Analityk SOC L2
Tech Stack / Keywords
Firma i stanowisko
Jesteśmy częścią międzynarodowej organizacji notowanej na NASDAQ w Sztokholmie, działającej w 11 krajach. W Polsce mamy pełną autonomię. Sami wybieramy technologie, procesy i sposób pracy, zachowując najwyższe standardy.
Realizujemy różnorodne projekty IT w Polsce i globalnie, w wielu obszarach i technologiach, co pozwala rozwijać kompetencje i zdobywać doświadczenie dopasowane do Twoich ambicji.
Wymagania
- 2 do 4 lat doświadczenia w pracy w strukturach SOC lub CSIRT przy obsłudze i prowadzeniu incydentów bezpieczeństwa.
- Doświadczenie w codziennej pracy z rozwiązaniami SIEM oraz EDR / XDR.
- Znajomość obszarów sieciowych i systemowych: TCP/IP, DNS, HTTP/HTTPS, Windows Security oraz Linux.
- Znajomość zagadnień i ataków: ransomware, phishing, malware, lateral movement, privilege escalation, persistence oraz command & control.
- Umiejętność prowadzenia analizy logów, analizy ruchu sieciowego, IOC, TTP, podstawowej analizy malware oraz podstaw forensics.
- Umiejętność automatyzacji zadań przy użyciu języków PowerShell lub Python.
- Doświadczenie w pracy z narzędziami oraz formatami takimi jak Wireshark, Sysmon, MISP, VirusTotal, Any.Run, Velociraptor, CyberChef, KQL oraz Sigma Rules (znajomość YARA mile widziana).
- Mile widziane doświadczenie w pracy w trybie zmianowym.
- Mile widziane certyfikaty takie jak: SC-200, SC-100, CompTIA CySA+, BTL1, BTL2, GCIH, GCIA, GMON, eJPT, eCTHP, Splunk Core Certified Power User lub CEH.
- Musisz mieszkać i/lub posiadać uprawnienia do pracy w Polsce.
Obowiązki
- Samodzielne prowadzenie incydentów bezpieczeństwa, identyfikacja źródeł oraz ustalanie zakresu naruszeń.
- Proponowanie i wdrażanie działań naprawczych oraz zapobiegawczych.
- Tworzenie i rozwój reguł detekcji wraz z optymalizacją systemów pod kątem redukcji fałszywych alarmów.
- Mentoring, wsparcie merytoryczne i pomoc w rozwoju kompetencji analityków SOC L1.
- Koordynacja bieżących prac w zespole SOC.
- Aktywny udział w działaniach z zakresu Threat Hunting oraz doskonaleniu procesów reagowania na incydenty.
Benefity
- Praca w skandynawskiej kulturze opartej o logikę i dialog.
- Benefity w obszarze zdrowia i sportu dopasowane do potrzeb.
- Speed Coaching, krótkie sesje, które dają nowe perspektywy i rozwiązania.
- Treningi sportowe, wewnętrzna drużyna, wspólne zawody.
- Imprezy integracyjne i spotkania rozwojowe.
Inne informacje
Musisz mieszkać i/lub posiadać uprawnienia do pracy w Polsce. Informujemy, że administratorem danych jest B3 Consulting Poland z siedzibą w Warszawie, ul. Al. Jerozolimskie 44 (dalej jako "administrator"). Masz prawo do żądania dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych oraz wniesienia skargi do organu nadzorczego. Dane osobowe przetwarzane będą w celu realizacji procesu rekrutacji. Podanie danych w zakresie wynikającym z ustawy z dnia 26 czerwca 1974 r. Kodeks pracy jest obowiązkowe. W pozostałym zakresie podanie danych jest dobrowolne. Odmowa podania danych obowiązkowych może skutkować brakiem możliwości przeprowadzenia procesu rekrutacji. Administrator przetwarza dane obowiązkowe na podstawie ciążącego na nim obowiązku prawnego, zaś w zakresie danych dodatkowych podstawą przetwarzania jest zgoda. Dane osobowe będą przetwarzane do czasu zakończenia postępowania rekrutacyjnego i przez okres możliwości dochodzenia ewentualnych roszczeń, a w przypadku wyrażenia zgody na udział w przyszłych postępowaniach rekrutacyjnych - do czasu wycofania tej zgody. Zgoda na przetwarzanie danych osobowych może zostać wycofana w dowolnym momencie. Odbiorcą danych jest serwis Rocket Jobs oraz inne podmioty, którym powierzyliśmy przetwarzanie danych w związku z rekrutacją.
B3 CONSULTING POLAND sp. z o.o.
15 aktywnych ofert