Przejdź do treści
Aplikuj teraz

Ta oferta jest na kilku portalach

COIG S.A.

Inżynier ds. Cyberbezpieczeństwa (K/M)

Katowice
Wygasa 25 wrz 2026
24 dni temu

W skrócie

Cybersecurity Engineer (M/F) in Katowice. Implement, configure, and develop SIEM/SOAR systems (Secure

Visio, Splunk, Wazuh, CrowdStrike). Analyze security incidents, hunt threats, and optimize security platforms. Requires 1-2 years of experience, knowledge of SIEM/SOAR, EDR/XDR, and Linux/Windows OS. Offers employment contract, flexible hours, medical/sports benefits, and training.

Skrót przygotowany przez AI na podstawie treści ogłoszenia.

Zakres obowiązków Wdrażanie, konfiguracja i rozwój systemów SIEM/SOAR, w szczególności SecureVisio, Splunk, Wazuh oraz integracji z CrowdStrike. Projektowanie i rozwijanie use case’ów detekcyjnych, reguł korelacyjnych oraz alertów w systemach SIEM. Tworzenie i doskonalenie playbooków automatyzacyjnych SOAR, w tym mapowania incydentów, reakcji i workflowów. Integracja systemów bezpieczeństwa z różnorodnymi źródłami logów oraz narzędziami IT/OT. Analiza incydentów bezpieczeństwa, wsparcie SOC L1/L2 oraz udział w działaniach Threat Hunting. Monitorowanie i optymalizacja wydajności oraz architektury platform SIEM/SOAR. Tworzenie dashboardów, raportów i wizualizacji danych bezpieczeństwa. Współpraca z zespołami technicznymi i biznesowymi w zakresie integracji, reagowania na incydenty oraz wdrażania środowisk bezpieczeństwa IT/OT. Udział w rozwijaniu procesów operacyjnych SOC i Cyber Defense, w tym dokumentacji technicznej (HLD/LLD). Proponowanie usprawnień zwiększających poziom bezpieczeństwa organizacji oraz jakości detekcji. Wymagania Minimum 1–2 lata doświadczenia w obszarze cyberbezpieczeństwa (SOC, SIEM, SOAR, inżynieria bezpieczeństwa). Praktyczna znajomość przynajmniej jednego systemu SIEM/SOAR: Splunk, Wazuh, SecureVisio, CrowdStrike Falcon. Znajomość zagadnień z zakresu: analizy logów, korelacji zdarzeń, automatyzacji reakcji, bezpieczeństwa sieci oraz rozwiązań EDR/XDR. Znajomość systemów operacyjnych Linux i Windows oraz protokołów TCP/IP. Umiejętność pracy z danymi bezpieczeństwa (logi ustrukturyzowane i nieustrukturyzowane). Zdolność analitycznego myślenia, samodzielność i umiejętność pracy z wieloma zespołami. Znajomość języka angielskiego (min. B2). Mile widziane: Certyfikaty: Splunk, CEH, BTL1, CompTIA CySA+, CompTIA CASP+ lub równoważne. Doświadczenie w środowiskach chmurowych (Azure, AWS, Microsoft 365). Doświadczenie z narzędziami i obszarami Threat Intelligence, Threat Hunting oraz EDR/XDR. Oferujemy Pracę w stabilnej i dynamicznie rozwijającej się firmie. Pracę na podstawie umowy o pracę. Elastyczny czas pracy. Możliwość rozwoju zawodowego. Dofinansowanie do prywatnej opieki medycznej, dodatkowego ubezpieczenia oraz karnetów sportowych (Medicover). Szkolenia wewnętrzne i zewnętrzne. Realny wpływ na realizowane projekty. Parking dla samochodów w bliskiej odległości od miejsca pracy. Parking dla rowerów na terenie firmy. Spotkania integracyjne w gronie współpracowników. Owocowe wtorki. Przyjazną atmosferę pracy.

Opublikowana 2026-08-26
Źródło