Pomiń do treści
Logo firmy Capco

Security Operations Engineer (She/ He/ They)

Capco

Oferta w skrócie
Widełki nieujawnione
🏠ZdalnieTryb pracy
📄B2BKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaKraków
Źródło
Aktywna
Opublikowano24 czerwca 2026
Ostatnio sprawdzono24 czerwca 2026
Wygasa za20 dni
Werdykt JobHunt

Rola Security Operations Engineer w Capco to praktyczna praca w zespole bezpieczeństwa, skupiona na budowie i optymalizacji reguł detekcyjnych w Microsoft Sentinel. Będziesz odpowiedzialny za onboarding krytycznych aplikacji do monitoringu, automatyzację testów detekcji, prowadzenie warsztatów z interesariuszami oraz współpracę z SOC i zespołami inżynieryjnymi. Celem jest poprawa wykrywalności zagrożeń i zgodność z regulacją DORA do końca 2026. To rola operacyjna, nie architektoniczna – wymaga samodzielności w dynamicznym środowisku.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: wielkość zespołu i struktura hierarchii, czy są dyżury on-call i jak są wynagradzane.

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola Security Operations Engineer w Capco to praktyczna praca w zespole bezpieczeństwa, skupiona na budowie i optymalizacji reguł detekcyjnych w Microsoft Sentinel. Będziesz odpowiedzialny za onboarding krytycznych aplikacji do monitoringu, automatyzację testów detekcji, prowadzenie warsztatów z interesariuszami oraz współpracę z SOC i zespołami inżynieryjnymi. Celem jest poprawa wykrywalności zagrożeń i zgodność z regulacją DORA do końca 2026. To rola operacyjna, nie architektoniczna – wymaga samodzielności w dynamicznym środowisku.

Plusy
  • Praca nad strategicznym programem bezpieczeństwa z konkretnym celem regulacyjnym (DORA)
  • Różnorodne projekty w sektorze finansowym i energetycznym
  • Kultura 'small enough to care but large enough to matter' oraz autonomiczna praca
Na co uważać
  • !Brak informacji o wielkości zespołu i strukturze projektu
  • !Wzmianka o 'high-volume onboarding environment' może oznaczać duże obciążenie pracą
  • !Nie podano, czy praca dotyczy jednego klienta czy wielu projektów
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Projektowanie i budowanie reguł detekcyjnych w Microsoft Sentinel (KQL)
  • Automatyzacja testów reguł detekcyjnych za pomocą skryptów Python/PowerShell/Bash
  • Wsparcie onboardingu aplikacji do ekosystemu monitoringu bezpieczeństwa
  • Zbieranie wymagań od zespołów aplikacyjnych dotyczących logowania i przypadków użycia detekcji
  • Prowadzenie warsztatów z interesariuszami w celu uzgodnienia scenariuszy zagrożeń
  • Tworzenie dokumentacji technicznej: logika detekcji, modele zagrożeń, wyniki walidacji
  • Współpraca z SOC, zespołem inżynieryjnym i red team w celu poprawy jakości alertów
  • Przygotowywanie dostaw zgodnych z wymogami DORA i programu ALaM
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Osoba z co najmniej 2 latami doświadczenia w SIEM i detekcji, potrafiąca samodzielnie tworzyć reguły i automatyzować testy. Może mieć mniejsze doświadczenie z chmurą, ale zna podstawy Azure/AWS. Angielski na poziomie umożliwiającym prowadzenie warsztatów.

Raczej nie dla

Osoby bez praktycznego doświadczenia w SIEM i detekcji (juniorzy, którzy nie tworzyli reguł) oraz osoby szukające roli czysto architektonicznej bez operacyjnej pracy z regułami.

Ocena dopasowania
Junior1/5
Mid4/5
Senior3/5
Hands-on4/5
Architekt2/5
Remote5/5
Enterprise3/5
Pytania do rekrutera
  • ?Ile osób liczy zespół Security Operations, w którym będę pracować?
  • ?Czy w ramach tej roli przewidziane są dyżury on-call? Jeśli tak, jaka jest rotacja?
  • ?Jaki jest planowany harmonogram onboardingu aplikacji – ile aplikacji miesięcznie?
  • ?Czy projekt jest długoterminowy, czy przewidziana jest zmiana projektu po osiągnięciu kamieni milowych DORA?
  • ?Jaki jest poziom dojrzałości obecnego SIEM (Microsoft Sentinel) – czy zaczynamy od zera, czy rozwijamy istniejące reguły?
  • ?Czy istnieje możliwość rozwoju w kierunku threat intelligence lub architektury bezpieczeństwa?
Brakujące informacje
  • Wielkość zespołu i struktura hierarchii
  • Czy są dyżury on-call i jak są wynagradzane
  • Okres trwania projektu (do końca 2026?)
  • Konkretny sektor klienta (finanse, energia?)
  • Proces rekrutacyjny (etapy, zadanie domowe?)
Zespół

Zespołowa i autonomiczna kultura z naciskiem na współpracę z SOC, inżynierią i red team. Firma podkreśla innowacyjność i efektywność, a także bycie 'na tyle małą, by dbać, i na tyle dużą, by mieć znaczenie'.

🔗Podobne oferty