Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

Starsza Analityczka/Starszy Analityk ds. SOC (L2)

13000 - 15000 zł

Polskie Elektrownie Jądrowe sp. z o.o.

Wymagane, XDR, DLP, SIEM

Mile widziane, Python, PowerShell, Bash

Twój zakres obowiązków, Monitorowanie i analiza alertów bezpieczeństwa generowanych przez systemy SIEM/XDR/IDS-IPS w czasie rzeczywistym., Prowadzenie triage’u zgłoszeń (L2), w tym weryfikacja alertów przekazanych przez L1 oraz pogłębiona analiza kontekstowa incydentów., Wstępne zabezpieczanie materiału dowodowego (logów, artefaktów) zgodnie z zasadami łańcucha dowodowego na potrzeby ewentualnej eskalacji do L3/DFIR., Identyfikowanie wskaźników kompromitacji (IOC) oraz mapowanie aktywności na taktyki i techniki MITRE ATT&CK., Tworzenie i aktualizacja reguł korelacyjnych, przypadków użycia (use cases) oraz dostrajanie systemów detekcyjnych w celu ograniczenia liczby fałszywych alarmów (false positives)., Dokumentowanie przebiegu obsługi incydentów oraz tworzenie raportów poincydentalnych (analiz post-mortem)., Udział w cyklicznych przeglądach skuteczności detekcji oraz w procesie doskonalenia rozwiązań po obsłużonych incydentach (lessons learned)., Wykonywanie analiz OSINT z zachowaniem zasad OPSEC., Wsparcie w utrzymaniu i rozwoju narzędzi SOC., Mentoring i wsparcie merytoryczne Analityków L1., Udział w szkoleniach, warsztatach, konferencjach oraz ćwiczeniach wewnętrznych i zewnętrznych, z inicjatywy pracodawcy lub własnej.

Wykształcenie średnie techniczne, w trakcie studiów lub wyższe (informatyka, cyberbezpieczeństwo, inżynieria komputerowa, telekomunikacja lub kierunki pokrewne)., Znajomość metodyki reagowania na incydenty zgodnie z NIST SP 800-61 Rev. 2., Podstawowa znajomość NIST Cybersecurity Framework (CSF 2.0)., Znajomość MITRE ATT&CK., Znajomość zagadnień związanych z OSINT i OPSEC., Znajomość zasad klasyfikacji i priorytetyzacji incydentów (triage) oraz kryteriów eskalacji do zespołów L3/DFIR., Znajomość podstaw analizy malware, w tym rozpoznawania typowych artefaktów, korzystania z sandboxów oraz analizy sygnatur., Znajomość zagadnień compliance istotnych dla pracy SOC, w szczególności NIS2, KSC, ISO/IEC 27001 oraz RODO., Znajomość architektury sieci, protokołów sieciowych oraz systemów Windows i Linux., Znajomość środowisk chmurowych w kontekście monitorowania bezpieczeństwa., Znajomość zasad korelacji zdarzeń oraz tworzenia i dostrajania reguł detekcji., Minimum 2-3 lata doświadczenia na stanowisku Analityka SOC (L1/L2) lub stanowisku pokrewnym., Doświadczenie w samodzielnej analizie i obsłudze alertów generowanych przez systemy SIEM/XDR., Praktyczna znajomość systemów klasy SIEM, SOAR oraz EDR/XDR., Znajomość narzędzi do analizy ruchu sieciowego, np. Wireshark., Znajomość platform i baz CTI, np. VirusTotal, MISP oraz AbuseIPDB., Znajomość narzędzi OSINT., Znajomość systemów ticketowych., Podstawowa znajomość skryptowania w językach Python, PowerShell i Bash., Znajomość języka angielskiego na poziomie minimum B2.

Mile widziane, Doświadczenie zdobyte w organizacjach funkcjonujących w środowisku regulowanym wymaganiami NIS2 i KSC., Certyfikaty branżowe, takie jak CompTIA Security+, CySA+, GCIH, GSOC, eCIR, Blue Team Level 1 lub równoważne.

To oferujemy, Możliwości rozwoju zawodowego oraz ciekawe wyzwania., Udział w unikalnym na skalę Polski projekcie inwestycyjnym o charakterze strategicznym., Praca w ambitnym i dynamicznie rozwijającym się zespole., Atmosferę wsparcia i współpracy., Atrakcyjne wynagrodzenie i system nagradzania., Benefity pozapłacowe., Umowę o pracę., Praca hybrydowa zgodnie z zasadami obowiązującymi u pracodawcy.

Dodatkowe informacje, Zgodnie z regulacjami obowiązującymi w Spółce każdy pracownik po zatrudnieniu musi posiadać poświadczenie bezpieczeństwa osobowego upoważniające do dostępu do informacji niejawnych oznaczonych klauzulą co najmniej „poufne” lub wyrazić gotowość do poddania się, po zatrudnieniu, postępowaniu sprawdzającemu w celu uzyskania takiego poświadczenia.

Informacja dotycząca nazwy stanowiska, Nazwa stanowiska użyta w niniejszym ogłoszeniu ma charakter rekrutacyjny i służy uproszczeniu identyfikacji roli na rynku pracy. Stanowisko, na które zostanie zatrudniona wybrana osoba, może funkcjonować w organizacji pod inną nazwą zgodną z wewnętrzną strukturą i systematyką stanowisk.
Oferta pracy dodana 2 dni temu