Kariera
Mamy wspólne wartości i to sprawia,
że jesteśmy jednym zespołem
Nr ref: FLOW_L2SOC_07_09
Ekspert L2 SOC
Full time
WROCŁAW / B2B
_-_ Net B2B + VAT / godzina,
Od idealnego kandydata oczekujemy
- Udział w projektach klienckich (wdrożenia SIEM, dobór i przygotowanie źródeł, parsing, tworzenie i konfiguracja reguł korelacyjnych, strojenie, przygotowywanie playbooków)
- Wsparcie eksperckie L1 SOC
- Rozwiązywanie (złożonych) incydentów bezpieczeństwa klientów
- Przeprowadzanie skanów podatności sieciowych i aplikacyjnych z wykorzystaniem dedykowanych skanerów
- Analiza próbek złośliwego oprogramowania z wykorzystaniem komercyjnych narzędzi analizujących (sandboxing)
- Przygotowywanie raportów i rekomendacji dla chronionych klientów
- Przeprowadzanie modelowania zagrożeń
- Zbieranie informacji CTI
- Współpraca z zespołami CERT/CSIRT z kraju i ze świata
Nasze wymagania
- Wykształcenie wyższe techniczne
- Doświadczenie w pracy w zespołach monitorujących SOC
- Doświadczenie w administracji i obsłudze systemów klasy SIEM/SOAR, mile widziane doświadczenie w obsłudze systemów XDR/WAF/NGFW/DLP/EDR/AV/DLP/Proxy/skanery podatności
- Praktyczna znajomość TCP/IP i protokołów sieciowych, umiejętność analizy i korelacji logów, znajomość budowy i działania sieci komputerowych, znajomość administracji Windows/Linux
- Doświadczenie w analizie przedwdrożeniowej i prowadzeniu projektów wdrożeniowych monitoringu bezpieczeństwa opartych na SIEM
- Doświadczenie w pracy wymagającej kontaktu z klientem
- Znajomość MITRE ATT&CK, Cyber Kill Chain, NIST Cybersecurity Framework
- Gotowość do pracy na dyżurach on-call 24/7
- Mile widziane certyfikaty z obszaru bezpieczeństwa informacji typu vendor neutral, np. CISSP, CISM, CompTIA Security+, CEH, CIH, LA ISO27001, LA ISO22301
Mile widziane
- Doświadczenie w roli CSO/CISO/DPO lub w roli menedżera SOC/CERT/CSIRT
- Doświadczenie jako prelegent podczas konferecji dot. Zagadnień bezpieczeństwa IT
- Certyfikaty z obszaru bezpieczeństwa informacji typu vendor neutral, np. CISSP, CISM, CompTIA Security+, CEH, CIH, LA ISO27001, LA ISO22301
Oferujemy
- Zatrudnienie w oparciu o umowę o pracę lub kontakt B2B
- Hybrydowy model pracy
- Niekorporacyjne środowisko pracy
- Szkolenia oraz udział w konferencjach branżowych
Informujemy, że skontaktujemy się tylko z wybranymi kandydatami. Prosimy o dołączenie następującej klauzuli o ochronie danych osobowych: