Senior Detection & Response Engineer
W skrócie
Senior Detection & Response Engineer (L3 SOC) in Krakow. Design, develop, and maintain security automation, threat detection mechanisms, and AI-driven workflows. Requires experience in threat detection, incident response, and SIEM/EDR systems.
Słowa kluczowe
Skrót przygotowany przez AI na podstawie treści ogłoszenia.
Senior Detection & Response Engineer (L3 Security Operations)W Aristocrat rozwijamy nowoczesne rozwiązania z obszaru cyberbezpieczeństwa i szukamy osoby, która dołączy do zespołu Security Operations w roli Senior Detection & Response Engineer (L3 Security Operations).
To możliwość pracy nad rzeczywistymi wyzwaniami związanymi z wykrywaniem zagrożeń, automatyzacją procesów bezpieczeństwa oraz wykorzystaniem AI do usprawniania reagowania na incydenty. Rola daje realny wpływ na rozwój środowiska Security Operations w globalnej firmie technologicznej z branży gamingowej. Dużą wagę przykładamy do współpracy, dzielenia się wiedzą oraz ciągłego doskonalenia sposobu, w jaki chronimy nasze środowisko.
Praca odbywa się w hybrydowym modelu Security Operations Center (SOC) i obejmuje współpracę z wewnętrznym zespołem Security Operations, partnerem świadczącym usługi Managed Security Services (MSSP) oraz rozwiązaniami automatyzującymi działania operacyjne.
Model pracy: hybrydowy – obecność w biurze w Krakowie trzy dni w tygodniu.
Zakres obowiązków
Projektowanie, rozwój i utrzymanie automatyzacji bezpieczeństwa z wykorzystaniem platformy Tines oraz innych zatwierdzonych narzędzi automatyzujących w celu usprawniania analiz, ograniczania skutków incydentów i reagowania na zagrożenia.
Tworzenie, optymalizacja i rozwój mechanizmów wykrywania zagrożeń, reguł korelacji, zapytań oraz analityki dla systemów SIEM, EDR, środowisk chmurowych, platform tożsamości, zabezpieczeń poczty elektronicznej i aplikacji SaaS.
Identyfikowanie luk w mechanizmach wykrywania oraz zwiększanie poziomu pokrycia zagrożeń.
Projektowanie i wdrażanie workflow opartych na AI, wspierających efektywność pracy zespołu Security Operations oraz skuteczność reagowania na incydenty.
Tworzenie integracji i automatyzacji z wykorzystaniem platform no-code i low-code, interfejsów API oraz narzędzi bezpieczeństwa w celu eliminowania powtarzalnych zadań wykonywanych ręcznie.
Wspieranie zaawansowanych analiz oraz działań związanych z reagowaniem na incydenty poprzez rozwój mechanizmów wykrywania, automatyzację i analizę techniczną.
Ciągłe podnoszenie jakości mechanizmów wykrywania, ograniczanie liczby fałszywych alarmów, skracanie czasu reakcji oraz zwiększanie spójności działań pomiędzy zespołem Security Operations, partnerami MSSP i automatyzacjami.
Współpraca z zespołami Security Operations, Security Engineering, IT oraz Product Security przy rozwoju możliwości wykrywania i reagowania na zagrożenia.
Monitorowanie skuteczności mechanizmów wykrywania, workflow i procesów operacyjnych oraz inicjowanie działań usprawniających.
Oczekiwania
Doświadczenie w rozwijaniu obszarów związanych z wykrywaniem zagrożeń, reagowaniem na incydenty, Security Operations lub innymi funkcjami cyberbezpieczeństwa w środowisku produkcyjnym.
Praktyczne doświadczenie w tworzeniu i optymalizacji mechanizmów wykrywania, zapytań wykorzystywanych w threat huntingu, analityki lub wyszukiwań z użyciem języków zapytań stosowanych w cyberbezpieczeństwie.
Doświadczenie w projektowaniu i utrzymywaniu automatyzacji z wykorzystaniem Tines, platform SOAR lub podobnych rozwiązań.
Umiejętność przekładania wyzwań operacyjnych na skalowalne mechanizmy wykrywania, automatyzacje i usprawnienia procesów.
Doświadczenie w integrowaniu narzędzi bezpieczeństwa z wykorzystaniem API, platform automatyzujących lub natywnych możliwości wykorzystywanych rozwiązań.
Dobra znajomość zagadnień związanych z wykrywaniem zagrożeń, analizą incydentów oraz reagowaniem na incydenty.
Umiejętność efektywnej współpracy z zespołami analitycznymi, partnerami MSSP, zespołami inżynieryjnymi oraz innymi obszarami organizacji w celu zwiększania poziomu bezpieczeństwa.
Potwierdzone doświadczenie zawodowe zdobyte dzięki praktyce, wiedzy technicznej, wykształceniu, certyfikatom, służbie wojskowej lub równoważnemu doświadczeniu. Na tym stanowisku zazwyczaj sprawdza się około pięciu lat doświadczenia w obszarze cyberbezpieczeństwa oraz wykształcenie wyższe lub porównywalne doświadczenie praktyczne.
Mile widziane
Doświadczenie w pracy z platformą Tines.
Doświadczenie we wdrażaniu rozwiązań AI wspierających Security Operations lub automatyzację reagowania na incydenty.
Doświadczenie z rozwiązaniami Crowd
Strike, technologiami bezpieczeństwa Microsoft lub natywnymi platformami bezpieczeństwa środowisk chmurowych.
Doświadczenie w pracy w modelu hybrydowym SOC/MSSP.
Doświadczenie w obszarze threat hunting, automatyzacji threat intelligence lub stosowaniu podejścia threat-informed defense.
Filozofia wynagradzania
Oferujemy kompleksowy pakiet wynagrodzenia i świadczeń, zaprojektowany tak, aby pozostawać konkurencyjnym na rynku, wspierać dobrostan pracowników oraz doceniać ich wkład w nasz sukces. Nasze podejście opiera się na zasadzie wynagradzania za wyniki, nagradzając indywidualny wpływ i osiągnięcia. Twój indywidualny pakiet wynagrodzenia zostanie określony na podstawie takich czynników jak umiejętności, doświadczenie, kwalifikacje oraz lokalizacja.
W zależności od stanowiska i lokalizacji możesz być uprawniony(-a) do otrzymywania rocznych premii i świadczeń motywacyjnych, benefitów związanych ze zdrowiem i dobrostanem, płatnego czasu wolnego, programów emerytalnych, ochrony ubezpieczeniowej oraz innych lokalnych lub ustawowych świadczeń.
Szczegółowe informacje dotyczące wynagrodzenia i świadczeń dla tego stanowiska zostaną omówione podczas procesu rekrutacyjnego.
| Opublikowana | 2026-09-01 |
| Wygasa | 2026-11-20 |
| Źródło |
|
Hexjobs App
Narzędzia dopasowane do tej oferty.
Hexjobs App
Narzędzia dopasowane do tej oferty.