.
SOC Senior Security Engineer
  • Warsaw
SOC Senior Security Engineer
Warszawa, Warsaw, Masovian Voivodeship, Polska
TN Poland
25. 2. 2025
Informacje o stanowisku

Jako SOC Security Engineer będziesz odpowiadać za analizę, monitorowanie i klasyfikację incydentów bezpieczeństwa, a także konfigurację rozwiązań klasy SIEM. Twoje zadania będą obejmować integrację nowych źródeł danych, wizualizacje, tworzenie zapytań oraz budowanie alertów. Będziesz również pełnić rolę mentora dla analityków linii pierwszej w SOC.

Oczekiwania:

  • Minimum 3 l.+ doświadczenia w pracy w SOC (Security Operations Center), w tym co najmniej 2 lata doświadczenia jako SOC L2
  • Umiejętność związana z analizą zagrożeń i reakcją na incydenty - biegłość w identyfikacji, analizie i reagowaniu na złożone incydenty bezpieczeństwa oraz umiejętność przeprowadzania analizy przyczyn
  • Bardzo dobra znajomość narzędzia Splunk, w szczególności Splunk Enterprise Security, w tym konfigurowania, tworzenia alertów, dashboardów oraz integracji nowych źródeł danych (min. 2 l.+ doświadczenia pracy ze Splunk i Splunk Security) - kluczowe
  • Bardzo dobra znajomość języka SPL używanego w Splunk - kluczowe
  • Silne zrozumienie protokołów sieciowych min TCP/IP, HTTPS, DNS, DHCP, ICMP … etc.
  • Znajomość systemu operacyjnego Linux na poziomie pozwalającym na swobodne poruszanie się po systemie
  • Umiejętność pisania skryptów (Python i/ lub Bash) w celu automatyzacji procesów bezpieczeństwa
  • Znajomość frameworków/norm bezpieczeństwa (NIST, ISO 27001, MITRE ATT&CK)
  • Wiedza z zakresu analizy malware
  • Biegłość w zarządzaniu incydentami zgodnie z ustalonymi procedurami oraz umiejętność priorytetyzacji i triage w celu zapewnienia terminowej i skutecznej reakcji
  • Doświadczenie w byciu mentorem dla mniej doświadczonych członków zespołu SOC(SOC L1) - kluczowe

Mile widziane:

  • Doświadczenie z rozwiązaniem Splunk SOAR lub pokrewnym
  • Atrakcyjne wynagrodzenie
  • Współpracę z zespołem pasjonatów, którzy chętnie dzielą się swoją wiedzą i pomysłami
  • Wysoki poziom autonomii w obrębie realizowanych zadań i projektowanych rozwiązań
  • Możliwość szybkiego awansu zawodowego w ramach ewoluującej struktury zespołowej
  • Dostęp do najnowszych technologii i możliwość ich realnego wykorzystania w wielkoskalowym i bardzo dynamicznie rozwijającym się projekcie
  • Niezwykle elastyczne warunki kooperacji – działamy w 100 procentach zdalnie, nie mamy core hours, nie mamy limitów urlopowych
#J-18808-Ljbffr

  • Praca Warszawa
  • Chief security officer Warszawa
  • Warszawa - Oferty pracy w okolicznych lokalizacjach


    91 114
    11 909