Senior SOC Analyst
190 - 210 PLN/ godz.B2B
SeniorFull-time·B2B
#409123·Dodano 4 dni temu·4
Źródło: justjoin.itTech Stack / Keywords
EDRSIEM
Wymagania
- Minimum 5 lat doświadczenia w SOC, operacjach bezpieczeństwa lub reagowaniu na incydenty.
- Samodzielne prowadzenie dochodzeń i koordynowanie działań na incydenty wysokiej krytyczności.
- Umiejętność analizy złożonych incydentów i jasnego przedstawiania dochodzeń.
- Bardzo dobra znajomość platform SIEM takich jak Splunk, Microsoft Sentinel lub Sumo Logic.
- Praktyczne doświadczenie z rozwiązaniami EDR jak CrowdStrike Falcon lub Microsoft Defender.
- Doświadczenie w triage oraz reagowaniu na liczne alerty bezpieczeństwa.
- Znajomość zarządzania podatnościami: skanowanie, priorytetyzacja, śledzenie działań.
- Znajomość protokołów sieciowych: TCP/IP, DNS, HTTP/S, firewall, proxy.
- Doświadczenie w analizie logów z endpointów, sieci, chmury oraz SaaS.
- Znajomość frameworka MITRE ATT&CK.
- Umiejętność tworzenia skryptów w Python, PowerShell lub Bash.
- Silne zdolności analityczne oraz komunikacyjne.
- Znajomość języka angielskiego na poziomie C1.
- Nice to have:
- Doświadczenie w ćwiczeniach purple team, red team lub emulacji działań przeciwnika.
- Doświadczenie w threat huntingu i automatyzacji bezpieczeństwa na platformach SOAR.
- Znajomość chmury: AWS, Azure, GCP.
- Znajomość narzędzi threat intelligence (MISP, Recorded Future, OpenCTI).
- Wiedza w informatyce śledczej (KAPE, Volatility, Velociraptor).
- Preferowane certyfikaty: CISSP, GIAC GCIH, GIAC GCIA, CEH, CompTIA CySA+, Security+, OSCP, GPEN.
Obowiązki
Monitorowanie bezpieczeństwa i reagowanie na incydenty:
- Monitorowanie, triage i analiza alertów z platform SIEM, EDR, NDR oraz środowisk chmurowych.
- Kompleksowa obsługa incydentów: analiza, ograniczenie skutków, usuwanie zagrożeń, przywracanie działania, dokumentacja.
- Tworzenie i współtworzenie playbooków i runbooków reagowania na incydenty.
- Przeprowadzanie analiz root cause post incydentach, udział w przeglądach.
- Tworzenie raportów z incydentów dla technicznych i biznesowych odbiorców.
- Udział w dyżurach on-call oraz gotowość do pracy poza standardowymi godzinami.
Zarządzanie podatnościami:
- Przeprowadzanie skanów i ocen podatności z narzędziami takimi jak Tenable, Qualys, Rapid7.
- Analiza i priorytetyzacja podatności korzystając z ocen CVSS i danych threat intelligence.
- Monitorowanie działań naprawczych i eskalowanie opóźnień.
- Współtworzenie raportów dotyczących podatności i trendów.
- Śledzenie nowych podatności CVE i doradzanie priorytetyzacji.
Purple Teaming i wykrywanie zagrożeń:
- Udział w ćwiczeniach purple team z zespołami red team.
- Mapowanie technik przeciwników do frameworka MITRE ATT&CK.
- Tworzenie i dostrajanie reguł detekcyjnych SIEM i alertów.
- Prowadzenie threat huntingu opartego na hipotezach i MITRE ATT&CK.
- Monitorowanie aktywności grup zagrożeń i uwzględnianie ich TTP.
Operacje bezpieczeństwa i współpraca:
- Analiza logów z endpointów, firewalli, proxy, chmury, systemów tożsamości.
- Wzbogacanie dochodzeń o dane threat intelligence i IOC.
- Współpraca z zespołami IT przy dostrajaniu mechanizmów bezpieczeństwa.
- Utrzymywanie dokumentacji SOC: runbooków, bazy wiedzy, procedur.
- Wsparcie działań zgodności (SOC 2, ISO 27001, NIST CSF) i udział w audytach.
- Mentoring młodszych analityków, wsparcie w analizach i narzędziach.
Benefity
- Stawka do 210 zł/h netto.
- Praca zdalna ze sporadycznymi wizytami w Londynie.
- Umowa B2B.
- Kilkudniowy onboarding w Londynie.
Inne informacje
Stanowisko w pełni zdalne z okazjonalnymi podróżami służbowymi. Wymagana gotowość do pracy poza standardowymi godzinami oraz weekendami w ramach dyżurów on-call. Informacja o przetwarzaniu danych osobowych zgodnie z obowiązującymi przepisami przez GS Services sp. z o. o.
GS Services
11 aktywnych ofert