Cloud Security Analyst
Link Group
Rola koncentruje się na monitorowaniu i reagowaniu na incydenty bezpieczeństwa w chmurze (Azure, OCI, M365) z użyciem Microsoft Sentinel i Defender. Obejmuje automatyzację reakcji (SOAR) przez Azure Logic Apps, zarządzanie konfiguracją CSPM, bezpieczeństwo kontenerów/K8s oraz integrację narzędzi bezpieczeństwa w CI/CD. Rola łączy operacje SOC z DevSecOps.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano widełek wynagrodzenia, nie podano liczby dni pracy zdalnej w modelu hybrydowym.
Rola koncentruje się na monitorowaniu i reagowaniu na incydenty bezpieczeństwa w chmurze (Azure, OCI, M365) z użyciem Microsoft Sentinel i Defender. Obejmuje automatyzację reakcji (SOAR) przez Azure Logic Apps, zarządzanie konfiguracją CSPM, bezpieczeństwo kontenerów/K8s oraz integrację narzędzi bezpieczeństwa w CI/CD. Rola łączy operacje SOC z DevSecOps.
- ✓Praktyczne doświadczenie z AI/LLM security – nisza i wartość dodana
- ✓Automatyzacja SOAR z Logic Apps – rozwój kompetencji
- ✓Możliwość pracy z nowoczesnymi platformami CSPM (Wiz, Prisma)
- !Brak określenia liczby dni hybrydowych w tygodniu
- !Brak opisu procesu rekrutacyjnego
- !Niejasny podział obowiązków między SOC a DevSecOps
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Monitorowanie alertów bezpieczeństwa w Azure, OCI i Microsoft 365 za pomocą Microsoft Sentinel i Defender
- •Projektowanie i utrzymanie automatyzacji reagowania na incydenty (SOAR) w Azure Logic Apps
- •Wykrywanie i automatyczna korekta błędnych konfiguracji chmury z użyciem CSPM
- •Tworzenie i optymalizacja reguł detekcji oraz zapytań KQL w Microsoft Sentinel
- •Monitorowanie bezpieczeństwa kontenerów, mikroserwisów i środowisk Kubernetes/Docker
- •Integracja narzędzi SAST, DAST i SCA w pipeline'y CI/CD (DevSecOps)
- •Wsparcie operacji SOC i udział w dochodzeniach incydentów oraz analizie przyczyn źródłowych (RCA)
- •Zabezpieczanie środowisk chmurowych wspierających obciążenia AI/LLM
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z 3-letnim doświadczeniem w bezpieczeństwie chmury Azure, która zna Microsoft Sentinel, KQL i podstawy Kubernetes/Docker, oraz ma praktykę w automatyzacji bezpieczeństwa.
Osoby bez doświadczenia w Azure Security i Microsoft Sentinel, ani bez znajomości KQL. Juniorzy poniżej 3 lat nie spełnią wymogów.
- ?Ile dni w biurze wymaga tryb hybrydowy?
- ?Czy jest dyżur on-call? Jak często?
- ?Ile osób liczy zespół Security/SOC?
- ?Jaki jest stosunek pracy operacyjnej (SOC) do DevSecOps?
- ?Czy firma oferuje budżet na certyfikacje (np. SC-200)?
- ?Jakie są najbliższe plany rozwoju zespołu?
- ?Czy są możliwości rozwoju w kierunku AI Security?
- −Nie podano widełek wynagrodzenia
- −Nie podano liczby dni pracy zdalnej w modelu hybrydowym
- −Brak informacji o dyżurach on-call
- −Nie opisano procesu rekrutacyjnego
- −Nie podano wielkości zespołu