Przejdź do treści
Aplikuj teraz

Ta oferta jest na kilku portalach

Keller Polska Sp. z o.o

Senior Threat Hunting & Detection Engineer

Keller Polska Sp. z o.o Zobacz wszystkie oferty
Umowa o pracę
Praca hybrydowa
Mid
Ożarów Mazowiecki
Wygasa 14 paź 2026
6 dni temu

W skrócie

Senior Threat Hunting & Detection Engineer needed in Ożarów Mazowiecki for Keller Polska Sp. z o.o. Responsibilities include threat hunting, detection engineering, and incident response in cloud and on-prem environments. Requires 5+ years of cybersecurity experience, strong KQL, Microsoft Sentinel/Defender XDR skills, and SOAR automation experience.

Skrót przygotowany przez AI na podstawie treści ogłoszenia.

Technologie, których używamy

O projekcie

Twój zakres obowiązków

  • Prowadzenie proaktywnych działań threat hunting w środowiskach chmurowych, na urządzeniach końcowych, w obszarze tożsamości, poczty elektronicznej i infrastruktury lokalnej.
  • Tworzenie i utrzymywanie zaawansowanej logiki detekcji, reguł analitycznych oraz zapytań KQL zgodnych z frameworkiem MITRE ATT&CK.
  • Wykorzystywanie źródeł threat intelligence i Microsoft Sentinel do identyfikacji zagrożeń oraz historycznej analizy IOC na dużą skalę.
  • Monitorowanie alertów i ocena poziomu zagrożenia oraz wpływu zdarzeń bezpieczeństwa na działalność biznesową.
  • Udział we wszystkich etapach reagowania na incydenty: triage, containment, eradication, recovery i analiza poincydentowa.
  • Analiza phishingu, wiadomości poddanych kwarantannie, zgłoszeń nadużyć, malware oraz zagrożeń związanych z tożsamością.
  • Projektowanie i wdrażanie playbooków SOAR oraz automatyzacji z wykorzystaniem Logic Apps w celu usprawnienia reakcji na incydenty.
  • Tworzenie i doskonalenie procedur operacyjnych, metodyk threat huntingu oraz przypadków użycia detekcji opartych na rzeczywistych TTP atakujących.
  • Wsparcie integracji nowych źródeł telemetrii, analiza wyników testów penetracyjnych i symulacji ataków oraz identyfikowanie luk w detekcji.
  • Podnoszenie dojrzałości operacyjnej SOC, zapewnianie wsparcia 2. i 3. linii oraz mentoring mniej doświadczonych członków zespołu.

Nasze wymagania

  • Wykształcenie wyższe w zakresie informatyki, technologii informacyjnych, cyberbezpieczeństwa lub równoważne doświadczenie praktyczne.
  • Minimum 5 lat doświadczenia w cyberbezpieczeństwie, w tym praktyka w threat huntingu, inżynierii detekcji, reagowaniu na incydenty lub operacjach bezpieczeństwa.
  • Bardzo dobra, praktyczna znajomość Microsoft Sentinel, Defender XDR, Microsoft 365 Security i usług bezpieczeństwa Azure.
  • Biegła znajomość KQL oraz doświadczenie w budowaniu reguł analitycznych i zapytań threat huntingowych.
  • Doświadczenie w automatyzacji i orkiestracji SOAR, najlepiej z wykorzystaniem Logic Apps lub podobnych rozwiązań.
  • Doświadczenie w pracy w korporacyjnym SOC lub innym środowisku operacji bezpieczeństwa.
  • Znajomość zasad bezpieczeństwa, metod działania atakujących, nowoczesnych praktyk detection engineering oraz MITRE ATT&CK.
  • Doświadczenie z SIEM, źródłami threat intelligence, analizą IOC, dużymi zbiorami telemetrii i architekturami data lake.
  • Bardzo dobra znajomość bezpieczeństwa środowisk chmurowych i hybrydowych oraz wysoko rozwinięte umiejętności analityczne i problem-solving.
  • Bardzo dobre umiejętności komunikacyjne w języku angielskim (B2/C1) i biegła znajomość języka polskiego; samodzielność, inicjatywa i umiejętność współpracy w globalnym zespole.

To oferujemy

  • Umowę o pracę na okres 12 miesięcy z możliwością przedłużenia
  • Pracę zdalną (max. 2x w miesiącu wymagana obecność w biurze w Ożarowie Mazowieckim)
  • Opiekę medyczną w TU Allianz lub Medicover
  • Kartę MultiSport
  • Dofinansowanie do wypoczynku i inne świadczenia w ramach ZFŚS
  • Ubezpieczenie na życie PZU
  • Możliwość rozwoju w międzynarodowym środowisku (komunikacja głównie po angielsku) i zgranym zespole
  • Dofinansowanie do nauki języka angielskiego lub rosyjskiego
  • Udział w szkoleniach w zależności od potrzeb organizacji

Benefity

Opublikowana 2026-09-14
Źródło