Cybersecurity Incident Response Engineer (M/K)
Experis
Rola skupiona na ręcznym reagowaniu na incydenty cyberbezpieczeństwa w dużej międzynarodowej organizacji. Inżynier będzie prowadził analizę kryminalistyczną, polowanie na zagrożenia (threat hunting), analizę kampanii phishingowych oraz produkcję informacji o zagrożeniach (CTI). Wspiera także ochronę przed wyciekiem danych (DLP) i zarządzanie podatnościami. Praca w nowo tworzonym zespole w Polsce, z hybrydowym modelem w Warszawie.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano widełek wynagrodzenia, nie podano wielkości zespołu ani struktury.
Rola skupiona na ręcznym reagowaniu na incydenty cyberbezpieczeństwa w dużej międzynarodowej organizacji. Inżynier będzie prowadził analizę kryminalistyczną, polowanie na zagrożenia (threat hunting), analizę kampanii phishingowych oraz produkcję informacji o zagrożeniach (CTI). Wspiera także ochronę przed wyciekiem danych (DLP) i zarządzanie podatnościami. Praca w nowo tworzonym zespole w Polsce, z hybrydowym modelem w Warszawie.
- ✓Możliwość współtworzenia nowego zespołu cyberbezpieczeństwa w Polsce i kształtowania jego kierunku
- ✓Praca z międzynarodowymi zespołami nad globalnymi projektami
- ✓Rola skupiona na praktycznym reagowaniu na incydenty i analizie kryminalistycznej – idealna dla specjalistów lubiących 'hands-on' pracę
- −Brak widełek wynagrodzenia w ogłoszeniu
- −Firma rekrutacyjna (Experis) – rzeczywistym pracodawcą jest klient, brak informacji o warunkach zatrudnienia u klienta
- !Nie określono liczby dni pracy zdalnej w tygodniu
- !Nowo tworzony zespół może oznaczać brak ustalonych procesów i procedur
- !Szeroki zakres obowiązków (incident response, forensics, threat hunting, CTI, DLP, vulnerability management) – ryzyko rozmycia roli
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Badanie i reagowanie na incydenty cyberbezpieczeństwa
- •Przeprowadzanie analizy kryminalistycznej (digital forensics) i wsparcie wewnętrznych dochodzeń
- •Analiza kampanii phishingowych i złośliwych działań
- •Prowadzenie proaktywnego polowania na zagrożenia (threat hunting)
- •Tworzenie i udostępnianie informacji o zagrożeniach (Cyber Threat Intelligence)
- •Wsparcie inicjatyw zapobiegania wyciekom danych i ochrony danych
- •Udział w procesach zarządzania podatnościami
- •Współpraca z lokalnymi i globalnymi zespołami bezpieczeństwa w celu poprawy detekcji i reagowania
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Kandydat z podstawowym doświadczeniem w SOC lub Incident Response, znajomością narzędzi Tanium i Elastic, oraz komunikatywnym angielskim, gotowy do rozwijania się w kierunku zaawansowanego analityka incydentów.
Nie dla juniorów bez doświadczenia w incident response ani osób poszukujących roli czysto analitycznej bez praktycznej pracy przy incydentach.
- ?Ile dni w tygodniu wymagana jest obecność w biurze w Warszawie?
- ?Jaki jest rozmiar zespołu i struktura (ile osób w zespole, z kim współpracuje)?
- ?Czy są dyżury on-call lub praca zmianowa? Jak często?
- ?Jakie są perspektywy rozwoju – szkolenia, certyfikaty, ścieżka awansu?
- ?Czy istnieją dodatkowe narzędzia, które są używane poza wymienionymi (np. SIEM, SOAR)?
- ?Kim jest rzeczywisty pracodawca – czy to bezpośrednio klient Experis, czy Experis zatrudnia na swoją umowę? Jakie są warunki zatrudnienia?
- −Nie podano widełek wynagrodzenia
- −Nie podano wielkości zespołu ani struktury
- −Brak informacji o dyżurach on-call lub pracy zmianowej
- −Nie określono dokładnego modelu hybrydowego (liczba dni w biurze)
- −Brak informacji o rzeczywistym pracodawcy (Experis jest agencją rekrutacyjną – to ogłoszenie może dotyczyć kontraktu u klienta)
Nowo tworzony zespół z możliwością kształtowania procesów, współpraca z międzynarodowymi zespołami. Oczekiwana samodzielność i pasja.