Senior SOC Analyst

190 - 210 PLN/ godz.B2B
SeniorFull-time·B2B
#409123·Dodano 4 dni temu·4
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

EDRSIEM

Wymagania

  • Minimum 5 lat doświadczenia w SOC, operacjach bezpieczeństwa lub reagowaniu na incydenty.
  • Samodzielne prowadzenie dochodzeń i koordynowanie działań na incydenty wysokiej krytyczności.
  • Umiejętność analizy złożonych incydentów i jasnego przedstawiania dochodzeń.
  • Bardzo dobra znajomość platform SIEM takich jak Splunk, Microsoft Sentinel lub Sumo Logic.
  • Praktyczne doświadczenie z rozwiązaniami EDR jak CrowdStrike Falcon lub Microsoft Defender.
  • Doświadczenie w triage oraz reagowaniu na liczne alerty bezpieczeństwa.
  • Znajomość zarządzania podatnościami: skanowanie, priorytetyzacja, śledzenie działań.
  • Znajomość protokołów sieciowych: TCP/IP, DNS, HTTP/S, firewall, proxy.
  • Doświadczenie w analizie logów z endpointów, sieci, chmury oraz SaaS.
  • Znajomość frameworka MITRE ATT&CK.
  • Umiejętność tworzenia skryptów w Python, PowerShell lub Bash.
  • Silne zdolności analityczne oraz komunikacyjne.
  • Znajomość języka angielskiego na poziomie C1.
  • Nice to have:
  • Doświadczenie w ćwiczeniach purple team, red team lub emulacji działań przeciwnika.
  • Doświadczenie w threat huntingu i automatyzacji bezpieczeństwa na platformach SOAR.
  • Znajomość chmury: AWS, Azure, GCP.
  • Znajomość narzędzi threat intelligence (MISP, Recorded Future, OpenCTI).
  • Wiedza w informatyce śledczej (KAPE, Volatility, Velociraptor).
  • Preferowane certyfikaty: CISSP, GIAC GCIH, GIAC GCIA, CEH, CompTIA CySA+, Security+, OSCP, GPEN.

Obowiązki

Monitorowanie bezpieczeństwa i reagowanie na incydenty:

  • Monitorowanie, triage i analiza alertów z platform SIEM, EDR, NDR oraz środowisk chmurowych.
  • Kompleksowa obsługa incydentów: analiza, ograniczenie skutków, usuwanie zagrożeń, przywracanie działania, dokumentacja.
  • Tworzenie i współtworzenie playbooków i runbooków reagowania na incydenty.
  • Przeprowadzanie analiz root cause post incydentach, udział w przeglądach.
  • Tworzenie raportów z incydentów dla technicznych i biznesowych odbiorców.
  • Udział w dyżurach on-call oraz gotowość do pracy poza standardowymi godzinami.

Zarządzanie podatnościami:

  • Przeprowadzanie skanów i ocen podatności z narzędziami takimi jak Tenable, Qualys, Rapid7.
  • Analiza i priorytetyzacja podatności korzystając z ocen CVSS i danych threat intelligence.
  • Monitorowanie działań naprawczych i eskalowanie opóźnień.
  • Współtworzenie raportów dotyczących podatności i trendów.
  • Śledzenie nowych podatności CVE i doradzanie priorytetyzacji.

Purple Teaming i wykrywanie zagrożeń:

  • Udział w ćwiczeniach purple team z zespołami red team.
  • Mapowanie technik przeciwników do frameworka MITRE ATT&CK.
  • Tworzenie i dostrajanie reguł detekcyjnych SIEM i alertów.
  • Prowadzenie threat huntingu opartego na hipotezach i MITRE ATT&CK.
  • Monitorowanie aktywności grup zagrożeń i uwzględnianie ich TTP.

Operacje bezpieczeństwa i współpraca:

  • Analiza logów z endpointów, firewalli, proxy, chmury, systemów tożsamości.
  • Wzbogacanie dochodzeń o dane threat intelligence i IOC.
  • Współpraca z zespołami IT przy dostrajaniu mechanizmów bezpieczeństwa.
  • Utrzymywanie dokumentacji SOC: runbooków, bazy wiedzy, procedur.
  • Wsparcie działań zgodności (SOC 2, ISO 27001, NIST CSF) i udział w audytach.
  • Mentoring młodszych analityków, wsparcie w analizach i narzędziach.

Benefity

  • Stawka do 210 zł/h netto.
  • Praca zdalna ze sporadycznymi wizytami w Londynie.
  • Umowa B2B.
  • Kilkudniowy onboarding w Londynie.

Inne informacje

Stanowisko w pełni zdalne z okazjonalnymi podróżami służbowymi. Wymagana gotowość do pracy poza standardowymi godzinami oraz weekendami w ramach dyżurów on-call. Informacja o przetwarzaniu danych osobowych zgodnie z obowiązującymi przepisami przez GS Services sp. z o. o.

GS Services

GS Services

11 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz