Jobs · justjoinit
Inżynier ds. Cyberbezpieczeństwa (K/M)
COIG S.A. · Katowice · Posted 6d ago
About the role
Inżynier ds. Cyberbezpieczeństwa (K/M)Miejsce pracy: KatowiceOpis stanowiska:Poszukujemy Inżyniera ds. Cyberbezpieczeństwa, który będzie odpowiedzialny za wdrażanie, rozwój oraz utrzymanie systemów klasy SIEM i SOAR, opartych o technologie SecureVisio, Splunk, CrowdStrike oraz Wazuh. Osoba na tym stanowisku będzie odpowiedzialna za budowanie i automatyzacje procesów detekcji zagrożeń, integracji źródeł logów, optymalizacji środowisk bezpieczeństwa oraz wsparciu zespołów SOC w reagowaniu na incydenty.Rola obejmuje również rozwój frameworków detekcji, integrację systemów bezpieczeństwa oraz automatyzację reakcji zgodnie z najlepszymi praktykami rynkowymi. Twoje zadaniaWdrażanie, konfiguracja i rozwój systemów SIEM/SOAR, w szczególności SecureVisio, Splunk, Wazuh oraz integracji z CrowdStrike.Projektowanie i rozwijanie use case’ów detekcyjnych, reguł korelacyjnych oraz alertów w systemach SIEM.Tworzenie i doskonalenie playbooków automatyzacyjnych SOAR, w tym mapowania incydentów, reakcji i workflowów.Integracja systemów bezpieczeństwa z różnorodnymi źródłami logów oraz narzędziami IT/OT.Analiza incydentów bezpieczeństwa, wsparcie SOC L1/L2 oraz udział w działaniach Threat Hunting.Monitorowanie i optymalizacja wydajności oraz architektury platform SIEM/SOARTworzenie dashboardów, raportów i wizualizacji danych bezpieczeństwa.Współpraca z zespołami technicznymi i biznesowymi w zakresie integracji, reagowania na incydenty oraz wdrażania środowisk bezpieczeństwa IT/OT.Udział w rozwijaniu procesów operacyjnych SOC i Cyber Defense, w tym dokumentacji technicznej (HLD/LLD).Proponowanie usprawnień zwiększających poziom bezpieczeństwa organizacji oraz jakości detekcji.WymaganiaMinimum 1–2 lata doświadczenia w obszarze cyberbezpieczeństwa (SOC, SIEM, SOAR, inżynieria bezpieczeństwa)Praktyczna znajomość przynajmniej jednego systemu SIEM/SOAR: Splunk, Wazuh, SecureVisio, CrowdStrike Falcon.Znajomość zagadnień z zakresu: analizy logów, korelacji zdarzeń, automatyzacji reakcji, bezpieczeństwa sieci oraz rozwiązań EDR/XDRZnajomość systemów operacyjnych Linux i Windows oraz protokołów TCP/IPUmiejętność pracy z danymi bezpieczeństwa (logi ustrukturyzowane i nieustrukturyzowane).Zdolność analitycznego myślenia, samodzielność i umiejętność pracy z wieloma zespołami.Znajomość języka angielskiego (min. B2).Mile widziane:Certyfikaty: Splunk, CEH, BTL1, CompTIA CySA+, CompTIA CASP+ lub równoważne.Doświadczenie w środowiskach chmurowych (Azure, AWS, Microsoft 365).Doświadczenie z narzędziami i obszarami Threat Intelligence, Threat Hunting oraz EDR/XDRTo oferujemy:Zatrudnienie w oparciu o umowę o pracę w stabilnej, stale rozwijającej się firmie.Specjalistyczne szkolenia.Pakiet dodatkowych benefitów (prywatna opieka medyczna, karta wstępu na obiekty sportowe, owocowe wtorki).Przyjazną atmosferę pracy.
Read the full posting on justjoinit (posting in Polish) →
FAQ
Is the Inżynier ds. Cyberbezpieczeństwa (K/M) role at COIG S.A. remote?+
This Inżynier ds. Cyberbezpieczeństwa (K/M) position is listed as onsite (Katowice).
What seniority level is this Inżynier ds. Cyberbezpieczeństwa (K/M) role?+
This is a unknown level position.
How do I apply for the Inżynier ds. Cyberbezpieczeństwa (K/M) role at COIG S.A.?+
Use the "Apply on justjoinit" button to open the original posting on justjoinit, where you can submit your application directly to COIG S.A..