Senior SOC Analyst

190 - 230 PLN/ godz.B2B
SeniorFull-time·B2B
#438027·Dodano 8 dni temu·11
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

EDRSIEMTCP/IP

Wymagania

  • Minimum 5 lat doświadczenia praktycznego w SOC, operacjach bezpieczeństwa lub reagowaniu na incydenty.
  • Umiejętność samodzielnego prowadzenia dochodzenia i koordynowania działań przy incydentach wysokiej krytyczności.
  • Znajomość platform SIEM (np. Splunk, Microsoft Sentinel, Sumo Logic).
  • Praktyczne doświadczenie z rozwiązaniami EDR (np. CrowdStrike Falcon, Microsoft Defender).
  • Doświadczenie w triage'u i reagowaniu na alerty i incydenty bezpieczeństwa.
  • Znajomość zarządzania podatnościami, w tym skanowania i priorytetyzacji.
  • Dobra znajomość protokołów sieciowych: TCP/IP, DNS, HTTP/S, firewalli i proxy.
  • Doświadczenie w analizie logów endpointów, sieci, chmury i platform SaaS.
  • Znajomość frameworka MITRE ATT&CK i jego aplikacji.
  • Umiejętność tworzenia skryptów w Python, PowerShell lub Bash.
  • Silne umiejętności analityczne, dbałość o szczegóły.
  • Bardzo dobre umiejętności komunikacyjne, w tym pisemne i ustne.
  • Język angielski na poziomie C1.

Mile widziane:

  • Doświadczenie w ćwiczeniach purple team, red team lub emulacji przeciwnika.
  • Doświadczenie w threat hunting opartym na hipotezach.
  • Znajomość platform SOAR i automatyzacji procesów bezpieczeństwa.
  • Doświadczenie z telemetrią bezpieczeństwa w chmurze (AWS, Azure, GCP).
  • Znajomość platform wywiadu zagrożeń (MISP, Recorded Future, OpenCTI).
  • Wiedza z narzędzi informatyki śledczej (KAPE, Volatility, Velociraptor).

Certyfikaty preferowane:

  • CISSP, GIAC GCIH, GIAC GCIA, CEH, CompTIA CySA+ lub Security+, OSCP, GPEN lub podobne.

Obowiązki

Monitorowanie bezpieczeństwa i reagowanie na incydenty:

  • Monitorowanie, triage i analiza alertów bezpieczeństwa z platform SIEM, EDR, NDR oraz środowisk chmurowych.
  • Kompleksowa obsługa incydentów bezpieczeństwa od analizy do dokumentacji.
  • Tworzenie i współtworzenie playbooków i runbooków oraz rekomendacje usprawnień.
  • Analiza przyczyn źródłowych (root cause analysis) i udział w przeglądach incydentów.
  • Tworzenie raportów dla odbiorców technicznych i biznesowych.
  • Udział w dyżurach on-call, reagowanie poza standardowymi godzinami.

Zarządzanie podatnościami:

  • Przeprowadzanie skanów i ocen podatności za pomocą narzędzi jak Tenable, Qualys, Rapid7.
  • Analiza i priorytetyzacja podatności z wykorzystaniem ocen CVSS i danych wywiadu o zagrożeniach.
  • Monitorowanie postępów działań naprawczych i eskalacja opóźnień.
  • Współtworzenie raportów dotyczących podatności i trendów.
  • Śledzenie nowych podatności CVE i rekomendowanie priorytetów.

Purple Teaming i wykrywanie zagrożeń:

  • Udział w ćwiczeniach purple team z zespołami red team.
  • Mapowanie technik przeciwników do frameworka MITRE ATT&CK.
  • Tworzenie i dostrajanie reguł detekcyjnych SIEM oraz alertów.
  • Prowadzenie działań threat hunting zgodnych z MITRE ATT&CK.
  • Monitorowanie aktywności grup zagrożeń i uwzględnianie TTP w detekcji.

Operacje bezpieczeństwa i współpraca:

  • Analiza logów z endpointów, firewalli, serwerów proxy, platform chmurowych i systemów tożsamości.
  • Wzbogacanie dochodzeń danymi threat intelligence oraz analizą IOC.
  • Współpraca z zespołami IT i inżynieryjnymi nad mechanizmami bezpieczeństwa.
  • Utrzymywanie dokumentacji SOC, runbooków i procedur eskalacyjnych.
  • Wsparcie działań zgodności, udział w audytach SOC 2, ISO 27001, NIST CSF.
  • Mentoring młodszych analityków.

Benefity

  • Stawka do 230 zł/h netto.
  • Praca zdalna z okazjonalnymi wizytami w Londynie.
  • Umowa B2B.
  • Kilkudniowy onboarding w Londynie.

Inne informacje

Stanowisko jest w pełni zdalne, z okazjonalnymi podróżami służbowymi i gotowością do pracy poza standardowymi godzinami oraz w weekendy w ramach dyżurów on-call.

GS Services

GS Services

10 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz