Talent.com
Cybersecurity Technical Support Engineer
Cybersecurity Technical Support EngineerENONIS sp. z o.o. • Warszawa, mazowieckie, Polska
Cybersecurity Technical Support Engineer

Cybersecurity Technical Support Engineer

ENONIS sp. z o.o. • Warszawa, mazowieckie, Polska
20 days ago
Job description

technologies-expected :

  • SIEM
  • Linux
  • Windows Server
  • F5

about-project :

  • Jesteśmy dynamicznie rozwijającym się dostawcą usług MSSP (Managed Security Service Provider), specjalizującym się w kompleksowej ochronie cyberbezpieczeństwa dla średnich i dużych przedsiębiorstw. Nasz SOC monitoruje infrastrukturę klientów z sektorów finansowego, e-commerce i produkcyjnego.
  • Oferujemy standardowe godziny pracy (rozpoczynasz pracę między 08 : 00 a 09 : 00 i kończysz po 8h)
  • responsibilities :

  • Jako Analityk SOC L2 będziesz odpowiedzialny za drugą linię obrony naszego centrum operacji bezpieczeństwa, zajmując się zaawansowaną analizą incydentów i koordynacją działań z zespołami klientów.
  • Twój główny zakres obowiązków (podział czasu pracy) :
  • 60% - Analiza i obsługa incydentów bezpieczeństwa :
  • Przeprowadzanie pogłębionej analizy incydentów eskalowanych przez zespół L1
  • Wykonywanie korelacji zdarzeń z wielu źródeł (SIEM, EDR, IDS / IPS, logi firewall)
  • Podejmowanie decyzji o dalszej eskalacji lub zamknięciu incydentu
  • Klasyfikacja incydentów zgodnie z MITRE
  • Koordynacja działań związanych z containment, eradication i recovery
  • Komunikacja z zespołami IT klientów w sprawie działań naprawczych
  • 25% - Threat hunting i proaktywna detekcja zagrożeń :
  • Proaktywne poszukiwanie wskaźników kompromitacji (IOC) w środowiskach klientów
  • Tworzenie i optymalizacja reguł detekcji w platformach SIEM
  • Budowanie use case'ów dla nowych wektorów ataku
  • Analiza trendów i wzorców bezpieczeństwa w środowiskach klientów
  • 10% - Dokumentacja i raportowanie :
  • Tworzenie szczegółowych raportów z przeprowadzonych analiz incydentów
  • Dokumentowanie procedur i playbook'ów
  • Przygotowywanie raportów dla klientów (incident reports, monthly security reports)
  • Prowadzenie bazy wiedzy dla zespołu SOC
  • 5% - Rozwój procesów i mentoring :
  • Współtworzenie i optymalizacja procedur operacyjnych SOC
  • Wsparcie merytoryczne dla analityków L1
  • Udział w sesjach post-mortem i lessons learned
  • Testowanie nowych narzędzi i rozwiązań bezpieczeństwa
  • requirements-expected :

  • SIEM : Zaawansowana znajomość co najmniej jednej platformy SIEM - tworzenie zapytań, custom searches, alert rules
  • Systemy operacyjne : Bardzo dobra znajomość Windows (Event Logs, PowerShell, rejestr, Active Directory) oraz Linux
  • Protokoły sieciowe : Solidne zrozumienie TCP / IP, HTTP / HTTPS, DNS, SMTP, FTP, SMB i innych protokołów wykorzystywanych w atakach
  • Analiza logów : Umiejętność analizy i korelacji logów z różnych źródeł (firewalle, proxy, EDR, serwery aplikacyjne)
  • MITRE : Praktyczna znajomość frameworka - mapowanie technik ataku, wykorzystanie w procesie detekcji
  • Incident Response : Znajomość metodologii reagowania na incydenty (np. NIST SP 800-61)
  • Bezpieczeństwo endpoint : Doświadczenie z co najmniej jednym rozwiązaniem EDR / XDR.
  • Komunikacja w języku angielskim na poziomie B2+ / C1 (czytanie dokumentacji technicznej, komunikacja z globalnymi zespołami, raportowanie)
  • Biegła znajomość języka polskiego w mowie i piśmie (native)
  • Strukturalne podejście do rozwiązywania problemów, logiczne myślenie
  • Praca na wielu incydentach jednocześnie z przestrzeganiem SLA
  • Zachowanie spokoju i efektywności w sytuacjach kryzysowych
  • Współpraca z L1, L3 i zespołami IT klientów
  • benefits :

  • dofinansowanie zajęć sportowych
  • prywatna opieka medyczna
  • dofinansowanie szkoleń i kursów
  • elastyczny czas pracy
  • spotkania integracyjne
  • brak dress code’u
  • Create a job alert for this search

    Technical Support Engineer • Warszawa, mazowieckie, Polska

    Related jobs
    Cybersecurity Engineer

    Cybersecurity Engineer

    Visa • Warszawa, Województwo mazowieckie, Polska
    Visa is a world leader in payments and technology, with over 259 billion payments transactions flowing safely between consumers, merchants, financial institutions, and government entities in more t...Show more
    Last updated: 30+ days ago • Promoted
    Senior Cybersecurity Engineer

    Senior Cybersecurity Engineer

    Visa • Warszawa, Województwo mazowieckie, Polska
    Visa is a world leader in payments and technology, with over 259 billion payments transactions flowing safely between consumers, merchants, financial institutions, and government entities in more t...Show more
    Last updated: 30+ days ago • Promoted
    Technical Support Engineer

    Technical Support Engineer

    Workday • Warszawa, Województwo mazowieckie, Polska
    Your work days are brighter here.We're obsessed with making hard work pay off, for our people, our customers, and the world around us. As a Fortune 500 company and a leading AI platform for managing...Show more
    Last updated: 15 days ago • Promoted
    Staff Cybersecurity Engineer

    Staff Cybersecurity Engineer

    VISA • Warszawa, Warszawa, Polska
    Visa is a world leader in payments and technology, with over 259 billion payments transactions flowing safely between consumers, merchants, financial institutions, and government entities in more t...Show more
    Last updated: 28 days ago • Promoted
    T Business - Cybersecurity Architect - Vulnerability Management​

    T Business - Cybersecurity Architect - Vulnerability Management​

    T-Mobile • Warszawa, mazowieckie, Polska
    T Business to konwergentne rozwiązania mobile, fix i ICT, począwszy od podstawowych i gotowych usług, po zaawansowane, kompleksowe rozwiązania projektowe, szyte na miarę. Łączy ono najlepsze kompete...Show more
    Last updated: 30+ days ago • Promoted
    DevOps Engineer

    DevOps Engineer

    Nationale-Nederlanden • Warszawa, Masovian, Poland
    Maintaining applications built in Java technology.Collaborating with development teams and external vendors.Automating administrative processes (Bash, Ansible). Implementing and maintaining CI / CD pr...Show more
    Last updated: 18 days ago • Promoted
    Tech Lead Engineer

    Tech Lead Engineer

    Citi • Województwo mazowieckie, Polska
    Citi’s Operations & Technology organization (O&T) is driving an innovative Cloud First strategy that works to optimize the IT environment, reduce complexity, and implement high degrees of automatio...Show more
    Last updated: 3 days ago • Promoted
    Cloud Technical Solutions Engineer - Compute

    Cloud Technical Solutions Engineer - Compute

    Google • Warszawa, Masovian, Poland
    The Google Cloud Platform team helps customers transform and build what's next for their business — all with technology built in the cloud. Our products are developed for security, reliability and s...Show more
    Last updated: 18 hours ago • Promoted • New!
    Senior Cyber Security Engineer AppSec Sp @ Bayer

    Senior Cyber Security Engineer AppSec Sp @ Bayer

    Bayer • Warszawa, Poland
    For Digital Hub Warsaw, we are looking for : .Senior Cyber Security Engineer AppSec Specialist.This role is responsible for managing, operating, and maintaining the controls that protect Bayer’s comp...Show more
    Last updated: 30+ days ago • Promoted
    CyberArk Engineer

    CyberArk Engineer

    Optiveum • Warszawa, Warszawa, Polska
    Contract type : B2B contract with Optiveum.Duration : Long-term (up to several years).Compensation : up to 30,000 PLN / month (net on B2B). You will be responsible for the technical integration of applic...Show more
    Last updated: 28 days ago • Promoted
    CyberArk Engineer

    CyberArk Engineer

    OPTIVEUM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa, Masovian, Poland
    Contract type : B2B contract with Optiveum.Duration : Long-term (up to several years).Compensation : up to 30,000 PLN / month (net on B2B). We are seeking a skilled CyberArk Engineer to join our client’...Show more
    Last updated: 26 days ago • Promoted
    Technical Support Engineer (L2)

    Technical Support Engineer (L2)

    YOUR ITEAMS sp. z o.o. • Warszawa, Masovian, Poland
    We are seeking a skilled Technical Support Engineer (L2) to join our team, focusing on infrastructure setup and automation within an AWS environment. The successful candidate will be responsible for...Show more
    Last updated: 3 days ago • Promoted
    IT Deskside Support Engineer

    IT Deskside Support Engineer

    Randstad Polska Sp. z o.o. • Warszawa, Masovian, Poland
    We are looking for a person for the position of IT Deskside Support Engineer.The candidate for this position will be responsible for, among other things : participating in project planning sessions ...Show more
    Last updated: 11 days ago • Promoted
    LLM Systems & Cybersecurity Engineer

    LLM Systems & Cybersecurity Engineer

    NTIATIVE sp. z o.o. • Warszawa, Masovian, Poland
    A truly unique opportunity has come up for an experienced LLM Systems & Cybersecurity Engineer to join an ambitious and innovative US-based company developing its own cutting-edge solutions!.If you...Show more
    Last updated: 11 days ago • Promoted
    IT Support Engineer

    IT Support Engineer

    CLOUDFIDE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa, Masovian, Poland
    You’ll oversee our IT systems, including network infrastructure, security, and cloud-based resources like Microsoft 365.You’ll provide direct technical support, manage user accounts and permissions...Show more
    Last updated: 30+ days ago • Promoted
    Cybersecurity Engineer

    Cybersecurity Engineer

    Visa Inc. • Warszawa, Województwo mazowieckie, Polska
    Visa's Cyber Security team is seeking a skilled Associate Cyber Security Engineer to join our elite team who can combine solid IAM expertise with a passion for automation and AI to drive innovation...Show more
    Last updated: 30+ days ago • Promoted
    CyberArk Onboarding Specialist

    CyberArk Onboarding Specialist

    OPTIVEUM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa, Masovian, Poland
    You will play a key role in executing the onboarding of privileged accounts, systems, and applications into the CyberArk platform across multiple subsidiaries. This position combines technical under...Show more
    Last updated: 26 days ago • Promoted
    Technical Support Engineer (L2)

    Technical Support Engineer (L2)

    Andersen Software, Inc. • Warszawa, Województwo mazowieckie, Polska
    Andersen is hiring a Technical Support Engineer (L2) to support a cloud-native video-streaming platform, ensuring stable operations, resolving technical issues, and improving overall user experienc...Show more
    Last updated: 2 days ago • Promoted