IT Security Incident Response Specialist
Cyclad
Rola w zespole bezpieczeństwa IT w sektorze transportu/infrastruktury. Codziennie monitorujesz systemy bezpieczeństwa (SIEM, firewalle, IDS/IPS), reagujesz na incydenty (phishing, ransomware, DDoS), prowadzisz analizę przyczyn źródłowych i koordynujesz działania naprawcze z innymi zespołami. To stanowisko operacyjne, nie rozwojowe – głównie reagowanie i raportowanie.
Brakuje: nie podano wielkości zespołu, brak informacji o systemie siem używanym w projekcie.
Rola w zespole bezpieczeństwa IT w sektorze transportu/infrastruktury. Codziennie monitorujesz systemy bezpieczeństwa (SIEM, firewalle, IDS/IPS), reagujesz na incydenty (phishing, ransomware, DDoS), prowadzisz analizę przyczyn źródłowych i koordynujesz działania naprawcze z innymi zespołami. To stanowisko operacyjne, nie rozwojowe – głównie reagowanie i raportowanie.
- ✓Praca w środowisku infrastruktury krytycznej – unikalne doświadczenie
- ✓Ekspozycja na zaawansowane technologie cyberbezpieczeństwa
- ✓Jasno określony zakres obowiązków i kompetencji
- −Projekt tymczasowy (20.07.2026 – 31.12.2026) – brak gwarancji przedłużenia
- −Praca przez agencję (Cyclad) – możliwe ograniczenia w warunkach
- −Wymóg C2 z polskiego – zawęża pulę kandydatów
- !Hybryda z 12 dniami w biurze miesięcznie – brak informacji o elastyczności
- !Tylko B2B – brak możliwości UoP
- !Brak konkretnej nazwy SIEM – może być dowolny system
- •Monitorowanie zdarzeń bezpieczeństwa w SIEM i innych narzędziach
- •Analiza alertów i klasyfikacja incydentów według krytyczności
- •Reagowanie na incydenty – izolacja zagrożeń, zbieranie dowodów
- •Przygotowywanie raportów z incydentów i rekomendacji naprawczych
- •Aktualizacja playbooków i procedur reagowania
- •Udział w testach planów ciągłości działania (BCP/DRP)
- •Współpraca z administratorami i zespołem infrastruktury przy rozwiązywaniu problemów
- •Wsparcie audytów bezpieczeństwa (wewnętrznych i zewnętrznych)
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Analityk bezpieczeństwa z co najmniej 2-3 latami w SOC lub Incident Response, znający podstawowe narzędzia i techniki, ale wymagający jeszcze wsparcia przy złożonych incydentach. Musi mieć C2 z polskiego.
Osoby szukające stałego zatrudnienia (projekt czasowy), preferujące pełną zdalność (wymagane 12 dni w biurze miesięcznie), nieznające polskiego na poziomie rodzimym, juniorzy bez komercyjnego doświadczenia w IR.
- ?Ile osób liczy zespół Security Operations, z którym będę współpracować?
- ?Jaki konkretnie SIEM jest używany w projekcie?
- ?Czy przewidziane są dyżury on-call? Jeśli tak, z jaką częstotliwością?
- ?Jaka jest możliwość przedłużenia umowy po 31.12.2026?
- ?Czy oferowany jest budżet szkoleniowy lub dofinansowanie certyfikatów?
- ?Jakie narzędzia do zarządzania incydentami (ticketing) są używane?
- ?Czy istnieje możliwość pracy zdalnej poza ustalonymi 12 dniami w biurze?
- ?Kto jest klientem końcowym w sektorze transportu/infrastruktury?
- −Nie podano wielkości zespołu
- −Brak informacji o systemie SIEM używanym w projekcie
- −Nie wiadomo, czy są dyżury on-call i jak często
- −Brak opisu procesu rekrutacyjnego (liczba etapów, zadanie domowe?)
- −Nie określono możliwości przedłużenia kontraktu
Na poziomie rynkowym
≈ 70,0–90,0 zł/h
Dane z aktywnych ofert zawierających technologię Incident Response.