Senior SOC Analyst
190 - 230 PLN/ godz.B2B
SeniorFull-time·B2B
#438027·Dodano 8 dni temu·11
Źródło: justjoin.itTech Stack / Keywords
EDRSIEMTCP/IP
Wymagania
- Minimum 5 lat doświadczenia praktycznego w SOC, operacjach bezpieczeństwa lub reagowaniu na incydenty.
- Umiejętność samodzielnego prowadzenia dochodzenia i koordynowania działań przy incydentach wysokiej krytyczności.
- Znajomość platform SIEM (np. Splunk, Microsoft Sentinel, Sumo Logic).
- Praktyczne doświadczenie z rozwiązaniami EDR (np. CrowdStrike Falcon, Microsoft Defender).
- Doświadczenie w triage'u i reagowaniu na alerty i incydenty bezpieczeństwa.
- Znajomość zarządzania podatnościami, w tym skanowania i priorytetyzacji.
- Dobra znajomość protokołów sieciowych: TCP/IP, DNS, HTTP/S, firewalli i proxy.
- Doświadczenie w analizie logów endpointów, sieci, chmury i platform SaaS.
- Znajomość frameworka MITRE ATT&CK i jego aplikacji.
- Umiejętność tworzenia skryptów w Python, PowerShell lub Bash.
- Silne umiejętności analityczne, dbałość o szczegóły.
- Bardzo dobre umiejętności komunikacyjne, w tym pisemne i ustne.
- Język angielski na poziomie C1.
Mile widziane:
- Doświadczenie w ćwiczeniach purple team, red team lub emulacji przeciwnika.
- Doświadczenie w threat hunting opartym na hipotezach.
- Znajomość platform SOAR i automatyzacji procesów bezpieczeństwa.
- Doświadczenie z telemetrią bezpieczeństwa w chmurze (AWS, Azure, GCP).
- Znajomość platform wywiadu zagrożeń (MISP, Recorded Future, OpenCTI).
- Wiedza z narzędzi informatyki śledczej (KAPE, Volatility, Velociraptor).
Certyfikaty preferowane:
- CISSP, GIAC GCIH, GIAC GCIA, CEH, CompTIA CySA+ lub Security+, OSCP, GPEN lub podobne.
Obowiązki
Monitorowanie bezpieczeństwa i reagowanie na incydenty:
- Monitorowanie, triage i analiza alertów bezpieczeństwa z platform SIEM, EDR, NDR oraz środowisk chmurowych.
- Kompleksowa obsługa incydentów bezpieczeństwa od analizy do dokumentacji.
- Tworzenie i współtworzenie playbooków i runbooków oraz rekomendacje usprawnień.
- Analiza przyczyn źródłowych (root cause analysis) i udział w przeglądach incydentów.
- Tworzenie raportów dla odbiorców technicznych i biznesowych.
- Udział w dyżurach on-call, reagowanie poza standardowymi godzinami.
Zarządzanie podatnościami:
- Przeprowadzanie skanów i ocen podatności za pomocą narzędzi jak Tenable, Qualys, Rapid7.
- Analiza i priorytetyzacja podatności z wykorzystaniem ocen CVSS i danych wywiadu o zagrożeniach.
- Monitorowanie postępów działań naprawczych i eskalacja opóźnień.
- Współtworzenie raportów dotyczących podatności i trendów.
- Śledzenie nowych podatności CVE i rekomendowanie priorytetów.
Purple Teaming i wykrywanie zagrożeń:
- Udział w ćwiczeniach purple team z zespołami red team.
- Mapowanie technik przeciwników do frameworka MITRE ATT&CK.
- Tworzenie i dostrajanie reguł detekcyjnych SIEM oraz alertów.
- Prowadzenie działań threat hunting zgodnych z MITRE ATT&CK.
- Monitorowanie aktywności grup zagrożeń i uwzględnianie TTP w detekcji.
Operacje bezpieczeństwa i współpraca:
- Analiza logów z endpointów, firewalli, serwerów proxy, platform chmurowych i systemów tożsamości.
- Wzbogacanie dochodzeń danymi threat intelligence oraz analizą IOC.
- Współpraca z zespołami IT i inżynieryjnymi nad mechanizmami bezpieczeństwa.
- Utrzymywanie dokumentacji SOC, runbooków i procedur eskalacyjnych.
- Wsparcie działań zgodności, udział w audytach SOC 2, ISO 27001, NIST CSF.
- Mentoring młodszych analityków.
Benefity
- Stawka do 230 zł/h netto.
- Praca zdalna z okazjonalnymi wizytami w Londynie.
- Umowa B2B.
- Kilkudniowy onboarding w Londynie.
Inne informacje
Stanowisko jest w pełni zdalne, z okazjonalnymi podróżami służbowymi i gotowością do pracy poza standardowymi godzinami oraz w weekendy w ramach dyżurów on-call.
GS Services
10 aktywnych ofert