Pomiń do treści
Oferta w skrócie
11 00017 000PLN / mies.
🔀HybrydowaTryb pracy
📄Umowa o pracęKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano11 czerwca 2026
Ostatnio sprawdzono11 czerwca 2026
Wygasa za23 dni
Werdykt JobHunt

Ta rola to starszy inżynier bezpieczeństwa skupiony na operacjach SOC, reagowaniu na incydenty i automatyzacji. Będziesz analizować dane telemetryczne z wielu źródeł (logi, EDR, sieć), prowadzić pełny cykl reagowania na incydenty, automatyzować procesy w Pythonie oraz doskonalić detekcję zagrożeń przy użyciu frameworka MITRE ATT&CK. Pracujesz w zespole globalnej platformy job-tech, która obsługuje miliony użytkowników na całym świecie.

Brakuje: liczebność zespołu soc, szczegółowy proces rekrutacyjny.

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Ta rola to starszy inżynier bezpieczeństwa skupiony na operacjach SOC, reagowaniu na incydenty i automatyzacji. Będziesz analizować dane telemetryczne z wielu źródeł (logi, EDR, sieć), prowadzić pełny cykl reagowania na incydenty, automatyzować procesy w Pythonie oraz doskonalić detekcję zagrożeń przy użyciu frameworka MITRE ATT&CK. Pracujesz w zespole globalnej platformy job-tech, która obsługuje miliony użytkowników na całym świecie.

Plusy
  • Duży nacisk na automatyzację i rozwój narzędzi (Python, playbooki)
  • Wsparcie dla hackathonów, knowledge sharing i społeczności technicznych
  • 2 dodatkowe dni urlopu na wolontariat
  • Możliwość korzystania z GitHub/Hack The Box jako portfolio
Na co uważać
  • !Tytuł stanowiska 'Senior Security Engineer II' ale w danych strukturalnych poziom 'regular' – może wskazywać na niespójność w ustalaniu seniority
  • !Brak informacji o dyżurach on-call i ich wynagrodzeniu
  • !Brak opisu procesu rekrutacyjnego
  • !Nieokreślona liczba dni pracy w biurze w trybie hybrydowym
Codzienna praca
  • Analiza logów i alertów z SIEM (Sentinel, QRadar, ArcSight) w celu identyfikacji zagrożeń
  • Prowadzenie pełnego cyklu reagowania na incydenty: powstrzymanie, eliminacja, odzyskiwanie
  • Tworzenie skryptów automatyzacyjnych w Pythonie do triażu, wzbogacania i remediacji
  • Mapowanie taktyk i technik atakujących według MITRE ATT&CK i aktualizacja reguł detekcji
  • Zarządzanie i tuning platform EDR (CrowdStrike, Carbon Black, SentinelOne)
  • Współpraca z zespołem SOC podczas incydentów wysokiego priorytetu
  • Uczestnictwo w spotkaniach knowledge sharing i hackathonach
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Osoba z 3-letnim doświadczeniem w SOC, potrafiąca samodzielnie pisać skrypty w Pythonie, obsługiwać SIEM i EDR oraz prowadzić podstawowe incydenty.

Raczej nie dla

Juniorzy z mniej niż 3 latami doświadczenia w SOC lub osoby bez praktycznej znajomości Python i narzędzi SIEM/EDR.

Ocena dopasowania
Junior1/5
Mid3/5
Senior5/5
Hands-on5/5
Architekt2/5
Remote3/5
Enterprise4/5
Pytania do rekrutera
  • ?Jak wygląda system dyżurów on-call? Ile osób w rotacji i jaka jest częstotliwość?
  • ?Ile osób liczy zespół SOC i jak są rozłożone role?
  • ?Jaki SIEM jest aktualnie używany w produkcji – Sentinel, QRadar czy ArcSight?
  • ?Czy istnieje możliwość pracy zdalnej w ramach hybrydy (ile dni w biurze)?
  • ?Jakie są najważniejsze projekty automatyzacyjne w najbliższym kwartale?
  • ?Jak wygląda proces rekrutacyjny? Ile etapów i czy jest zadanie domowe/live coding?
Brakujące informacje
  • Liczebność zespołu SOC
  • Szczegółowy proces rekrutacyjny
  • Informacja o dyżurach on-call
  • Konkretna liczba dni pracy w biurze w trybie hybrydowym
Zespół

Kultura oparta na work-life balance, z naciskiem na knowledge sharing, hackathony i społeczności techniczne. Firma promuje różnorodność i inkluzywność.

Wynagrodzenie vs rynekn=12 · Mid · Security

Poniżej mediany rynkowej

Ta oferta11 00017 000
Mediana: Mid · Security15 54421 340

Dane z aktywnych ofert zawierających technologię Security. Pełne statystyki zarobków →

🔗Podobne oferty