monitorowanie zdarzeń bezpieczeństwa w systemach teleinformatycznych (m.in. SIEM, EDR, systemy sieciowe) w ramach pełnionych dyżurów w trybie 3 zmianowym 24/7/365
wstępna analiza i klasyfikacja zdarzeń bezpieczeństwa (zdarzenie vs incydent)
identyfikacja potencjalnych incydentów cyberbezpieczeństwa oraz ich eskalacja zgodnie z obowiązującymi procedurami,
obsługa alertów bezpieczeństwa, w tym weryfikacja fałszywych pozytywów (false positive)
analiza podstawowych logów systemowych, sieciowych i bezpieczeństwa
współpraca z analitykami SOC 2. linii oraz innymi zespołami technicznymi w ramach obsługi incydentów
dokumentowanie zdarzeń i incydentów w systemach zgłoszeniowych oraz przygotowywanie raportów operacyjnych
udział w doskonaleniu procesów monitorowania i reagowania na incydenty cyberbezpieczeństwa
udział w pracach zespołów projektowych, zawodach cyberbezpieczeństwa
rozwijanie wiedzy i kompetencji w obszarze cyberbezpieczeństwa IT/OT poprzez szkolenia i samokształcenie
requirements-expected :
wyksztalcenie wyższe techniczne lub ostatnie lata studiów - preferowane kierunki: Cyberbezpieczeństwo
doświadczenie zawodowe w obszarze cyberbezpieczeństwa (dodatkowy atut)
znajomość koncepcji i protokołów sieci komputerowych (TCP/IP, UDP, DNS) oraz modelu OSI
znajomość podstaw bezpieczeństwa sieci (firewall, strefy DMZ, segmentacja sieci)
znajomość zasad obsługi i klasyfikacji incydentów cyberbezpieczeństwa
znajomość zagrożeń w cyberprzestrzeni oraz typowych wektorów ataku w warstwie sieciowej,
znajomość różnicy pomiędzy uwierzytelnianiem a autoryzacją
znajomość systemów operacyjnych (Windows/Linux) w kontekście bezpieczeństwa
umiejętność analizy podstawowych logów bezpieczeństwa i zdarzeń systemowych
znajomość podstaw analizy ruchu sieciowego oraz narzędzi sieciowych (ping, traceroute, nslookup)
wiedza na temat technik takich jak brute force, skanowanie, DDoS, DNS tunneling
podstawowa znajomość ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) w zakresie roli SOC i raportowania incydentów
umiejętność pracy z systemami klasy SIEM oraz narzędziami bezpieczeństwa (EDR, AV, FW – na poziomie użytkownika SOC)
umiejętność logicznej analizy alertów i zdarzeń bezpieczeństwa
umiejętność pracy według procedur i instrukcji operacyjnych
umiejętność dokumentowania zdarzeń i incydentów w sposób zrozumiały technicznie i operacyjnie
analityczne myślenie, dokładność oraz umiejętność pracy pod presją czasu
prawo jazdy kat. B
znajomość języka angielskiego na poziomie umożliwiającym czytanie dokumentacji technicznej
gotowość do pracy w systemie 3-zmianowym 24/7
offered :
zatrudnienie w firmie o strategicznym znaczeniu dla gospodarki kraju,
wysokie standardy bezpieczeństwa pracy,
profesjonalne narzędzia pracy,
możliwość współpracy z ekspertami z branży,
program onboardingowy oraz wsparcie opiekuna w okresie wdrożeniowym