Pomiń do treści
Logo firmy Bank Millennium

Threat Detection Engineer

Bank Millennium

Oferta w skrócie
Widełki nieujawnione
🏠ZdalnieTryb pracy
📄Umowa o pracęKontrakt
⏱️Mid · 2+ latDoświadczenie
LokalizacjaWrocław
Dostępne na 2 portalach
Aktywna
Opublikowano7 maja 2026
Ostatnio sprawdzono9 maja 2026
Wygasa za12 dni
Werdykt JobHunt

Rola Threat Detection Engineer w Banku Millennium skupia się na weryfikacji i optymalizacji mechanizmów detekcji cyberzagrożeń. Będziesz analizować złożone incydenty bezpieczeństwa, prowadzić threat hunting oraz przeprowadzać kontrolowaną emulację ataków (Purple Teaming). Twoim celem jest identyfikacja luk w pokryciu detekcyjnym i tworzenie skuteczniejszych reguł detekcyjnych w środowisku SIEM/XDR (Sentinel, Defender XDR). Pracujesz w zespole bezpieczeństwa banku, który chroni klientów i infrastrukturę przed cyberatakami.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: brak widełek wynagrodzenia, brak opisu procesu rekrutacyjnego (etapy, czas trwania).

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola Threat Detection Engineer w Banku Millennium skupia się na weryfikacji i optymalizacji mechanizmów detekcji cyberzagrożeń. Będziesz analizować złożone incydenty bezpieczeństwa, prowadzić threat hunting oraz przeprowadzać kontrolowaną emulację ataków (Purple Teaming). Twoim celem jest identyfikacja luk w pokryciu detekcyjnym i tworzenie skuteczniejszych reguł detekcyjnych w środowisku SIEM/XDR (Sentinel, Defender XDR). Pracujesz w zespole bezpieczeństwa banku, który chroni klientów i infrastrukturę przed cyberatakami.

Plusy
  • Realny wpływ na bezpieczeństwo banku i jego klientów
  • Współpraca z instytucjami finansowymi (network branżowy)
  • Nowoczesny stack: Azure, Sentinel, Defender XDR, KQL
  • Duża samodzielność i ciekawe wyzwania (purple teaming, threat hunting)
Na co uważać
  • !Brak informacji o wynagrodzeniu w ogłoszeniu
  • !Nieznany proces rekrutacyjny (odwołanie do strony kariery)
  • !Wymaganie znajomości AI/LLM – może być trudne do spełnienia dla kandydatów bez takiego doświadczenia
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Analiza złożonych incydentów bezpieczeństwa w Microsoft Sentinel i Defender XDR
  • Tworzenie i optymalizacja reguł detekcyjnych w języku KQL
  • Przeprowadzanie threat huntingu z wykorzystaniem matrycy MITRE ATT&CK
  • Emulacja technik ataku (Purple Teaming) i weryfikacja rejestracji zdarzeń w SIEM
  • Analiza informacji o cyberzagrożeniach (Threat Intelligence) i ocena ich wpływu na bank
  • Współpraca z innymi instytucjami finansowymi przy wymianie informacji o zagrożeniach
  • Przygotowywanie alertów i raportów bezpieczeństwa z oceną wpływu na środowisko IT
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Analityk bezpieczeństwa z 2-letnim doświadczeniem w SOC, który zna podstawy KQL i Sentinel, uczestniczył w threat huntingu i rozumie koncepcję purple teamingu. Wymagana jest podstawowa znajomość AI/LLM w kontekście bezpieczeństwa.

Raczej nie dla

Junior bez doświadczenia w SOC ani threat huntingu. Osoba szukająca czysto deweloperskiej roli bez operacyjnej strony bezpieczeństwa.

Ocena dopasowania
Junior2/5
Mid4/5
Senior3/5
Hands-on5/5
Architekt1/5
Remote5/5
Enterprise5/5
Pytania do rekrutera
  • ?Ile osób liczy zespół Threat Detection i jak jest zorganizowany?
  • ?Czy przewidziane są dyżury on-call? Jeśli tak, jak często?
  • ?Jak wygląda konkretny proces purple teamingu – jak często są przeprowadzane emulacje?
  • ?Jakie narzędzia AI/LLM są obecnie używane w zespole?
  • ?Czy istnieje budżet na szkolenia i certyfikacje (np. SC-200, AZ-500)?
  • ?Jakie są możliwości rozwoju – czy awans na seniora lub specjalizację w konkretnej dziedzinie?
  • ?Jak wygląda współpraca z innymi zespołami (np. DevOps, IT) podczas wdrażania rekomendacji detekcyjnych?
  • ?Czy istnieje system rotacji zadań między członkami zespołu (analiza, hunting, emulacja)?
Brakujące informacje
  • Brak widełek wynagrodzenia
  • Brak opisu procesu rekrutacyjnego (etapy, czas trwania)
  • Nie podano wielkości zespołu ani struktury hierarchicznej
  • Brak informacji o dyżurach on-call i ich wynagrodzeniu
Zespół

Oczekuje się dużej samodzielności i współpracy z ekspertami z wielu dziedzin. Bank promuje kulturę otwartości i transparentności, a zespół ma realny wpływ na bezpieczeństwo.

🔗Podobne oferty