Senior Threat Hunting & Detection Engineer
Keller Polska Sp. z o.o
Zobacz wszystkie oferty
Umowa o pracę
Praca hybrydowa
Mid
Ożarów Mazowiecki
Wygasa 14 paź 2026
6 dni temu
W skrócie
Senior Threat Hunting & Detection Engineer needed in Ożarów Mazowiecki for Keller Polska Sp. z o.o. Responsibilities include threat hunting, detection engineering, and incident response in cloud and on-prem environments. Requires 5+ years of cybersecurity experience, strong KQL, Microsoft Sentinel/Defender XDR skills, and SOAR automation experience.
Skrót przygotowany przez AI na podstawie treści ogłoszenia.
Technologie, których używamy
O projekcie
Twój zakres obowiązków
- Prowadzenie proaktywnych działań threat hunting w środowiskach chmurowych, na urządzeniach końcowych, w obszarze tożsamości, poczty elektronicznej i infrastruktury lokalnej.
- Tworzenie i utrzymywanie zaawansowanej logiki detekcji, reguł analitycznych oraz zapytań KQL zgodnych z frameworkiem MITRE ATT&CK.
- Wykorzystywanie źródeł threat intelligence i Microsoft Sentinel do identyfikacji zagrożeń oraz historycznej analizy IOC na dużą skalę.
- Monitorowanie alertów i ocena poziomu zagrożenia oraz wpływu zdarzeń bezpieczeństwa na działalność biznesową.
- Udział we wszystkich etapach reagowania na incydenty: triage, containment, eradication, recovery i analiza poincydentowa.
- Analiza phishingu, wiadomości poddanych kwarantannie, zgłoszeń nadużyć, malware oraz zagrożeń związanych z tożsamością.
- Projektowanie i wdrażanie playbooków SOAR oraz automatyzacji z wykorzystaniem Logic Apps w celu usprawnienia reakcji na incydenty.
- Tworzenie i doskonalenie procedur operacyjnych, metodyk threat huntingu oraz przypadków użycia detekcji opartych na rzeczywistych TTP atakujących.
- Wsparcie integracji nowych źródeł telemetrii, analiza wyników testów penetracyjnych i symulacji ataków oraz identyfikowanie luk w detekcji.
- Podnoszenie dojrzałości operacyjnej SOC, zapewnianie wsparcia 2. i 3. linii oraz mentoring mniej doświadczonych członków zespołu.
Nasze wymagania
- Wykształcenie wyższe w zakresie informatyki, technologii informacyjnych, cyberbezpieczeństwa lub równoważne doświadczenie praktyczne.
- Minimum 5 lat doświadczenia w cyberbezpieczeństwie, w tym praktyka w threat huntingu, inżynierii detekcji, reagowaniu na incydenty lub operacjach bezpieczeństwa.
- Bardzo dobra, praktyczna znajomość Microsoft Sentinel, Defender XDR, Microsoft 365 Security i usług bezpieczeństwa Azure.
- Biegła znajomość KQL oraz doświadczenie w budowaniu reguł analitycznych i zapytań threat huntingowych.
- Doświadczenie w automatyzacji i orkiestracji SOAR, najlepiej z wykorzystaniem Logic Apps lub podobnych rozwiązań.
- Doświadczenie w pracy w korporacyjnym SOC lub innym środowisku operacji bezpieczeństwa.
- Znajomość zasad bezpieczeństwa, metod działania atakujących, nowoczesnych praktyk detection engineering oraz MITRE ATT&CK.
- Doświadczenie z SIEM, źródłami threat intelligence, analizą IOC, dużymi zbiorami telemetrii i architekturami data lake.
- Bardzo dobra znajomość bezpieczeństwa środowisk chmurowych i hybrydowych oraz wysoko rozwinięte umiejętności analityczne i problem-solving.
- Bardzo dobre umiejętności komunikacyjne w języku angielskim (B2/C1) i biegła znajomość języka polskiego; samodzielność, inicjatywa i umiejętność współpracy w globalnym zespole.
To oferujemy
- Umowę o pracę na okres 12 miesięcy z możliwością przedłużenia
- Pracę zdalną (max. 2x w miesiącu wymagana obecność w biurze w Ożarowie Mazowieckim)
- Opiekę medyczną w TU Allianz lub Medicover
- Kartę MultiSport
- Dofinansowanie do wypoczynku i inne świadczenia w ramach ZFŚS
- Ubezpieczenie na życie PZU
- Możliwość rozwoju w międzynarodowym środowisku (komunikacja głównie po angielsku) i zgranym zespole
- Dofinansowanie do nauki języka angielskiego lub rosyjskiego
- Udział w szkoleniach w zależności od potrzeb organizacji
Benefity
| Opublikowana | 2026-09-14 |
| Źródło |
|
Hexjobs App
Narzędzia dopasowane do tej oferty.
Pozostały 24 dni
14.10.2026
Hexjobs App
Narzędzia dopasowane do tej oferty.
Podobne oferty
Programista Embedded Linux DevOps Engineer (K/M)
WB Electronics S.A.
Ożarów Mazowiecki, mazowieckieTester Oprogramowania Systemów Łączności (K/M)
WB Electronics S.A.
Ożarów Mazowiecki, mazowieckieAnalityk Testowy (K/M)
WB Electronics S.A.
Ożarów Mazowiecki, mazowieckieMłodszy Administrator / Młodsza Administratorka sieci
NETFALA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Ożarów Mazowiecki, mazowieckieTechnical Lead — Data Science (f/m/x)
Sii
Kraków