About the role
Jako Junior SOC Security Engineer będziesz wspierać działania operacyjne zespołu bezpieczeństwa poprzez analizę, monitorowanie, tworzenie raportów oraz klasyfikację incydentów. Będziesz koncentrował się na analizie payloadów, zachowań użytkowników i systemów (behavioral analysis). Twoje zadania będą obejmować również :
- Reakcję na incydenty zgodnie z ustalonymi procedurami,
- Weryfikację alertów z systemów klasy SIEM / EDR / XDR,
- Wsparcie bardziej doświadczonych członków zespołu przy rozwijaniu aktualnych lub wdrażaniu nowych narzędzi bezpieczeństwa
- Eskalację złożonych przypadków oraz wsparcie zespołu SOC w codziennej pracy.
Tech Stack :
CybersecuritySIEMBehavioral AnalysisPython / BashLinuxNetworkingSplunkThe following skills will be crucial :
Doświadczenie w SOC na stanowisku L1 – wymaganeUmiejętność analizy zagrożeń i reakcji na incydenty – wymaganeZnajomość narzędzi klasy SIEM lub EDR / XDR z poziomu użytkownika – wymaganeUmiejętność analizy danych i zachowań (behavioral analysis, triage)Znajomość protokołów sieciowych (np. TCP / IP, HTTPS, DNS)Podstawowa znajomość Linux i umiejętność pracy w CLIChęć rozwoju w kierunku automatyzacji i skryptowania (Python / Bash – mile widziane)Znajomość frameworków takich jak MITRE ATT&CK, NISTMust have :
1+ doświadczenia w pracy w SOC(Security Operations Center) jako analityk L1Doświadczenie w pracy ze SIEM lub EDR / XDRNice to Have :
Doświadczenie z rozwiązaniem SplunkAbout the role
Jako Junior SOC Security Engineer będziesz wspierać działania operacyjne zespołu bezpieczeństwa poprzez analizę, monitorowanie, tworzenie raportów oraz klasyfikację incydentów. Będziesz koncentrował się na analizie payloadów, zachowań użytkowników i systemów (behavioral analysis). Twoje zadania będą obejmować również :
Reakcję na incydenty zgodnie z ustalonymi procedurami,Weryfikację alertów z systemów klasy SIEM / EDR / XDR,Wsparcie bardziej doświadczonych członków zespołu przy rozwijaniu aktualnych lub wdrażaniu nowych narzędzi bezpieczeństwaEskalację złożonych przypadków oraz wsparcie zespołu SOC w codziennej pracy.Tech Stack :
CybersecuritySIEMBehavioral AnalysisPython / BashLinuxNetworkingSplunkRequirements : Security, Behavioral analysis, EDR, TCP, DNS, Linux, CLI, Python, Bash, Networking, Splunk