Text copied to clipboard!

Tytuł

Text copied to clipboard!

Analityk zagrożeń bezpieczeństwa

Opis

Text copied to clipboard!
Poszukujemy Analityka zagrożeń bezpieczeństwa, który dołączy do zespołu odpowiedzialnego za ochronę organizacji przed współczesnymi zagrożeniami cybernetycznymi. Osoba na tym stanowisku będzie monitorować krajobraz zagrożeń, analizować incydenty bezpieczeństwa, identyfikować wzorce ataków oraz wspierać rozwój działań prewencyjnych i reakcyjnych. Rola ta wymaga połączenia wiedzy technicznej, umiejętności analitycznych oraz zdolności do przekładania złożonych informacji o ryzyku na praktyczne rekomendacje dla zespołów technicznych i biznesowych. Analityk zagrożeń bezpieczeństwa współpracuje na co dzień z zespołami SOC, inżynierami bezpieczeństwa, administratorami systemów, działami IT, audytu oraz zgodności. Jego zadaniem jest nie tylko reagowanie na bieżące incydenty, ale również proaktywne wykrywanie nowych technik, taktyk i procedur stosowanych przez cyberprzestępców. Stanowisko obejmuje analizę logów, danych telemetrycznych, wskaźników kompromitacji, raportów wywiadu o zagrożeniach oraz informacji pochodzących z narzędzi bezpieczeństwa, takich jak SIEM, EDR, IDS/IPS czy platformy threat intelligence. Idealny kandydat rozumie mechanizmy działania złośliwego oprogramowania, phishingu, ransomware, ataków na tożsamość, luk w zabezpieczeniach oraz zagrożeń wewnętrznych. Potrafi ocenić wpływ zagrożeń na środowisko organizacji, ustalać priorytety działań i wspierać proces podejmowania decyzji w sytuacjach podwyższonego ryzyka. Ważnym elementem pracy jest także przygotowywanie raportów, alertów, analiz trendów oraz rekomendacji dotyczących poprawy poziomu bezpieczeństwa. Na tym stanowisku cenimy dokładność, dociekliwość i umiejętność pracy pod presją czasu. Kandydat powinien swobodnie poruszać się w środowiskach Windows, Linux i chmurowych, rozumieć podstawy sieci komputerowych, protokołów, architektury bezpieczeństwa oraz cyklu życia incydentu. Dodatkowym atutem będzie doświadczenie w analizie malware, reverse engineeringu, threat huntingu lub pracy z frameworkami takimi jak MITRE ATT&CK. Oferowana rola daje możliwość realnego wpływu na bezpieczeństwo organizacji, rozwijania kompetencji w dynamicznie zmieniającym się obszarze cyberbezpieczeństwa oraz współpracy z doświadczonymi specjalistami. Szukamy osoby, która potrafi łączyć analizę danych z praktycznym podejściem do ograniczania ryzyka, stale śledzi nowe zagrożenia i chce aktywnie uczestniczyć w budowaniu odporności organizacji na ataki. Jeśli interesuje Cię analiza zagrożeń, reagowanie na incydenty i wzmacnianie mechanizmów obronnych, ta rola będzie doskonałą okazją do dalszego rozwoju zawodowego.

Obowiązki

Text copied to clipboard!
  • Monitorowanie i analiza bieżących zagrożeń cybernetycznych wpływających na organizację.
  • Identyfikowanie wskaźników kompromitacji oraz ocena ich znaczenia dla środowiska IT.
  • Analiza logów, alertów i danych z narzędzi bezpieczeństwa w celu wykrywania incydentów.
  • Przygotowywanie raportów o zagrożeniach, trendach i rekomendowanych działaniach ochronnych.
  • Współpraca z zespołami SOC, IT i bezpieczeństwa przy reagowaniu na incydenty.
  • Prowadzenie działań threat huntingowych w celu wykrywania ukrytej aktywności przeciwnika.
  • Ocena nowych podatności i technik ataku pod kątem ryzyka dla organizacji.
  • Tworzenie i aktualizacja reguł detekcji oraz scenariuszy monitorowania.
  • Wspieranie procesów eskalacji, triage i analizy przyczyn źródłowych incydentów.
  • Udział w doskonaleniu procedur bezpieczeństwa i podnoszeniu świadomości zagrożeń.

Wymagania

Text copied to clipboard!
  • Doświadczenie w cyberbezpieczeństwie, analizie zagrożeń lub reagowaniu na incydenty.
  • Znajomość narzędzi SIEM, EDR, IDS/IPS oraz podstaw platform threat intelligence.
  • Umiejętność analizy logów systemowych, sieciowych i zdarzeń bezpieczeństwa.
  • Dobra znajomość protokołów sieciowych, systemów operacyjnych Windows i Linux.
  • Zrozumienie technik ataków, takich jak phishing, ransomware i eskalacja uprawnień.
  • Umiejętność oceny ryzyka i formułowania praktycznych rekomendacji bezpieczeństwa.
  • Znajomość frameworków takich jak MITRE ATT&CK będzie dużym atutem.
  • Umiejętność tworzenia czytelnych raportów i prezentowania wniosków interesariuszom.
  • Analityczne myślenie, dokładność oraz umiejętność pracy pod presją czasu.
  • Znajomość języka angielskiego umożliwiająca pracę z dokumentacją techniczną.

Potencjalne pytania na rozmowie

Text copied to clipboard!
  • Jakie masz doświadczenie w analizie zagrożeń lub reagowaniu na incydenty bezpieczeństwa?
  • Z jakich narzędzi SIEM, EDR lub IDS/IPS korzystałeś w praktyce?
  • W jaki sposób oceniasz priorytet incydentu bezpieczeństwa w organizacji?
  • Czy pracowałeś z frameworkiem MITRE ATT&CK lub podobnymi modelami?
  • Jak podchodzisz do analizy wskaźników kompromitacji i ich walidacji?
  • Czy masz doświadczenie w threat huntingu lub analizie malware?
  • Jakie typy zagrożeń obserwujesz obecnie jako najistotniejsze dla firm?
  • W jaki sposób przygotowujesz raporty dla odbiorców technicznych i biznesowych?
  • Czy pracowałeś w środowiskach chmurowych pod kątem monitorowania bezpieczeństwa?
  • Jakie działania podejmujesz, aby stale rozwijać wiedzę o nowych zagrożeniach?