Inżynierka / Inżynier ds. Cyberbezpieczeństwa
COIG
Rola koncentruje się na wdrażaniu, rozwoju i utrzymaniu systemów SIEM/SOAR (SecureVisio, Splunk, Wazuh, CrowdStrike) w środowisku produkcyjnym firmy COIG. Osoba na tym stanowisku będzie odpowiedzialna za konfigurację reguł detekcyjnych, automatyzację reakcji na incydenty (playbooki SOAR), integrację źródeł logów oraz bezpośrednie wsparcie zespołów SOC L1/L2. Praca odbywa się w modelu hybrydowym w Katowicach, w stabilnej firmie należącej do grupy WASKO.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano widełek wynagrodzenia, brak opisu procesu rekrutacyjnego (etapy, zadanie rekrutacyjne).
Rola koncentruje się na wdrażaniu, rozwoju i utrzymaniu systemów SIEM/SOAR (SecureVisio, Splunk, Wazuh, CrowdStrike) w środowisku produkcyjnym firmy COIG. Osoba na tym stanowisku będzie odpowiedzialna za konfigurację reguł detekcyjnych, automatyzację reakcji na incydenty (playbooki SOAR), integrację źródeł logów oraz bezpośrednie wsparcie zespołów SOC L1/L2. Praca odbywa się w modelu hybrydowym w Katowicach, w stabilnej firmie należącej do grupy WASKO.
- ✓Stabilna firma z ugruntowaną pozycją w grupie WASKO
- ✓Praktyczna możliwość pracy z wieloma systemami SIEM/SOAR i zdobycia certyfikatów
- !Brak informacji o oczekiwanej liczbie dni w biurze w trybie hybrydowym
- !Nie określono wielkości zespołu ani struktury SOC
- !Ogólnikowo opisano benefity (np. 'specjalistyczne szkolenia' bez konkretów)
- !Nie wiadomo, czy rola wiąże się z dyżurami on-call
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Wdrażanie i konfiguracja systemów SIEM/SOAR (SecureVisio, Splunk, Wazuh, CrowdStrike)
- •Projektowanie i rozwijanie use case'ów detekcyjnych, reguł korelacyjnych oraz alertów
- •Tworzenie i doskonalenie playbooków automatyzacyjnych SOAR (mapowanie incydentów, reakcje, workflowy)
- •Integracja systemów bezpieczeństwa z różnorodnymi źródłami logów oraz narzędziami IT/OT
- •Analiza incydentów bezpieczeństwa, wsparcie SOC L1/L2 oraz udział w działaniach Threat Hunting
- •Monitorowanie i optymalizacja wydajności platform SIEM/SOAR oraz ich architektury
- •Tworzenie dashboardów, raportów i wizualizacji danych bezpieczeństwa
- •Udział w rozwijaniu procesów operacyjnych SOC i Cyber Defense, w tym dokumentacji technicznej (HLD/LLD)
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z około 1 rokiem doświadczenia w SOC lub administracji bezpieczeństwem, znająca podstawy SIEM (np. Splunk) i gotowa do nauki pozostałych narzędzi. Wymagana jest umiejętność analizy logów i komunikatywność.
Nie dla seniorów (powyżej 5 lat doświadczenia) szukających roli stricte architektonicznej lub zarządczej. Nie dla osób bez żadnego doświadczenia w SIEM/SOAR czy cybersecurity.
- ?Ile osób liczy zespół SOC i ile etatów przypada na tę rolę?
- ?Jaki jest przewidywany harmonogram pracy hybrydowej (liczba dni w biurze)?
- ?Czy na stanowisku przewidziane są dyżury on-call i jak są wynagradzane?
- ?Jak wygląda proces onboardingu i jakie szkolenia są zapewniane?
- ?Jaki jest budżet na certyfikacje (np. Splunk, CEH)?
- ?Czy zespół pracuje na gotowych rozwiązaniach, czy również rozwija własne integracje?
- ?Jakie są ścieżki rozwoju – czy możliwy awans na specjalistę lub lidera?
- ?Jaki jest zakres odpowiedzialności za architekturę vs. bieżące utrzymanie?
- −Nie podano widełek wynagrodzenia
- −Brak opisu procesu rekrutacyjnego (etapy, zadanie rekrutacyjne)
- −Nie określono liczby dni pracy zdalnej w modelu hybrydowym
- −Nie wiadomo, czy rola wiąże się z dyżurami on-call
- −Brak informacji o wielkości zespołu i struktury SOC