życiem: Dbamy o zachowanie zdrowego podejścia do obowiązków służbowych.
  • Szkolenia i konferencje: Daje możliwość podnoszenia swoich kompetencji.
  • Działa na pograniczu nauki, cyberbezpieczeństwa i nowych technologii.
  • Opieka medyczna: Każdy pracownik ma możliwość korzystania z prywatnej opieki medycznej.
  • Zachęcamy do aktywności sportowej lub uzyskania zwrotu za wydatki poniesione na kulturę.
  • Dofinansowanie wypoczynku: Zwracamy część kosztów związanych z urlopem (tzw. wakacje pod gruszą).
  • Ubezpieczenie na życie: Dajemy możliwość zawarcia dodatkowego ubezpieczenia na życie.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Analityk Bezpieczeństwa Teleinformatycznego (K/M)
Analityk Bezpieczeństwa Teleinformatycznego (K/M)

Nask • Polska

Hybrid
PLN 78,000 - 134,000
Szkolenia i kursy zawodowe
Karta Multisport
Zwrot za bilety do kina
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA • Katowice

On-site
PLN 66,960 - 111,600
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2
Specjalista ds. Cyberbezpieczeństwa (K/M)
Specjalista ds. Cyberbezpieczeństwa (K/M)

MIELEWCZYK sp. z o.o. • Gowidlino

On-site
PLN 120,000 - 180,000
Umowa o pracę - stabilne zatrudnienie
Codzienne obiady domowe
Rozwój kompetencji
+6
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA Sp. z o. o. • Katowice

On-site
PLN 90,000 - 150,000
Szkolenia IT
Zatrudnienie na pełny etat
Profesjonalny zespół
+8
SOC Tier 2 Analyst (Cybersecurity)
SOC Tier 2 Analyst (Cybersecurity)

Onwelo • Kielce

On-site
PLN 120,000 - 180,000
Elastyczne godziny pracy
Praca hybrydowa lub zdalna
Szkolenia i ścieżki rozwojowe
+1
Specjalista ds. szkoleń z zakresu cyberbezpieczeństwa (K/M)
Specjalista ds. szkoleń z zakresu cyberbezpieczeństwa (K/M)

Nask • Polska

Hybrid
PLN 89,000 - 112,000
Szkolenia i kursy zawodowe
Joga i owoce czwartki
Multisport lub dofinansowanie kart
+3
Młodszy/a Specjalista/ka ds. obsługi incydentów w CERT Polska
Młodszy/a Specjalista/ka ds. obsługi incydentów w CERT Polska

NASK Prof. Amir Patel • Warszawa

On-site
PLN 66,960 - 100,440
Prywatna opieka medyczna
Dofinansowanie wypoczynku
Ubezpieczenie na życie
+2
Starszy Inżynier IT (k/m)
Starszy Inżynier IT (k/m)

AGRO APLIKACJE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa

On-site
PLN 180,000 - 320,000
Karta sportowa
Opieka medyczna
Dofinansowanie wypoczynku
+2
Specjalista ds. Bezpieczeństwa Informacji (K/M)
Specjalista ds. Bezpieczeństwa Informacji (K/M)

WASKO S.A. • Gliwice

On-site
PLN 120,000 - 180,000
Umowa o pracę
Elastyczny czas pracy
Rozwój zawodowy
+7
Starszy/a inżynier/ka ds. sieci teleinformatycznych
Starszy/a inżynier/ka ds. sieci teleinformatycznych

NASK Prof. Amir Patel • Warszawa

On-site
PLN 133,920 - 178,560
Szkolenia i kursy zawodowe
Elastyczne godziny pracy
Dofinansowanie Multisport
+3