Operator Security Operations Center
Kim jesteśmy
Od 2016 roku rozwijamy usługę Security Operations Center dla klientów średnich i dużych Klientów z Polski i Europy. Realizujemy procesy bezpieczeństwa w modelu 24/7/365, obejmujące m.in. incident response, threat hunting, threat intelligence czy analizy forensic. Obsługujemy środowiska o wysokiej krytyczności biznesowej - pracujesz na realnych incydentach, nie tylko na alertach testowych.
Dlaczego warto do nas dołączyć
pracujesz na rzeczywistych incydentach bezpieczeństwa (nie tylko monitoring)
masz dostęp do nowoczesnego stacku (SIEM, XDR, NDR, SOAR)
uczysz się od praktyków (L2/L3, IR, Threat Hunting, Threat Intel)
budujemy indywidualny model rozwoju wiedzy, finansujemy certyfikaty (np. Security+, BTL1, Cisco CCNA)
pracujemy na szerokim technology stack w idei vendor agnostic
pracujemy w rotacyjnym modelu pracy zespołu (część pracy będziesz wykonywać realizując projekty w obszarze cyberbezpieczeństwa)
Twoja rola
monitorowanie i analiza zdarzeń bezpieczeństwa (SIEM/XDR/NDR)
identyfikacja anomalii i wskaźników kompromitacji (IoC)
analiza incydentów bezpieczeństwa (L1/L2 scope)
realizacja działań reakcyjnych niskiego i średniego ryzyka
współpraca z zespołami IT oraz eskalacja do L3 / Incident Response Coordinatora
dokumentowanie incydentów i wniosków
udział w utrzymaniu ciągłości procesu Incident Response (24/7)
udział w projektach doskonalenia systemu bezpieczeństwa, testów penetracyjnych czy zarządzania podatnościami
Wymagania
Must-have
rozumienie podstawowych zagrożeń (phishing, malware, brute force, exploitation)
podstawy analizy logów lub gotowość do szybkiej nauki
analityczne podejście do danych i umiejętność identyfikacji wzorców
podstawowa znajomość systemów IT (Windows / Linux / sieci)
gotowość do pracy zmianowej (24/7) w trybie zmiany 12-sto godzinnej
Nice-to-have
doświadczenie w SOC / IT / cyberbezpieczeństwie
znajomość SIEM / EDR / XDR / NDR / SOAR
doświadczenie w incident response
certyfikaty (Security+, SC-200, BTL1, GCIH)
Co oferujemy
wynagrodzenie: 6 000 - 12 000 PLN netto (w zależności od doświadczenia)
realny rozwój kompetencji (praca na incydentach, mentoring)
finansowanie certyfikacji i szkoleń
praca hybrydowa (3 dni onsite / 2 dni remote po wdrożeniu)
system zmianowy umożliwiający łączenie pracy z edukacją
udział w projektach dla dużych organizacji
Multisport (dofinansowanie), LuxMed (po pierwszym roku)
zespół nastawiony na rozwój i dzielenie się wiedzą