Operator Security Operations Center

Open 30d posting dated 2 weeks ago

Kim jesteśmy

Od 2016 roku rozwijamy usługę Security Operations Center dla klientów średnich i dużych Klientów z Polski i Europy. Realizujemy procesy bezpieczeństwa w modelu 24/7/365, obejmujące m.in. incident response, threat hunting, threat intelligence czy analizy forensic. Obsługujemy środowiska o wysokiej krytyczności biznesowej - pracujesz na realnych incydentach, nie tylko na alertach testowych.

Dlaczego warto do nas dołączyć

  • pracujesz na rzeczywistych incydentach bezpieczeństwa (nie tylko monitoring)

  • masz dostęp do nowoczesnego stacku (SIEM, XDR, NDR, SOAR)

  • uczysz się od praktyków (L2/L3, IR, Threat Hunting, Threat Intel)

  • budujemy indywidualny model rozwoju wiedzy, finansujemy certyfikaty (np. Security+, BTL1, Cisco CCNA)

  • pracujemy na szerokim technology stack w idei vendor agnostic

  • pracujemy w rotacyjnym modelu pracy zespołu (część pracy będziesz wykonywać realizując projekty w obszarze cyberbezpieczeństwa)

Twoja rola

  • monitorowanie i analiza zdarzeń bezpieczeństwa (SIEM/XDR/NDR)

  • identyfikacja anomalii i wskaźników kompromitacji (IoC)

  • analiza incydentów bezpieczeństwa (L1/L2 scope)

  • realizacja działań reakcyjnych niskiego i średniego ryzyka

  • współpraca z zespołami IT oraz eskalacja do L3 / Incident Response Coordinatora

  • dokumentowanie incydentów i wniosków

  • udział w utrzymaniu ciągłości procesu Incident Response (24/7)

  • udział w projektach doskonalenia systemu bezpieczeństwa, testów penetracyjnych czy zarządzania podatnościami

Wymagania

Must-have

  • rozumienie podstawowych zagrożeń (phishing, malware, brute force, exploitation)

  • podstawy analizy logów lub gotowość do szybkiej nauki

  • analityczne podejście do danych i umiejętność identyfikacji wzorców

  • podstawowa znajomość systemów IT (Windows / Linux / sieci)

  • gotowość do pracy zmianowej (24/7) w trybie zmiany 12-sto godzinnej

Nice-to-have

  • doświadczenie w SOC / IT / cyberbezpieczeństwie

  • znajomość SIEM / EDR / XDR / NDR / SOAR

  • doświadczenie w incident response

  • certyfikaty (Security+, SC-200, BTL1, GCIH)

Co oferujemy

  • wynagrodzenie: 6 000 - 12 000 PLN netto (w zależności od doświadczenia)

  • realny rozwój kompetencji (praca na incydentach, mentoring)

  • finansowanie certyfikacji i szkoleń

  • praca hybrydowa (3 dni onsite / 2 dni remote po wdrożeniu)

  • system zmianowy umożliwiający łączenie pracy z edukacją

  • udział w projektach dla dużych organizacji

  • Multisport (dofinansowanie), LuxMed (po pierwszym roku)

  • zespół nastawiony na rozwój i dzielenie się wiedzą