Aplikuj
wróć do listy ofert
Aplikuj
logo

Analityk / Analityczka SOC – druga linia (SOC L2)

Rekrutacja zdalna

Specjalista

Pełny etat

Praca hybrydowa, Praca zdalna

angielski

Duża firma

Umowa o pracę

Specjalizacje oferty
Analityk / Analityczka SOC – druga linia (SOC L2)

Analityk / Analityczka SOC – druga linia (SOC L2)

Miejsce pracy: Wrocław

Na tym stanowisku dołączysz do Zespołu Security Operations Center (SOC), którego misją jest zapewnienie ciągłego monitorowania, analizy i reagowania na incydenty bezpieczeństwa w środowiskach IT Banku.
Jako Analityk / Analityczka SOC L2 będziesz odpowiadać za pogłębioną analizę zdarzeń bezpieczeństwa, obsługę incydentów wymagających eskalacji z SOC L1, koordynację działań reagowania oraz doskonalenie mechanizmów detekcji i procedur operacyjnych SOC.

Rola koncentruje się na analizie incydentów, redukcji false positives/false negatives, poprawie jakości detekcji oraz wsparciu ciągłej odporności operacyjnej Banku w środowisku regulowanym.

Twój zakres obowiązków:

  • Ścisła współpraca z innymi zespołami w Departamencie Bezpieczeństwa opierająca się na wspólnej analizie telemetrii, widoczności działań ofensywnych, identyfikacji luk w detekcji zagrożeń
  • Projektowanie i realizacja kontrolowanych ćwiczeń ofensywnych (threat emulation) w środowiskach Active Directory i Azure, ukierunkowanych na weryfikację widoczności i skuteczności detekcji technik takich jak lateral movement czy privilege escalation
  • Ocena odporności stacji roboczych i serwerów, weryfikacja konfiguracji punktów końcowych, polityk GPO, EDR/XDR oraz segmentacji sieci
  • Testy konfiguracji i zabezpieczeń Azure
  • Opracowywanie i utrzymanie planu ćwiczeń Purple Teaming oraz walidacji detekcji dla kluczowych środowisk IT Banku
  • Raportowanie wyników ćwiczeń Purple Teaming, w tym identyfikacja luk w detekcji, błędów konfiguracyjnych oraz obszarów wymagających wzmocnienia kontroli bezpieczeństwa
  • Dokumentowanie i dystrybuowanie rekomendacji i zaleceń uzyskanych w wyniku testów, a także nadzór nad terminowością i jakością ich realizacji
  • Przygotowywanie scenariuszy oraz planów testów na podstawie informacji Threat Intelligence
  • Współpraca z innymi zespołami przy analizie telemetrii (SIEM/EDR/XDR), walidacji reguł korelacyjnych oraz identyfikacji false positives / false negatives

Wymagania:

  • Doświadczenie w obszarze cyberbezpieczeństwa, w szczególności w SOC lub incident response
  • Doświadczenie w analizie zdarzeń bezpieczeństwa oraz obsłudze incydentów w środowiskach korporacyjnych
  • Praktyczna znajomość analizy logów i telemetrii z systemów SIEM oraz EDR/XDR (korelacja zdarzeń, hunting)
  • Umiejętność pracy z matrycą MITRE ATT&CK w kontekście w kontekście analizy incydentów, identyfikacji technik i taktyk ataku oraz rekomendowania działań mitigujących
  • Bardzo dobra znajomość środowisk Windows, Active Directory, podstaw bezpieczeństwa sieci (DNS, HTTP/S, firewall, proxy) oraz systemów serwerowych
  • Doświadczenie w pracy w środowiskach on‑premises oraz chmurowych (w szczególności Microsoft Azure)
  • Umiejętność tworzenia dokumentacji incydentów, raportów technicznych oraz rekomendacji dla 1. linii SOC i zespołów IT/bezpieczeństwa
  • Umiejętność samodzielnej organizacji pracy, priorytetyzacji zadań oraz terminowej realizacji powierzonych działań
  • Znajomość języka angielskiego (praca z dokumentacją techniczną i materiałami branżowymi)
  • Wysokie standardy etyczne oraz znajomość i stosowanie zasad etycznego prowadzenia testów bezpieczeństwa

Mile widziane:

  • Doświadczenie w threat huntingu / Purple Team lub inżynierii detekcji
  • Znajomość narzędzi SOAR oraz automatyzacji reakcji na incydenty
  • Podstawowa znajomość analizy malware (triage, klasyfikacja)
  • Certyfikaty z obszaru SOC
  • Doświadczenie w sektorze regulowanym (bankowość, finanse, infrastruktura krytyczna)

Oferujemy:

  • Pracę w dojrzałym środowisku SOC w organizacji regulowanej
  • Rozwijanie kompetencji w zakresie incident response, threat hunting oraz inżynierii detekcji
  • Realny wpływ na kształtowanie procesów SOC i mechanizmów bezpieczeństwa Banku
  • Dużą samodzielność działania
  • Ciekawą współpracę z ekspertami z wielu dziedzin
  • Stabilne zatrudnienie w oparciu o umowę o pracę
  • Prywatną opiekę medyczną w ramach pakietu socjalnego
  • Możliwość pracy w systemie zdalnym lub hybrydowym
  • Dostęp do platformy MyBenefit z tysiącem zniżek i benefitów, w tym możliwość skorzystania z karty sportowej, biletów do kina, kart prepaid, bonów zakupowych i voucherów
  • Możliwość przystąpienia do grupowego ubezpieczenia na życie na preferencyjnych warunkach 

Cenimy otwartość – dlatego szczegółowy przebieg rekrutacji, w tym moment, w którym poznasz proponowane wynagrodzenie i jego elementy, znajdziesz na Kariera - Bank Millennium po wybraniu interesującego Cię obszaru. Dzięki temu wiesz, czego się spodziewać na każdym etapie.

Realizując wymogi określone w art. 24 ust. 6 ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów, Bank Millennium posiada procedurę dotyczącą zgłaszania Informacji o naruszeniu prawa (zgłoszenia wewnętrzne). Szczegóły znajdziesz tutaj Informacja dla sygnalistów

Bank Millennium S.A.

W Banku Millennium patrzyMy w przyszłość, nieustannie poszukując nowych rozwiązań. Jakość jest obok innowacyjności podstawową wartością naszej kultury organizacyjnej i przejawia się w działaniach każdego pracownika. Zapewniamy Klientom dostęp do produktów i usług na wysokim poziomie, jednocześnie wychodząc naprzeciw ich zmieniającym się potrzebom.

Stale doskonalimy swoje kompetencje i stawiamy na współpracę. Tworzymy idealne warunki dla profesjonalnego rozwoju. Sprawdź nasze aktualne oferty pracy i wybierz najlepszą dla siebie. Z nami kariera zawodowa w bankowości jest na wyciągnięcie ręki!

Jesteśmy bankiem cyfrowym. Nasi specjaliści IT tworzą rozwiązania, z których korzystają miliony użytkowników. Projektują i rozwijają nowoczesne aplikacje dla każdego z obszarów naszej działalności, stanowiąc technologiczne DNA banku. Bądź prekursorem nowoczesnych rozwiązań bankowości internetowej, kreuj cyfrową przyszłość razem z nami!
Jesteśmy bankiem cyfrowym.

Jeżeli nasza oferta jest dla Ciebie interesująca prosimy o przesłanie aplikacji klikając na przycisk Aplikuj.

Skontaktujemy się z wybranymi Kandydatami.