
Analityk SOC L2
- SIEM
- EDR
- TCP/IP
- DNS
- Windows
- Linux
- PowerShell
- Python
- Wireshark
- CySA+
- GCIH
- GCIA
- Splunk
- CEH
Jesteśmy częścią międzynarodowej organizacji notowanej na NASDAQ w Sztokholmie, działającej w 11 krajach. W Polsce mamy pełną autonomię. Sami wybieramy technologie, procesy i sposób pracy, zachowując najwyższe standardy.
Realizujemy różnorodne projekty IT w Polsce i globalnie, w wielu obszarach i technologiach, co pozwala rozwijać kompetencje i zdobywać doświadczenie dopasowane do Twoich ambicji.
Naszą współpracę opieramy na filozofii CARE. Rozumiemy ją jako odpowiedzialny dobór projektów, transparentną współpracę oraz długofalowe podejście do rozwoju.
Dołącz do nas jako
Analityk SOC L2
Rozwijaj się w środowisku, które myśli o Twoim rozwoju tak samo, jak Ty.
Twoje zadania:
Samodzielne prowadzenie incydentów bezpieczeństwa, identyfikacja źródeł oraz ustalanie zakresu naruszeń.
Proponowanie i wdrażanie działań naprawczych oraz zapobiegawczych.
Tworzenie i rozwój reguł detekcji wraz z optymalizacją systemów pod kątem redukcji fałszywych alarmów.
Mentoring, wsparcie merytoryczne i pomoc w rozwoju kompetencji analitykówSOC L1.
Koordynacja bieżących prac w zespoleSOC.
Aktywny udział w działaniach z zakresuThreat Hunting oraz doskonaleniu procesów reagowania na incydenty.
Wymagania:
Od 2 do 4 lat doświadczenia w pracy w strukturachSOC lubCSIRT przy obsłudze i prowadzeniu incydentów bezpieczeństwa.
Doświadczenie w codziennej pracy z rozwiązaniamiSIEM orazEDR /XDR.
Znajomość obszarów sieciowych i systemowych:TCP/IP,DNS,HTTP/HTTPS,Windows Security orazLinux.
Znajomość zagadnień i ataków:ransomware,phishing,malware,lateral movement,privilege escalation,persistence orazcommand & control.
Umiejętność prowadzenia analizy logów, analizy ruchu sieciowego,IOC,TTP, podstawowej analizymalware oraz podstawforensics.
Umiejętność automatyzacji zadań przy użyciu językówPowerShell lubPython.
Doświadczenie w pracy z narzędziami oraz formatami takimi jakWireshark,Sysmon,MISP,VirusTotal,Any.Run,Velociraptor,CyberChef,KQL orazSigma Rules (znajomośćYARA mile widziana).
Mile widziane doświadczenie w pracy w trybie zmianowym.
Mile widziane certyfikaty takie jak:SC-200,SC-100,CompTIA CySA+,BTL1,BTL2,GCIH,GCIA,GMON,eJPT,eCTHP,Splunk Core Certified Power User lubCEH.
Musisz mieszkać i/lub posiadać uprawnienia do pracy w Polsce.
Co oferujemy?
• Pracę w skandynawskiej kulturze opartej o logikę i dialog.
• Benefity w obszarze zdrowia i sportu dopasowane do potrzeb.
• Speed Coaching, krótkie sesje, które dają nowe perspektywy i rozwiązania.
• Treningi sportowe, wewnętrzna drużyna, wspólne zawody.
• Imprezy integracyjne i spotkania rozwojowe.
Aplikuj już dziś!
Analityk SOC L2 · B3 Consulting Poland