
Inżynierka / Inżynier ds. Cyberbezpieczeństwa
COIG
Hybrid
Arbeitsvertrag
Status
Hexjobs Insights
Stanowisko Inżyniera ds. Cyberbezpieczeństwa w Katowicach. Zakres obowiązków obejmuje wdrażanie systemów SIEM/SOAR, analizę incydentów oraz tworzenie dokumentacji technicznej. Wymagana znajomość SIEM i cyberbezpieczeństwa.
Schlüsselwörter
SIEM
SOAR
Splunk
Wazuh
SecureVisio
CrowdStrike
analiza logów
bezpieczeństwo sieci
automatyzacja reakcji
systemy operacyjne
Vorteile
- Zatrudnienie na umowę o pracę w stabilnej firmie
- Specjalistyczne szkolenia
- Prywatna opieka medyczna
- Karta wstępu na obiekty sportowe
- Owocowe wtorki
- Przyjazna atmosfera pracy
Technologie, których używamy
O projekcie
Twój zakres obowiązków
- Wdrażanie, konfiguracja i rozwój systemów SIEM/SOAR, w szczególności SecureVisio, Splunk, Wazuh oraz integracji z CrowdStrike.
- Projektowanie i rozwijanie use case’ów detekcyjnych, reguł korelacyjnych oraz alertów w systemach SIEM.
- Tworzenie i doskonalenie playbooków automatyzacyjnych SOAR, w tym mapowania incydentów, reakcji i workflowów.
- Integracja systemów bezpieczeństwa z różnorodnymi źródłami logów oraz narzędziami IT/OT.
- Analiza incydentów bezpieczeństwa, wsparcie SOC L1/L2 oraz udział w działaniach Threat Hunting.
- Monitorowanie i optymalizacja wydajności platform SIEM/SOAR oraz ich architektury.
- Tworzenie dashboardów, raportów i wizualizacji danych bezpieczeństwa.
- Współpraca z zespołami technicznymi i biznesowymi w zakresie integracji, reagowania na incydenty oraz wdrażania środowisk bezpieczeństwa IT/OT.
- Udział w rozwijaniu procesów operacyjnych SOC i Cyber Defense, w tym dokumentacji technicznej (HLD/LLD).
- Proponowanie usprawnień zwiększających poziom bezpieczeństwa organizacji oraz jakości detekcji.
Nasze wymagania
- Minimum 1–2 lata doświadczenia w obszarze cyberbezpieczeństwa, SOC, SIEM, SOAR lub inżynierii bezpieczeństwa.
- Praktyczna znajomość przynajmniej jednego systemu SIEM/SOAR: Splunk, Wazuh, SecureVisio, CrowdStrike Falcon.
- Znajomość zagadnień z obszaru: analiza logów, korelacja zdarzeń, automatyzacja reakcji, bezpieczeństwo sieci, EDR/XDR.
- Znajomość systemów operacyjnych Linux/Windows, protokołów TCP/IP oraz technologii bezpieczeństwa (Firewall, WAF, IDS/IPS).
- Umiejętność pracy z danymi bezpieczeństwa (logi ustrukturyzowane i nieustrukturyzowane).
- Zdolność analitycznego myślenia, samodzielność i umiejętność pracy z wieloma zespołami.
- Znajomość języka angielskiego (min. B2).
Mile widziane
- Certyfikaty: Splunk, CEH, BTL1, CompTIA CySA+, CompTIA CASP+ lub równoważne.
- Doświadczenie w środowiskach chmurowych (Azure, AWS, O365).
- Doświadczenie z narzędziami Threat Intelligence, Threat Hunting, EDR/XDR.
To oferujemy
- Zatrudnienie w oparciu o umowę o pracę w stabilnej, stale rozwijającej się firmie.
- Specjalistyczne szkolenia.
- Pakiet dodatkowych benefitów (prywatna opieka medyczna, karta wstępu na obiekty sportowe, owocowe wtorki).
- Przyjazną atmosferę pracy.
Benefity
Aufrufe: 7
| Veröffentlicht | vor 14 Tagen |
| Läuft ab | in 16 Tagen |
| Art des Vertrags | Arbeitsvertrag |
| Arbeitsmodus | Hybrid |
Ähnliche Jobs, die für Sie von Interesse sein könnten
Basierend auf "Inżynierka / Inżynier ds. Cyberbezpieczeństwa"
Keine Angebote gefunden, versuchen Sie, Ihre Suchkriterien zu ändern.