Security Operations Engineer (She/ He/ They)
Capco
Rola Security Operations Engineer w Capco to praktyczna praca w zespole bezpieczeństwa, skupiona na budowie i optymalizacji reguł detekcyjnych w Microsoft Sentinel. Będziesz odpowiedzialny za onboarding krytycznych aplikacji do monitoringu, automatyzację testów detekcji, prowadzenie warsztatów z interesariuszami oraz współpracę z SOC i zespołami inżynieryjnymi. Celem jest poprawa wykrywalności zagrożeń i zgodność z regulacją DORA do końca 2026. To rola operacyjna, nie architektoniczna – wymaga samodzielności w dynamicznym środowisku.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: wielkość zespołu i struktura hierarchii, czy są dyżury on-call i jak są wynagradzane.
Rola Security Operations Engineer w Capco to praktyczna praca w zespole bezpieczeństwa, skupiona na budowie i optymalizacji reguł detekcyjnych w Microsoft Sentinel. Będziesz odpowiedzialny za onboarding krytycznych aplikacji do monitoringu, automatyzację testów detekcji, prowadzenie warsztatów z interesariuszami oraz współpracę z SOC i zespołami inżynieryjnymi. Celem jest poprawa wykrywalności zagrożeń i zgodność z regulacją DORA do końca 2026. To rola operacyjna, nie architektoniczna – wymaga samodzielności w dynamicznym środowisku.
- ✓Praca nad strategicznym programem bezpieczeństwa z konkretnym celem regulacyjnym (DORA)
- ✓Różnorodne projekty w sektorze finansowym i energetycznym
- ✓Kultura 'small enough to care but large enough to matter' oraz autonomiczna praca
- !Brak informacji o wielkości zespołu i strukturze projektu
- !Wzmianka o 'high-volume onboarding environment' może oznaczać duże obciążenie pracą
- !Nie podano, czy praca dotyczy jednego klienta czy wielu projektów
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Projektowanie i budowanie reguł detekcyjnych w Microsoft Sentinel (KQL)
- •Automatyzacja testów reguł detekcyjnych za pomocą skryptów Python/PowerShell/Bash
- •Wsparcie onboardingu aplikacji do ekosystemu monitoringu bezpieczeństwa
- •Zbieranie wymagań od zespołów aplikacyjnych dotyczących logowania i przypadków użycia detekcji
- •Prowadzenie warsztatów z interesariuszami w celu uzgodnienia scenariuszy zagrożeń
- •Tworzenie dokumentacji technicznej: logika detekcji, modele zagrożeń, wyniki walidacji
- •Współpraca z SOC, zespołem inżynieryjnym i red team w celu poprawy jakości alertów
- •Przygotowywanie dostaw zgodnych z wymogami DORA i programu ALaM
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z co najmniej 2 latami doświadczenia w SIEM i detekcji, potrafiąca samodzielnie tworzyć reguły i automatyzować testy. Może mieć mniejsze doświadczenie z chmurą, ale zna podstawy Azure/AWS. Angielski na poziomie umożliwiającym prowadzenie warsztatów.
Osoby bez praktycznego doświadczenia w SIEM i detekcji (juniorzy, którzy nie tworzyli reguł) oraz osoby szukające roli czysto architektonicznej bez operacyjnej pracy z regułami.
- ?Ile osób liczy zespół Security Operations, w którym będę pracować?
- ?Czy w ramach tej roli przewidziane są dyżury on-call? Jeśli tak, jaka jest rotacja?
- ?Jaki jest planowany harmonogram onboardingu aplikacji – ile aplikacji miesięcznie?
- ?Czy projekt jest długoterminowy, czy przewidziana jest zmiana projektu po osiągnięciu kamieni milowych DORA?
- ?Jaki jest poziom dojrzałości obecnego SIEM (Microsoft Sentinel) – czy zaczynamy od zera, czy rozwijamy istniejące reguły?
- ?Czy istnieje możliwość rozwoju w kierunku threat intelligence lub architektury bezpieczeństwa?
- −Wielkość zespołu i struktura hierarchii
- −Czy są dyżury on-call i jak są wynagradzane
- −Okres trwania projektu (do końca 2026?)
- −Konkretny sektor klienta (finanse, energia?)
- −Proces rekrutacyjny (etapy, zadanie domowe?)
Zespołowa i autonomiczna kultura z naciskiem na współpracę z SOC, inżynierią i red team. Firma podkreśla innowacyjność i efektywność, a także bycie 'na tyle małą, by dbać, i na tyle dużą, by mieć znaczenie'.