Senior SOC Analyst

Security

Senior SOC Analyst

Security
-, Gdańsk +4 Locations

GS Services

Full-time
B2B
Senior
Remote
49,97 - 55,23 USDNet per hour - B2B

Job description

Poszukujemy superbohatera – Senior SOC Analyst! 🦸‍♀️🦸‍♂️

Zlecono nam misję specjalną, dzięki której możesz stać się bohaterem naszego klienta. Poniżej znajdziesz informacje na temat oferty oraz supermoce, które będą Ci potrzebne do stawienia czoła wyzwaniom. Nie ma na co czekać, misja sama się nie zrobi – aplikuj na ofertę!

 

⚡ Stawka do 210 zł/h netto

⚡ Zdalnie/Sporadyczne wizyty w Londynie

⚡ Umowa B2B

*Kilkudniowy onboarding w Londynie

✨Wymagane supermoce:

  • Minimum 5 lat praktycznego doświadczenia w SOC, obszarze operacji bezpieczeństwa lub reagowania na incydenty.  

  • Bardzo dobra znajomość platform SIEM, takich jak Splunk, Microsoft Sentinel lub Sumo Logic.

  • Praktyczne doświadczenie z rozwiązaniami EDR, takimi jak CrowdStrike Falcon lub Microsoft Defender.

  • Udokumentowane doświadczenie w triage'u (wstępnej analizie) oraz reagowaniu na dużą liczbę alertów i incydentów bezpieczeństwa.

  • Praktyczna znajomość narzędzi i procesów zarządzania podatnościami, w tym skanowania, priorytetyzacji oraz śledzenia działań naprawczych.  

  • Dobra znajomość protokołów sieciowych i podstaw sieci, w tym TCP/IP, DNS, HTTP/S, zapór sieciowych (firewalli) oraz serwerów proxy.

  • Doświadczenie w analizie logów z punktów końcowych (endpointów), sieci, środowisk chmurowych oraz platform SaaS.

  • Znajomość frameworka MITRE ATT&CK oraz umiejętność wykorzystywania go podczas prowadzenia analiz i tworzenia mechanizmów detekcji.

  • Doświadczenie w tworzeniu skryptów na potrzeby analiz i automatyzacji (Python, PowerShell lub Bash).

  • Silne umiejętności analityczne i rozwiązywania problemów oraz duża dbałość o szczegóły.

  • Bardzo dobre umiejętności komunikacji pisemnej i ustnej; umiejętność jasnego przedstawiania technicznych ustaleń różnym grupom odbiorców.

  • Język angielski C1

 

💕 Mile widziane:

  • Doświadczenie w ćwiczeniach purple team, red team lub emulacji działań przeciwnika.

  • Doświadczenie w threat huntingu opartym na hipotezach lub analizie zachowań.

  • Znajomość platform SOAR oraz automatyzacji procesów bezpieczeństwa.

  • Doświadczenie z telemetrią bezpieczeństwa w chmurze oraz modelami zagrożeń dla AWS, Azure lub GCP.

  • Znajomość platform i procesów threat intelligence (np. MISP, Recorded Future, OpenCTI).

  • Wiedza z zakresu narzędzi i technik informatyki śledczej (KAPE, Volatility, Velociraptor itp.).

Certyfikaty:

Wymagany lub zdecydowanie preferowany jest co najmniej jeden z poniższych certyfikatów:

  • Preferowany: CISSP – Certified Information Systems Security Professional

  • Preferowany: GIAC GCIH – GIAC Certified Incident Handler

  • Preferowany: GIAC GCIA – Intrusion Analyst

  • Preferowany: CEH – Certified Ethical Hacker

  • Preferowany: CompTIA CySA+ lub Security+

  • Preferowany: OSCP, GPEN lub podobny certyfikat ukierunkowany na działania ofensywne lub mechanizmy detekcji

 

🚀 Twoja misja:

Monitorowanie bezpieczeństwa i reagowanie na incydenty

  • Monitorowanie, triage i analiza alertów bezpieczeństwa pochodzących z platform SIEM, EDR, NDR oraz środowisk chmurowych, z eskalacją do SOC Lead w razie potrzeby.

  • Kompleksowa obsługa incydentów bezpieczeństwa: od wstępnej analizy, przez ograniczanie skutków, usuwanie zagrożeń i przywracanie działania, po dokumentację po incydencie.

  • Wykonywanie oraz współtworzenie playbooków i runbooków reagowania na incydenty, identyfikowanie braków oraz rekomendowanie usprawnień.

  • Przeprowadzanie analiz przyczyn źródłowych (root cause analysis) po incydentach oraz udział w przeglądach po incydentach.

  • Tworzenie przejrzystych i rzetelnych raportów z incydentów dla odbiorców technicznych i biznesowych.

  • Udział w dyżurach on-call oraz gotowość do reagowania na incydenty o wysokim priorytecie poza standardowymi godzinami pracy.

Zarządzanie podatnościami

  • Przeprowadzanie skanów i ocen podatności przy użyciu narzędzi takich jak Tenable, Qualys lub Rapid7, zarówno planowo, jak i ad hoc.

  • Analiza i priorytetyzacja podatności z wykorzystaniem ocen CVSS, danych wywiadu o zagrożeniach oraz krytyczności zasobów w celu wsparcia działań naprawczych.

  • Monitorowanie postępów działań naprawczych realizowanych przez zespoły IT i inżynieryjne oraz eskalowanie opóźnień.

  • Współtworzenie raportów dotyczących podatności, obejmujących trendy, poziom zgodności z aktualizacjami oraz wskaźniki redukcji ryzyka.

  • Śledzenie nowo ujawnionych podatności CVE i trendów wykorzystania exploitów oraz doradzanie w zakresie priorytetyzacji opartej na ryzyku.

Purple Teaming i wykrywanie zagrożeń

  • Udział w ćwiczeniach purple team wraz z zespołami red team w celu weryfikacji skuteczności wykrywania i reagowania.

  • Mapowanie technik przeciwników do frameworka MITRE ATT&CK oraz wykorzystywanie wyników ćwiczeń do identyfikacji luk w detekcji.

  • Tworzenie i dostrajanie reguł detekcyjnych SIEM, zapytań korelacyjnych oraz alertów na podstawie TTP przeciwników i wyników ćwiczeń purple team.

  • Prowadzenie działań threat huntingowych opartych na hipotezach i metodologii zgodnej z MITRE ATT&CK w celu wykrywania niezidentyfikowanych zagrożeń.

  • Monitorowanie aktywności grup zagrożeń oraz uwzględnianie ich TTP w logice detekcji i kampaniach threat huntingowych.

Operacje bezpieczeństwa i współpraca

  • Analiza logów pochodzących z różnych źródeł, w tym endpointów, firewalli, serwerów proxy, platform chmurowych i systemów tożsamości.

  • Wzbogacanie dochodzeń o dane threat intelligence, analizę wskaźników kompromitacji (IOC) oraz korelację zdarzeń między źródłami danych.

  • Współpraca z zespołami IT i inżynieryjnymi przy dostrajaniu mechanizmów bezpieczeństwa w celu ograniczania liczby fałszywych alarmów i poprawy jakości sygnałów.

  • Utrzymywanie aktualnej dokumentacji SOC, w tym runbooków, artykułów bazy wiedzy oraz procedur eskalacyjnych.

  • Wspieranie działań związanych ze zgodnością (np. SOC 2, ISO 27001, NIST CSF) poprzez dostarczanie dowodów i udział w audytach.

  • Mentoring młodszych analityków poprzez dzielenie się wiedzą i wsparcie w analizach oraz korzystaniu z narzędzi, bez formalnej odpowiedzialności menedżerskiej.

 

Aplikuj na ofertę, wierzymy w Ciebie i w Twoje supermoce! 🐱‍💻

Tech stack

    English

    B2

    EDR

    master

    SIEM

    master

Office location

Similar offers
Sigma Software

Sigma Software

Remote

Remote

Undisclosed Salary
Cybersecurity
SQL
Web technologies
Client–server architecture
Analytical Thinking
Troubleshooting
SeniorSeniorB2BB2BB2B ContractB2B Contract
New
ADVERTISEMENT: Recommended by Just Join IT
Similar offers
Sigma Software

Sigma Software

Remote

Remote

Undisclosed Salary
Cybersecurity
SQL
Web technologies
Client–server architecture
Analytical Thinking
Troubleshooting
SeniorSeniorB2BB2BB2B ContractB2B Contract
New
Capco Poland

Capco Poland

Remote

Remote

Undisclosed Salary
Security
IAM
IT Security
PAM
CyberArk
Hashicorp Vault
SeniorSeniorB2BB2BFull-timeFull-time
New
SmartRecruiters Inc.

SmartRecruiters Inc.

Remote

Remote

3 568,55 - 5 902,87USD/month
AI
Cloud Infrastructure
Security
ISO 27001
GRC
Risk Management
IT Security
Security Compliance
SeniorSeniorPermanentPermanentFull-timeFull-time
New
Billennium

Billennium

Remote

Remote

Undisclosed Salary
Firewall
Threat prevention
Network Security
Cloud Computing
VPN
Automation Tools
Edge Computing
SeniorSeniorB2BB2BFull-timeFull-time
New
TQLO SP. Z O.O.

TQLO SP. Z O.O.

Warszawa

Remote

Remote

43,08 - 53,85USD/h
OAuth2
OIDC
threat modeling
SAML
SeniorSeniorB2BB2BB2B ContractB2B Contract
New
ADVERTISEMENT: Recommended by Just Join IT