Detection & Quality Lead
Tech Stack / Keywords
Firma i stanowisko
Detection & Quality Lead to nowa rola w zespole Build, utworzona w ramach transformacji modelu operacyjnego SOC. Ta pozycja odpowiada za jakość techniczną całego zespołu Detection & Response.
Wymagania
• Minimum 4 lata doświadczenia w SOC / Blue Team / Detection Engineering / Incident Response. • Techniczny background: znajomość SIEM (reguły korelacyjne, parsery, log management), EDR/XDR (znajomość CrowdStrike Falcon będzie plusem), SOAR (playbooki, integracje). • Praktyczna znajomość MITRE ATT&CK do mapowania coverage detekcji, identyfikacji luk i planowania rozwoju. • Analityczne myślenie pozwalające identyfikować błędy w raportach, niespójności i luki w procesach. • Umiejętności komunikacyjne i współpracy, w tym udzielanie konstruktywnego feedbacku oraz efektywna współpraca z zespołami i klientem. • Skryptowanie w Python, PowerShell lub Bash na poziomie pozwalającym na automatyzację detekcji i wsparcie quality review.
Nice to have:
- Doświadczenie w budowaniu lub rozwoju programu detection engineering.
- Praca z CrowdStrike Falcon (NG-SIEM, XDR, custom IOA).
- Doświadczenie w tworzeniu raportów bezpieczeństwa dla klientów MSSP/MDR.
- Prowadzenie szkoleń, webinarów i publikacje techniczne.
- Certyfikaty: GCIH, GCFA, OSCP, CCD, CCFH, SC-200/SC-100.
Obowiązki
• Quality review – cykliczny, miesięczny przegląd incydentów, analiza trendów oraz identyfikacja luk w detekcji i procesach. • Detection engineering – przegląd i rozwój reguł detekcji, korelacji i alertów w SIEM/EDR; utrzymanie feedback loop z zespołem DRT w zakresie jakości alertów i wskaźnika false positives. • Raportowanie – koordynacja miesięcznych raportów bezpieczeństwa dla klientów, zapewnienie spójności i precyzji danych. • Research → Action – przekładanie wyników researchu (kwartalnego i ad hoc) na zmiany w detekcji, playbookach oraz procesach operacyjnych. • Program szkoleń i researchu – nadzór nad kwartalnym programem researchu analityków oraz pokryciem MITRE ATT&CK, nowych detekcji i treści eksperckich (blogi, webinary).
Benefity
• Praca w standardowych godzinach biznesowych. • Możliwość współtworzenia nowej roli w organizacji z realnym wpływem na model operacyjny SOC. • Nowoczesny stack technologiczny: SIEM, XDR (CrowdStrike Falcon), SOAR, narzędzia forensicowe i sieciowe. • Budżet szkoleniowy, certyfikacyjny i konferencyjny oraz dostęp do platform learningowych. • Bliska współpraca z Principal oraz Service Delivery Managerem, centrum przywództwa SOC.
Inne informacje
Please be informed that the data controller is _Nomios (hereinafter "controller"). You have the right to request access to your personal data, their rectification, erasure or restriction of processing, the right to object to processing, as well as the right to data portability and to lodge a complaint to the supervisory authority. Personal data will be processed for the purpose of the recruitment process. Provision of data to the extent resulting from the Act of 26 June 1974 Labour Code is mandatory. In the remaining scope, providing data is voluntary. Refusal to provide mandatory data may result in the impossibility to carry out the recruitment process. The Administrator processes mandatory data on the basis of a legal obligation incumbent upon him/her, while with regard to additional data, the basis for processing is consent. Personal data will be processed until the recruitment procedure is completed and for the period of the possibility of asserting potential claims, and in the case of consent to participate in future recruitment procedures - until the withdrawal of such consent. Consent to the processing of personal data can be withdrawn at any time. The recipient of the data is the Just Join IT service and other entities to whom we have entrusted the processing of data in connection with recruitment.
Nomios Poland Sp. z o.o.
3 aktywne oferty