
Senior Consultant w Zespole Cybesecurity Operations
Kogo szukamy?
Poszukujemy doświadczonych i ambitnych osób na stanowisko Senior Consultant w Zespole Cybersecurity Operations, które chciałyby realizować projekty w następujących obszarach:
- Incident Response/Security Operations – monitorowanie i reakcja na incydenty cyberbezpieczeństwa, prowadzenie analiz, koordynacja działań naprawczych, przygotowywanie raportów z incydentów.
- Threat Hunting/Compromise Assessment – samodzielne prowadzenie działań threat hunting z wykorzystaniem różnych narzędzi, budowanie hipotez, realizacja scenariuszy, przygotowanie raportów końcowych.
- Purple Teaming – współpraca z zespołami Red Team, weryfikacja dostępnych logów, współpraca z zespołami inżynierskimi nad zwiększeniem widoczności ataków w środowisku klienta.
- Use Case Development – budowanie reguł detekcji i korelacji w oparciu o dane threat intelligence, zbieranie wymagań od klienta, tworzenie i testowanie logiki, fine tuning reguł.
Wymagane doświadczenie/umiejętności na tym stanowisku:
- Minimum 3 lata doświadczenia w obszarze Incident Response lub Security Operations, w tym praktyczne uczestnictwo w obsłudze incydentów bezpieczeństwa, analizie logów i wdrażaniu procesów reagowania na incydenty.
- Doświadczenie w prowadzeniu działań threat hunting oraz compromise assessment – umiejętność budowania hipotez, wykorzystywania narzędzi do analizy i korelacji danych, przygotowywania raportów końcowych.
- Praktyczna znajomość narzędzi klasy SIEM, EDR oraz SOAR (np. CrowdStrike Falcon, Splunk, Cortex XSOAR, Microsoft Sentinel) – umiejętność analizy logów, tworzenia i optymalizacji reguł detekcyjnych
- Doświadczenie w realizacji ćwiczeń Purple Team – współpraca z zespołami ofensywnymi, weryfikacja logów, rekomendowanie usprawnień w zakresie widoczności i detekcji ataków.
- Umiejętność budowania i rozwijania use case’ów detekcyjnych – zbieranie wymagań, projektowanie logiki, testowanie i tuning reguł detekcyjnych.
- Udział w projektach transformacji funkcjonowania SOC (np. zwiększanie dojrzałości procesów, reorganizacja modelu operacyjnego).
- Znajomość taksonomii ataków i modeli takich jak MITRE ATT&CK oraz cyber kill chain.
- Znajomość podstawowych protokołów sieciowych (TCP/IP, DNS, HTTP) oraz ich wykorzystania w kontekście bezpieczeństwa.
- Zdolność analitycznego myślenia, kreatywność i samodzielność w rozwiązywaniu problemów.
- Umiejętność pracy w zespole, efektywna komunikacja i współpraca z klientem.
- Znajomość języka angielskiego na poziomie min. B2/C1 (praca w międzynarodowym środowisku).
Dodatkowym atutem będzie:
- Doświadczenie w projektach wdrażania lub migracji systemów bezpieczeństwa (np. uruchamianie nowych platform SIEM/EDR lub usprawnianie istniejących) oraz w dostosowywaniu ich do potrzeb organizacji.
- Umiejętność programowania skryptowego (np. Python) w celu automatyzacji zadań i tworzenia własnych narzędzi.
- Doświadczenie we współpracy z klientami międzynarodowymi lub pracy w środowisku o globalnym zasięgu.
- Branżowe certyfikaty z obszaru cyberbezpieczeństwa (np. GIAC, OSCP, CISSP, CEH, E|CIH).
Benefits:
Benefits:
- sharing the costs of sports activities
- sharing the costs of foreign language classes
- sharing the costs of professional training & courses
- life insurance
- remote work opportunities
- flexible working time
- fruits
- integration events
- corporate sports team
- mobile phone available for private use
- charity events
- video games at work
- leisure zone
- sharing the costs of tickets to the movies, theater
- baby layette
- christmas gifts
- employee referral program
- family picnics
We are a global consulting firm - helping businesses, organizations and communities make the most of their potential. Our audit, consulting, legal, strategy, tax and transaction teams ask the non-obvious questions to find new answers to the complex challenges facing the world today.
We employ more than 390,000 exceptional people in over 150 countries around the world. In Poland there are over 7,000 of us, working in: Warsaw, Gdansk, Katowice, Krakow, Lodz, Poznan, Rzeszow and Wroclaw.
We create amazing things together every day. We have the people, the development path and the training to help you grow fast, gaining experience on successive projects.
We care about the environment - not just the business. As part of our plan, we have reduced our global greenhouse gas emissions by 40% from a 2019 baseline.
EY is an equal opportunity employer, we value and promote diversity in the knowledge and experience of our community. We operate the 'Level Up Without Barriers' program, which supports employees with disabilities to achieve their career ambitions and dreams.
EY provides all applicants with equal opportunities in the recruitment process, regardless of gender, age, race, religion, sexual orientation, national origin, disability or any other legally protected basis, in accordance with applicable law.



