Security Analyst, Threat Intelligence & Incident Response

Warszawa (mazowieckie)
Umowa o pracę

Podobne oferty pracy

Zakres obowiązków

  • Wspieranie działań z zakresu threat huntingu, threat intelligence oraz incident response we współpracy ze Starszymi Analitykami.
  • Prowadzenie analiz i polowań na zagrożenia opartych na hipotezach w obszarze endpointów, tożsamości (identity), chmury oraz telemetrii sieciowej.
  • Wspieranie oceny, badania i obsługi incydentów bezpieczeństwa o wysokim priorytecie pod nadzorem starszych analityków i managerów.
  • Analiza zachowań cyberprzestępców z wykorzystaniem frameworka MITRE ATT&CK oraz aktualnych informacji o rzeczywistych zagrożeniach.
  • Współpraca z zespołem Vulnerability Management w celu wykorzystania informacji wywiadowczych o zagrożeniach do priorytetyzacji podatności, oceny ryzyka i działań naprawczych.
  • Wspieranie działań związanych z zarządzaniem ekspozycją poprzez identyfikację błędnych konfiguracji, ścieżek ataku oraz powiązanych słabości w środowisku.
  • Przekładanie wyników analiz threat intelligence, threat huntingu i zarządzania ekspozycją na praktyczne rekomendacje dotyczące detekcji i reagowania.
  • Współpraca z zespołami SOC, Privacy, Legal, Compliance, IT, Vulnerability Management oraz interesariuszami biznesowymi podczas dochodzeń.
  • Tworzenie przejrzystej dokumentacji, raportów oraz podsumowań incydentów dla kierownictwa i potrzeb ewidencji incydentów.

Wymagania

    • Minimum 3 lata doświadczenia w obszarze:
      • Threat Intelligence,
      • Threat Hunting,
      • Incident Response.
    • Udokumentowane doświadczenie we wspieraniu dochodzeń i proaktywnych analiz bezpieczeństwa w środowiskach korporacyjnych.
    • Bardzo dobra praktyczna znajomość platform EDR oraz narzędzi SIEM i analizy logów.
    • Solidna wiedza z zakresu:
      • wykorzystywania podatności (vulnerability exploitation),
      • zarządzania ekspozycją (exposure management),
      • analizy ścieżek ataku (attack path analysis).
    • Bardzo dobra znajomość technik działania cyberprzestępców, metod ataków oraz nowoczesnych technik włamań.
    • Umiejętność samodzielnej pracy, krytycznego myślenia i podejmowania trafnych decyzji pod presją czasu przy jednoczesnej współpracy ze Starszymi Analitykami.
    • Bardzo dobre umiejętności komunikacyjne (pisemne i werbalne), w tym dokumentowanie wyników analiz i tłumaczenie zagadnień technicznych różnym grupom odbiorców.
    • Brak bezpośredniej odpowiedzialności za zarządzanie zespołem.
    • Możliwość pełnienia roli mentora technicznego oraz udzielania wskazówek mniej doświadczonym współpracownikom podczas dochodzeń.

Oferujemy

  • Umowa B2B via Michael Page
  • Praca hybrydowa (3 dni w tygodniu praca z biura w centrum Warszawy, 2 dni zdalnie)

Podobne oferty pracy

  • Administratorem danych osobowych jest Michael Page Finance & Human Resources 40-007 Katowice Uniwersytecka 13, NIP: 5252345586. Moje dane osobowe przetwarzane są w celu rekrutacji przez Administratora. Wiem, że przysługują mi następujące prawa: prawo żądania dostępu do swoich danych, prawo do ich sprostowania, prawo do usunięcia danych, prawo do ograniczenia przetwarzania, prawo do wniesienia sprzeciwu oraz prawo do przenoszenia danych. Więcej informacji na temat przetwarzania danych osobowych, znajduje się w Polityce Prywatności Administratora.
  • Wyrażam zgodę na przetwarzanie moich danych osobowych przez Michael Page Finance & Human Resources 40-007 Katowice Uniwersytecka 13, NIP: 5252345586 zawartych w załączonych dokumentach aplikacyjnych (w tym wizerunku), na potrzeby bieżącej rekrutacji. Zgoda jest dobrowolna i może być w każdym czasie wycofana. Dodatkowo wyrażam zgodę na przetwarzanie moich danych osobowych zawartych w załączonych dokumentach aplikacyjnych (w tym wizerunku), na potrzeby przyszłych rekrutacji przez okres 12 miesięcy. Zgoda jest dobrowolna i może być w każdym czasie wycofana.
Dodana
Wygasa (za 27 dni)

Chcesz dowiedzieć się więcej o firmie?

Zobacz profil pracodawcy

Polecani pracodawcy