Analityk SOC L2
Kurzfassung
Analityk SOC L2 needed in Warszawa for IT projects. Responsibilities include incident management, detection rule creation, and threat hunting. Requires 2-4 years of SOC/CSIRT experience, SIEM/EDR knowledge, network/system understanding, and automation skills. Offers health/sports benefits.
Schlüsselwörter
Von KI erstellte Kurzfassung des Anzeigentextes.
Jesteśmy częścią międzynarodowej organizacji notowanej na NASDAQ w Sztokholmie, działającej w 11 krajach. W Polsce mamy pełną autonomię. Sami wybieramy technologie, procesy i sposób pracy, zachowując najwyższe standardy.
Realizujemy różnorodne projekty IT w Polsce i globalnie, w wielu obszarach i technologiach, co pozwala rozwijać kompetencje i zdobywać doświadczenie dopasowane do Twoich ambicji.
Naszą współpracę opieramy na filozofii CARE. Rozumiemy ją jako odpowiedzialny dobór projektów, transparentną współpracę oraz długofalowe podejście do rozwoju.
Dołącz do nas jako
Analityk SOC L2Rozwijaj się w środowisku, które myśli o Twoim rozwoju tak samo, jak Ty.
Twoje zadania:
Samodzielne prowadzenie incydentów bezpieczeństwa, identyfikacja źródeł oraz ustalanie zakresu naruszeń.
Proponowanie i wdrażanie działań naprawczych oraz zapobiegawczych.
Tworzenie i rozwój reguł detekcji wraz z optymalizacją systemów pod kątem redukcji fałszywych alarmów.
Mentoring, wsparcie merytoryczne i pomoc w rozwoju kompetencji analityków SOC L1.
Koordynacja bieżących prac w zespole SOC.
Aktywny udział w działaniach z zakresu Threat Hunting oraz doskonaleniu procesów reagowania na incydenty.
Wymagania:
Od 2 do 4 lat doświadczenia w pracy w strukturach SOC lub CSIRT przy obsłudze i prowadzeniu incydentów bezpieczeństwa.
Doświadczenie w codziennej pracy z rozwiązaniami SIEM oraz EDR / XDR.
Znajomość obszarów sieciowych i systemowych: TCP/IP, DNS, HTTP/HTTPS, Windows Security oraz Linux.
Znajomość zagadnień i ataków: ransomware, phishing, malware, lateral movement, privilege escalation, persistence oraz command & control.
Umiejętność prowadzenia analizy logów, analizy ruchu sieciowego, IOC, TTP, podstawowej analizy malware oraz podstaw forensics.
Umiejętność automatyzacji zadań przy użyciu języków PowerShell lub Python.
Doświadczenie w pracy z narzędziami oraz formatami takimi jak Wireshark, Sysmon, MISP, VirusTotal, Any.
Run, Velociraptor, CyberChef, KQL oraz Sigma Rules (znajomość YARA mile widziana).
Mile widziane doświadczenie w pracy w trybie zmianowym.
Mile widziane certyfikaty takie jak: SC-200, SC-100, CompTIA CySA+, BTL1, BTL2, GCIH, GCIA, GMON, eJPT, eCTHP, Splunk Core Certified Power User lub CEH.
Musisz mieszkać i/lub posiadać uprawnienia do pracy w Polsce.
Co oferujemy?
Pracę w skandynawskiej kulturze opartej o logikę i dialog.
Benefity w obszarze zdrowia i sportu dopasowane do potrzeb.
Speed Coaching, krótkie sesje, które dają nowe perspektywy i rozwiązania.
Treningi sportowe, wewnętrzna drużyna, wspólne zawody.
Imprezy integracyjne i spotkania rozwojowe.
| Veröffentlicht | 2026-08-27 |
| Quelle |
|
Hexjobs App
Auf diese Anzeige zugeschnittene Tools.
Hexjobs App
Auf diese Anzeige zugeschnittene Tools.
Ähnliche Stellen
Expert IT Developer (MLOps / GenAI Ops / AWS)
B2Bnetwork
WarszawaSenior Software Engineer (.NET/React)
RITS
WarszawaSenior DevOps Engineer (AWS)
Future Processing
WarszawaDevOps Engineer (Mid/Senior)
CodeTalent Sp. z o.o.
WarszawaSenior Full Stack Developer (Java, Angular)
CodeTalent Sp. z o.o.
Warszawa