Security Operations Center (SOC) to zespół odpowiedzialny za monitorowanie, analizę oraz reagowanie na zagrożenia iincydenty bezpieczeństwa. Poszukujemy osoby zdoświadczeniem technicznym, która będzie odpowiedzialna za realizację zadań związanych zrozwojem SOC, w tym obsługę incydentów bezpieczeństwa, identyfikację oraz zarządzanie podatnościami oraz utrzymanie i doskonalenie procesów inarzędzi wspierających świadczenie usług bezpieczeństwa.
- Analiza i obsługa incydentów bezpieczeństwa, ocena ich wpływu na organizację oraz identyfikacja przyczyn źródłowych.
- Przygotowywanie raportów dotyczących incydentów i trendów zagrożeń.
- Rekomendowanie działań naprawczych oraz współpraca z zespołami technicznymi w zakresie obsługi incydentów.
- Udział w procesie zarządzania podatnościami oraz monitorowanie realizacji działań zgodnie ze SLA.
- Monitorowanie krajobrazu zagrożeń oraz analiza nowych technik i metod wykorzystywanych przez atakujących.
- Rozwijanie bazy wiedzy oraz udział w tworzeniu dokumentacji operacyjnej Zespołu SOC.
Wymagania:
- Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa, szczególnie w pracy w środowisku SOC.
- Znajomość narzędzi klasy SIEM oraz rozwiązań EDR/XDR.
- Umiejętność oceny podatności w oparciu o CVE/CVSS oraz informacje o ich aktywnym wykorzystaniu i exploitowalności (KEV/EPSS).
- Znajomość zagadnień z zakresu sieci komputerowych (TCP/IP, model ISO/OSI).
- Znajomość systemów operacyjnych zrodziny Windows i Linux.
- Wysoko rozwinięte umiejętności analityczne.
- Wiedza z zakresu cyberbezpieczeństwa oraz aktualnych zagrożeń występujących w środowiskach IT.
- Znajomość języka angielskiego umożliwiająca pracę z dokumentacją techniczną.
Mile widziane:
- Doświadczenie w pracy z narzędziami SOAR.
- Znajomość standardów i frameworków (np. MITRE ATT&CK, NIST, ITIL).
- Certyfikaty branżowe z obszaru cyberbezpieczeństwa.
- Znajomość narzędzi i języków skryptowych (np. PowerShell, Python, Bash).
- Gotowość do pełnienia dyżurów on-call 24/7.
Zapewniamy dobre warunki pracy
O właściwych ludzi trzeba odpowiednio dbać. Dlatego oferujemy cały szereg dodatkowych korzyści. Od szkoleń i kursów zawodowych, poprzez zajęcia z jogi i owocowe czwartki, po dofinansowaną kartę Multisport albo zwrot za bilety do kina czy teatru. To wszystko jest jednak dodatkiem do tego, że po prostu dobrze się z nami pracuje.
- Elastyczne godziny pracy: Zaczynamy między 7 a 10 rano.
- Równowaga między pracą a życiem: Dbamy o zachowanie zdrowego podejścia do obowiązków służbowych.
- Szkolenia i konferencje: Daje możliwość podnoszenia swoich kompetencji.
- Działa na pograniczu nauki, cyberbezpieczeństwa i nowych technologii.
- Opieka medyczna: Każdy pracownik ma możliwość korzystania z prywatnej opieki medycznej.
- Zachęcamy do aktywności sportowej lub uzyskania zwrotu za wydatki poniesione na kulturę.
- Dofinansowanie wypoczynku: Zwracamy część kosztów związanych z urlopem (tzw. wakacje pod gruszą).
- Ubezpieczenie na życie: Dajemy możliwość zawarcia dodatkowego ubezpieczenia na życie.