SOC Analyst
ITDS
To rola młodszego/regularnego analityka w SOC (Security Operations Center), pracującego w systemie zmianowym 24/7/365 (w razie potrzeby). Codzienna praca polega na monitorowaniu alertów bezpieczeństwa, analizie incydentów z użyciem SIEM/SOAR/EDR, oraz współpracy z zespołem w celu szybkiego reagowania na zagrożenia. Klientem jest zewnętrzna firma, a rola jest wykonywana w modelu hybrydowym (raz w tygodniu w biurze we Wrocławiu).
Brakuje: nie podano wielkości zespołu soc, brak opisu procesu rekrutacyjnego (liczba etapów, czas).
To rola młodszego/regularnego analityka w SOC (Security Operations Center), pracującego w systemie zmianowym 24/7/365 (w razie potrzeby). Codzienna praca polega na monitorowaniu alertów bezpieczeństwa, analizie incydentów z użyciem SIEM/SOAR/EDR, oraz współpracy z zespołem w celu szybkiego reagowania na zagrożenia. Klientem jest zewnętrzna firma, a rola jest wykonywana w modelu hybrydowym (raz w tygodniu w biurze we Wrocławiu).
- ✓Przejrzysty opis odpowiedzialności i wymagań – widać rzeczywisty zakres pracy
- ✓Widełki B2B podane wprost (16 800 – 19 950 PLN netto+VAT)
- ✓Tryb hybrydowy z tylko 1 dniem w biurze – duża elastyczność
- −System zmianowy 24/7/365 może być uciążliwy dla osób preferujących stałe godziny pracy
- −Rola w modelu outsourcingowym – praca u klienta, co może wiązać się z mniejszą stabilnością lub zmianą projektu
- !Brak informacji o rotacji zmian (jak często dyżury?)
- !Nie podano wielkości zespołu SOC ani liczby obsługiwanych zdarzeń
- !Brak wzmianki o wynagrodzeniu za nadgodziny lub dodatkach za pracę zmianową
- !Ogłoszenie nie precyzuje, czy klient to duża firma czy sektor (np. bankowość, administracja)
- •Monitorowanie i analiza alertów bezpieczeństwa w systemie zmianowym (24/7)
- •Badanie incydentów cyberbezpieczeństwa z użyciem narzędzi SIEM, SOAR i EDR
- •Identyfikacja i ocena bieżących zagrożeń wpływających na środowiska IT
- •Wsparcie w rozwiązywaniu problemów związanych z zagrożeniami, wykorzystując wiedzę o sieciach i systemach operacyjnych
- •Wykonywanie ustrukturyzowanego procesu obsługi incydentów (incident handling)
- •Współpraca z zespołem SOC w celu utrzymania ciągłości operacji i wysokiej jakości analizy alertów
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Osoba z około 2-letnim doświadczeniem w cyberbezpieczeństwie, podstawową znajomością SIEM, gotowa do nauki narzędzi i pracy w systemie zmianowym.
Nie dla osób bez co najmniej 2 lat doświadczenia w SOC/cyberbezpieczeństwie lub nieakceptujących pracy zmianowej (24/7/365). Rola wymaga zaawansowanej wiedzy operacyjnej i gotowości do dyżurów.
- ?Jak wygląda rotacja zmian – ile dyżurów miesięcznie, czy są stałe harmonogramy?
- ?Czy za pracę w nocy lub w weekendy przewidziany jest dodatek finansowy?
- ?Ile osób liczy zespół SOC i jaki jest podział obowiązków?
- ?Dla jakiego klienta będę pracować – jaka branża i skala środowiska IT?
- ?Czy istnieje ścieżka rozwoju (np. do Threat Huntera lub Senior SOC Analista)?
- ?Jakie narzędzia SIEM/SOAR/EDR są konkretnie używane w projekcie?
- ?Czy wymagana jest znajomość języka polskiego na poziomie komunikatywnym (np. do raportowania)?
- −Nie podano wielkości zespołu SOC
- −Brak opisu procesu rekrutacyjnego (liczba etapów, czas)
- −Nie wiadomo, czy praca zmianowa wiąże się z dodatkowym wynagrodzeniem lub premiami
- −Nie określono, czy istnieje możliwość pracy zdalnej w ramach zmian
Operacyjny, nastawiony na szybkie reagowanie i współpracę w zespole. Praca w systemie zmianowym wymaga dobrej komunikacji i umiejętności radzenia sobie ze stresem.