Senior SOC Analyst

Security

Senior SOC Analyst

Security
-, Warszawa +4 Locations

GS Services

Full-time
B2B
Senior
Remote
49,97 - 55,23 USDNet per hour - B2B

Job description

Poszukujemy superbohatera – Senior SOC Analyst! 🦸‍♀️🦸‍♂️

Zlecono nam misję specjalną, dzięki której możesz stać się bohaterem naszego klienta. Poniżej znajdziesz informacje na temat oferty oraz supermoce, które będą Ci potrzebne do stawienia czoła wyzwaniom. Nie ma na co czekać, misja sama się nie zrobi – aplikuj na ofertę!

 

⚡ Stawka do 210 zł/h netto

⚡ Zdalnie/Sporadyczne wizyty w Londynie

⚡ Umowa B2B

*Kilkudniowy onboarding w Londynie

✨Wymagane supermoce:

  • Minimum 5 lat praktycznego doświadczenia w SOC, obszarze operacji bezpieczeństwa lub reagowania na incydenty.  

  • Bardzo dobra znajomość platform SIEM, takich jak Splunk, Microsoft Sentinel lub Sumo Logic.

  • Praktyczne doświadczenie z rozwiązaniami EDR, takimi jak CrowdStrike Falcon lub Microsoft Defender.

  • Udokumentowane doświadczenie w triage'u (wstępnej analizie) oraz reagowaniu na dużą liczbę alertów i incydentów bezpieczeństwa.

  • Praktyczna znajomość narzędzi i procesów zarządzania podatnościami, w tym skanowania, priorytetyzacji oraz śledzenia działań naprawczych.  

  • Dobra znajomość protokołów sieciowych i podstaw sieci, w tym TCP/IP, DNS, HTTP/S, zapór sieciowych (firewalli) oraz serwerów proxy.

  • Doświadczenie w analizie logów z punktów końcowych (endpointów), sieci, środowisk chmurowych oraz platform SaaS.

  • Znajomość frameworka MITRE ATT&CK oraz umiejętność wykorzystywania go podczas prowadzenia analiz i tworzenia mechanizmów detekcji.

  • Doświadczenie w tworzeniu skryptów na potrzeby analiz i automatyzacji (Python, PowerShell lub Bash).

  • Silne umiejętności analityczne i rozwiązywania problemów oraz duża dbałość o szczegóły.

  • Bardzo dobre umiejętności komunikacji pisemnej i ustnej; umiejętność jasnego przedstawiania technicznych ustaleń różnym grupom odbiorców.

  • Język angielski C1

 

💕 Mile widziane:

  • Doświadczenie w ćwiczeniach purple team, red team lub emulacji działań przeciwnika.

  • Doświadczenie w threat huntingu opartym na hipotezach lub analizie zachowań.

  • Znajomość platform SOAR oraz automatyzacji procesów bezpieczeństwa.

  • Doświadczenie z telemetrią bezpieczeństwa w chmurze oraz modelami zagrożeń dla AWS, Azure lub GCP.

  • Znajomość platform i procesów threat intelligence (np. MISP, Recorded Future, OpenCTI).

  • Wiedza z zakresu narzędzi i technik informatyki śledczej (KAPE, Volatility, Velociraptor itp.).

Certyfikaty:

Wymagany lub zdecydowanie preferowany jest co najmniej jeden z poniższych certyfikatów:

  • Preferowany: CISSP – Certified Information Systems Security Professional

  • Preferowany: GIAC GCIH – GIAC Certified Incident Handler

  • Preferowany: GIAC GCIA – Intrusion Analyst

  • Preferowany: CEH – Certified Ethical Hacker

  • Preferowany: CompTIA CySA+ lub Security+

  • Preferowany: OSCP, GPEN lub podobny certyfikat ukierunkowany na działania ofensywne lub mechanizmy detekcji

 

🚀 Twoja misja:

Monitorowanie bezpieczeństwa i reagowanie na incydenty

  • Monitorowanie, triage i analiza alertów bezpieczeństwa pochodzących z platform SIEM, EDR, NDR oraz środowisk chmurowych, z eskalacją do SOC Lead w razie potrzeby.

  • Kompleksowa obsługa incydentów bezpieczeństwa: od wstępnej analizy, przez ograniczanie skutków, usuwanie zagrożeń i przywracanie działania, po dokumentację po incydencie.

  • Wykonywanie oraz współtworzenie playbooków i runbooków reagowania na incydenty, identyfikowanie braków oraz rekomendowanie usprawnień.

  • Przeprowadzanie analiz przyczyn źródłowych (root cause analysis) po incydentach oraz udział w przeglądach po incydentach.

  • Tworzenie przejrzystych i rzetelnych raportów z incydentów dla odbiorców technicznych i biznesowych.

  • Udział w dyżurach on-call oraz gotowość do reagowania na incydenty o wysokim priorytecie poza standardowymi godzinami pracy.

Zarządzanie podatnościami

  • Przeprowadzanie skanów i ocen podatności przy użyciu narzędzi takich jak Tenable, Qualys lub Rapid7, zarówno planowo, jak i ad hoc.

  • Analiza i priorytetyzacja podatności z wykorzystaniem ocen CVSS, danych wywiadu o zagrożeniach oraz krytyczności zasobów w celu wsparcia działań naprawczych.

  • Monitorowanie postępów działań naprawczych realizowanych przez zespoły IT i inżynieryjne oraz eskalowanie opóźnień.

  • Współtworzenie raportów dotyczących podatności, obejmujących trendy, poziom zgodności z aktualizacjami oraz wskaźniki redukcji ryzyka.

  • Śledzenie nowo ujawnionych podatności CVE i trendów wykorzystania exploitów oraz doradzanie w zakresie priorytetyzacji opartej na ryzyku.

Purple Teaming i wykrywanie zagrożeń

  • Udział w ćwiczeniach purple team wraz z zespołami red team w celu weryfikacji skuteczności wykrywania i reagowania.

  • Mapowanie technik przeciwników do frameworka MITRE ATT&CK oraz wykorzystywanie wyników ćwiczeń do identyfikacji luk w detekcji.

  • Tworzenie i dostrajanie reguł detekcyjnych SIEM, zapytań korelacyjnych oraz alertów na podstawie TTP przeciwników i wyników ćwiczeń purple team.

  • Prowadzenie działań threat huntingowych opartych na hipotezach i metodologii zgodnej z MITRE ATT&CK w celu wykrywania niezidentyfikowanych zagrożeń.

  • Monitorowanie aktywności grup zagrożeń oraz uwzględnianie ich TTP w logice detekcji i kampaniach threat huntingowych.

Operacje bezpieczeństwa i współpraca

  • Analiza logów pochodzących z różnych źródeł, w tym endpointów, firewalli, serwerów proxy, platform chmurowych i systemów tożsamości.

  • Wzbogacanie dochodzeń o dane threat intelligence, analizę wskaźników kompromitacji (IOC) oraz korelację zdarzeń między źródłami danych.

  • Współpraca z zespołami IT i inżynieryjnymi przy dostrajaniu mechanizmów bezpieczeństwa w celu ograniczania liczby fałszywych alarmów i poprawy jakości sygnałów.

  • Utrzymywanie aktualnej dokumentacji SOC, w tym runbooków, artykułów bazy wiedzy oraz procedur eskalacyjnych.

  • Wspieranie działań związanych ze zgodnością (np. SOC 2, ISO 27001, NIST CSF) poprzez dostarczanie dowodów i udział w audytach.

  • Mentoring młodszych analityków poprzez dzielenie się wiedzą i wsparcie w analizach oraz korzystaniu z narzędzi, bez formalnej odpowiedzialności menedżerskiej.

 

Aplikuj na ofertę, wierzymy w Ciebie i w Twoje supermoce! 🐱‍💻

Tech stack

    English

    B2

    EDR

    master

    SIEM

    master

Office location

Check similar offers
Cyclad

Cyclad

Warszawa

Remote

Remote

Undisclosed Salary
SoC
Cybersecurity
SeniorSeniorB2BB2BFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT
Check similar offers
Cyclad

Cyclad

Warszawa

Remote

Remote

Undisclosed Salary
SoC
Cybersecurity
SeniorSeniorB2BB2BFull-timeFull-time
New
Apius Technologies S.A.

Apius Technologies S.A.

Hybrid

Hybrid

4 470,74 - 5 522,68USD/month
SIEM
SOAR
Linux
EDR
Splunk
SeniorSeniorB2BB2BFull-timeFull-time
New
P&P Solutions

P&P Solutions

Hybrid

Hybrid

39,93 - 42,59USD/h
SoC
SeniorSeniorB2BB2BFull-timeFull-time
New
Capco Poland

Capco Poland

Remote

Remote

Undisclosed Salary
Security
IAM
IT Security
PAM
CyberArk
Hashicorp Vault
SeniorSeniorB2BB2BFull-timeFull-time
New
RemoDevs

RemoDevs

Remote

Remote

7 919,96 - 9 239,95USD/month
Active Directory
Powershell
Analytical Thinking
SeniorSeniorB2BB2BFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT