Cybersecurity Technical Support EngineerENONIS sp. z o.o. • Warszawa, mazowieckie, Polska
Cybersecurity Technical Support Engineer
ENONIS sp. z o.o. • Warszawa, mazowieckie, Polska
20 days ago
Job description
technologies-expected :
SIEM
Linux
Windows Server
F5
about-project :
Jesteśmy dynamicznie rozwijającym się dostawcą usług MSSP (Managed Security Service Provider), specjalizującym się w kompleksowej ochronie cyberbezpieczeństwa dla średnich i dużych przedsiębiorstw. Nasz SOC monitoruje infrastrukturę klientów z sektorów finansowego, e-commerce i produkcyjnego.
Oferujemy standardowe godziny pracy (rozpoczynasz pracę między 08 : 00 a 09 : 00 i kończysz po 8h)
responsibilities :
Jako Analityk SOC L2 będziesz odpowiedzialny za drugą linię obrony naszego centrum operacji bezpieczeństwa, zajmując się zaawansowaną analizą incydentów i koordynacją działań z zespołami klientów.
Twój główny zakres obowiązków (podział czasu pracy) :
60% - Analiza i obsługa incydentów bezpieczeństwa :
Przeprowadzanie pogłębionej analizy incydentów eskalowanych przez zespół L1
Wykonywanie korelacji zdarzeń z wielu źródeł (SIEM, EDR, IDS / IPS, logi firewall)
Podejmowanie decyzji o dalszej eskalacji lub zamknięciu incydentu
Klasyfikacja incydentów zgodnie z MITRE
Koordynacja działań związanych z containment, eradication i recovery
Komunikacja z zespołami IT klientów w sprawie działań naprawczych
25% - Threat hunting i proaktywna detekcja zagrożeń :
Proaktywne poszukiwanie wskaźników kompromitacji (IOC) w środowiskach klientów
Tworzenie i optymalizacja reguł detekcji w platformach SIEM
Budowanie use case'ów dla nowych wektorów ataku
Analiza trendów i wzorców bezpieczeństwa w środowiskach klientów
10% - Dokumentacja i raportowanie :
Tworzenie szczegółowych raportów z przeprowadzonych analiz incydentów
Dokumentowanie procedur i playbook'ów
Przygotowywanie raportów dla klientów (incident reports, monthly security reports)
Prowadzenie bazy wiedzy dla zespołu SOC
5% - Rozwój procesów i mentoring :
Współtworzenie i optymalizacja procedur operacyjnych SOC
Wsparcie merytoryczne dla analityków L1
Udział w sesjach post-mortem i lessons learned
Testowanie nowych narzędzi i rozwiązań bezpieczeństwa
requirements-expected :
SIEM : Zaawansowana znajomość co najmniej jednej platformy SIEM - tworzenie zapytań, custom searches, alert rules
Systemy operacyjne : Bardzo dobra znajomość Windows (Event Logs, PowerShell, rejestr, Active Directory) oraz Linux
Protokoły sieciowe : Solidne zrozumienie TCP / IP, HTTP / HTTPS, DNS, SMTP, FTP, SMB i innych protokołów wykorzystywanych w atakach
Analiza logów : Umiejętność analizy i korelacji logów z różnych źródeł (firewalle, proxy, EDR, serwery aplikacyjne)
MITRE : Praktyczna znajomość frameworka - mapowanie technik ataku, wykorzystanie w procesie detekcji
Incident Response : Znajomość metodologii reagowania na incydenty (np. NIST SP 800-61)
Bezpieczeństwo endpoint : Doświadczenie z co najmniej jednym rozwiązaniem EDR / XDR.
Komunikacja w języku angielskim na poziomie B2+ / C1 (czytanie dokumentacji technicznej, komunikacja z globalnymi zespołami, raportowanie)
Biegła znajomość języka polskiego w mowie i piśmie (native)
Strukturalne podejście do rozwiązywania problemów, logiczne myślenie
Praca na wielu incydentach jednocześnie z przestrzeganiem SLA
Zachowanie spokoju i efektywności w sytuacjach kryzysowych
Współpraca z L1, L3 i zespołami IT klientów
benefits :
dofinansowanie zajęć sportowych
prywatna opieka medyczna
dofinansowanie szkoleń i kursów
elastyczny czas pracy
spotkania integracyjne
brak dress code’u
Create a job alert for this search
Technical Support Engineer • Warszawa, mazowieckie, Polska
Related jobs
Cybersecurity Engineer
Visa • Warszawa, Województwo mazowieckie, Polska
Visa is a world leader in payments and technology, with over 259 billion payments transactions flowing safely between consumers, merchants, financial institutions, and government entities in more t...Show more
Last updated: 30+ days ago • Promoted
Senior Cybersecurity Engineer
Visa • Warszawa, Województwo mazowieckie, Polska
Visa is a world leader in payments and technology, with over 259 billion payments transactions flowing safely between consumers, merchants, financial institutions, and government entities in more t...Show more
Last updated: 30+ days ago • Promoted
Technical Support Engineer
Workday • Warszawa, Województwo mazowieckie, Polska
Your work days are brighter here.We're obsessed with making hard work pay off, for our people, our customers, and the world around us.
As a Fortune 500 company and a leading AI platform for managing...Show more
Last updated: 15 days ago • Promoted
Staff Cybersecurity Engineer
VISA • Warszawa, Warszawa, Polska
Visa is a world leader in payments and technology, with over 259 billion payments transactions flowing safely between consumers, merchants, financial institutions, and government entities in more t...Show more
Last updated: 28 days ago • Promoted
T Business - Cybersecurity Architect - Vulnerability Management
T-Mobile • Warszawa, mazowieckie, Polska
T Business to konwergentne rozwiązania mobile, fix i ICT, począwszy od podstawowych i gotowych usług, po zaawansowane, kompleksowe rozwiązania projektowe, szyte na miarę.
Łączy ono najlepsze kompete...Show more
Maintaining applications built in Java technology.Collaborating with development teams and external vendors.Automating administrative processes (Bash, Ansible).
Implementing and maintaining CI / CD pr...Show more
Last updated: 18 days ago • Promoted
Tech Lead Engineer
Citi • Województwo mazowieckie, Polska
Citi’s Operations & Technology organization (O&T) is driving an innovative Cloud First strategy that works to optimize the IT environment, reduce complexity, and implement high degrees of automatio...Show more
Last updated: 3 days ago • Promoted
Cloud Technical Solutions Engineer - Compute
Google • Warszawa, Masovian, Poland
The Google Cloud Platform team helps customers transform and build what's next for their business — all with technology built in the cloud.
Our products are developed for security, reliability and s...Show more
Last updated: 18 hours ago • Promoted • New!
Senior Cyber Security Engineer AppSec Sp @ Bayer
Bayer • Warszawa, Poland
For Digital Hub Warsaw, we are looking for : .Senior Cyber Security Engineer AppSec Specialist.This role is responsible for managing, operating, and maintaining the controls that protect Bayer’s comp...Show more
Last updated: 30+ days ago • Promoted
CyberArk Engineer
Optiveum • Warszawa, Warszawa, Polska
Contract type : B2B contract with Optiveum.Duration : Long-term (up to several years).Compensation : up to 30,000 PLN / month (net on B2B).
You will be responsible for the technical integration of applic...Show more
Last updated: 28 days ago • Promoted
CyberArk Engineer
OPTIVEUM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa, Masovian, Poland
Contract type : B2B contract with Optiveum.Duration : Long-term (up to several years).Compensation : up to 30,000 PLN / month (net on B2B).
We are seeking a skilled CyberArk Engineer to join our client’...Show more
Last updated: 26 days ago • Promoted
Technical Support Engineer (L2)
YOUR ITEAMS sp. z o.o. • Warszawa, Masovian, Poland
We are seeking a skilled Technical Support Engineer (L2) to join our team, focusing on infrastructure setup and automation within an AWS environment.
The successful candidate will be responsible for...Show more
Last updated: 3 days ago • Promoted
IT Deskside Support Engineer
Randstad Polska Sp. z o.o. • Warszawa, Masovian, Poland
We are looking for a person for the position of IT Deskside Support Engineer.The candidate for this position will be responsible for, among other things : participating in project planning sessions ...Show more
Last updated: 11 days ago • Promoted
LLM Systems & Cybersecurity Engineer
NTIATIVE sp. z o.o. • Warszawa, Masovian, Poland
A truly unique opportunity has come up for an experienced LLM Systems & Cybersecurity Engineer to join an ambitious and innovative US-based company developing its own cutting-edge solutions!.If you...Show more
Last updated: 11 days ago • Promoted
IT Support Engineer
CLOUDFIDE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa, Masovian, Poland
You’ll oversee our IT systems, including network infrastructure, security, and cloud-based resources like Microsoft 365.You’ll provide direct technical support, manage user accounts and permissions...Show more
Last updated: 30+ days ago • Promoted
Cybersecurity Engineer
Visa Inc. • Warszawa, Województwo mazowieckie, Polska
Visa's Cyber Security team is seeking a skilled Associate Cyber Security Engineer to join our elite team who can combine solid IAM expertise with a passion for automation and AI to drive innovation...Show more
Last updated: 30+ days ago • Promoted
CyberArk Onboarding Specialist
OPTIVEUM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa, Masovian, Poland
You will play a key role in executing the onboarding of privileged accounts, systems, and applications into the CyberArk platform across multiple subsidiaries.
This position combines technical under...Show more
Last updated: 26 days ago • Promoted
Technical Support Engineer (L2)
Andersen Software, Inc. • Warszawa, Województwo mazowieckie, Polska
Andersen is hiring a Technical Support Engineer (L2) to support a cloud-native video-streaming platform, ensuring stable operations, resolving technical issues, and improving overall user experienc...Show more