Pomiń do treści
Logo firmy Link Group

Senior Cyber Threat Intelligence Analyst

Link Group

Oferta w skrócie
31 92031 920PLN / mies.
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano10 kwietnia 2026
Ostatnio sprawdzono6 maja 2026
Wygasa za32 dni
Werdykt JobHunt

To rola senior analityka zagrożeń cybernetycznych (Cyber Threat Intelligence). Odpowiadasz za pełny cykl życia informacji o zagrożeniach: zbieranie danych z wielu źródeł (VirusTotal, GreyNoise, Shodan, itp.), analizę, tworzenie hipotez łowieckich, badanie malware, oraz dostarczanie wniosków do zespołów detekcyjnych i odpowiedzi na incydenty. Współpracujesz z Tier 3 analitykami i zespołem Vulnerability Management. Nie jest to rola programistyczna, ale mocno techniczna w obszarze bezpieczeństwa.

Brakuje: nie podano liczby dni pracy hybrydowej, brak informacji o wielkości zespołu i strukturze.

🛠 Wymagane technologie
Dane źródłowe
Vulnerability ManagementGreyNoiseDomainToolsShodanVirustotal
AI Insights
Czym naprawdę jest ta rola?Security Engineer

To rola senior analityka zagrożeń cybernetycznych (Cyber Threat Intelligence). Odpowiadasz za pełny cykl życia informacji o zagrożeniach: zbieranie danych z wielu źródeł (VirusTotal, GreyNoise, Shodan, itp.), analizę, tworzenie hipotez łowieckich, badanie malware, oraz dostarczanie wniosków do zespołów detekcyjnych i odpowiedzi na incydenty. Współpracujesz z Tier 3 analitykami i zespołem Vulnerability Management. Nie jest to rola programistyczna, ale mocno techniczna w obszarze bezpieczeństwa.

Plusy
  • Bardzo szczegółowy opis obowiązków i oczekiwań
  • Rola o strategicznym znaczeniu – wpływ na detekcję i reakcję
  • Wymienione konkretne narzędzia i frameworki (MITRE ATT&CK)
  • Współpraca z Tier 3 i zespołem Vulnerability Management
Na co uważać
  • !Brak informacji o wielkości zespołu CTI oraz strukturze raportowania
  • !Nie podano konkretnej liczby dni hybrydowych w tygodniu
  • !Brak wzmianki o procesie rekrutacyjnym i liczbie etapów
Codzienna praca
  • Zbieranie i korelacja wskaźników zagrożeń z platform OSINT i komercyjnych (VirusTotal, URLScan.io, GreyNoise, DomainTools, Shodan)
  • Formułowanie i testowanie hipotez threat huntingowych na podstawie telemetrii z endpointów, chmury i sieci
  • Monitorowanie i śledzenie grup threat actorów oraz kampanii atakujących
  • Analiza malware – określanie cech behawioralnych, grupowanie artefaktów, wzbogacanie detekcji
  • Tworzenie reguł detekcyjnych i przypadków użycia na podstawie analizowanych zagrożeń
  • Przygotowywanie raportów technicznych i streszczeń dla kierownictwa
  • Współpraca z analitykami Tier 3 przy zaawansowanym threat huntingu i response
  • Dostarczanie danych do priorytetyzacji podatności w ramach Vulnerability Management
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Specjalista CTI z 3-letnim doświadczeniem, który samodzielnie prowadził analizę zagrożeń, zna wymienione narzędzia i potrafi tworzyć raporty. Musi mieć podstawy threat huntingu i analizy malware.

Raczej nie dla

Juniorzy bez doświadczenia w CTI, osoby szukające pracy w pełni zdalnej, programiści nie zainteresowani analizą zagrożeń, ani osoby preferujące wyłącznie pracę operacyjną SOC bez elementów strategicznych.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on4/5
Architekt2/5
Remote2/5
Enterprise4/5
Pytania do rekrutera
  • ?Ile osób liczy zespół CTI i jak jest zorganizowany?
  • ?Ile dni w tygodniu obowiązuje praca z biura w Warszawie?
  • ?Jak wygląda ścieżka rozwoju dla Senior CTI w firmie?
  • ?Czy dyżury on-call są wymagane? Jak często?
  • ?Jakie są największe wyzwania obecnie w obszarze CTI w firmie?
Brakujące informacje
  • Nie podano liczby dni pracy hybrydowej
  • Brak informacji o wielkości zespołu i strukturze
  • Nie opisano procesu rekrutacyjnego
  • Brak wzmianki o benefitach pozapłacowych
  • Nie wiadomo, czy istnieją dodatkowe szkolenia lub certyfikacje
🔗Podobne oferty