ksiegowosc

Szanowny Użytkowniku,

Zanim zaakceptujesz pliki "cookies" lub zamkniesz to okno, prosimy Cię o zapoznanie się z poniższymi informacjami. Prosimy o dobrowolne wyrażenie zgody na przetwarzanie Twoich danych osobowych przez naszych partnerów biznesowych oraz udostępniamy informacje dotyczące plików "cookies" oraz przetwarzania Twoich danych osobowych. Poprzez kliknięcie przycisku "Akceptuję wszystkie" wyrażasz zgodę na przedstawione poniżej warunki. Masz również możliwość odmówienia zgody lub ograniczenia jej zakresu.

1. Wyrażenie Zgody.

Jeśli wyrażasz zgodę na przetwarzanie Twoich danych osobowych przez naszych Zaufanych Partnerów, które udostępniasz w historii przeglądania stron internetowych i aplikacji w celach marketingowych (obejmujących zautomatyzowaną analizę Twojej aktywności na stronach internetowych i aplikacjach w celu określenia Twoich potencjalnych zainteresowań w celu dostosowania reklamy i oferty), w tym umieszczanie znaczników internetowych (plików "cookies" itp.) na Twoich urządzeniach oraz odczytywanie takich znaczników, proszę kliknij przycisk „Akceptuję wszystkie”.

Jeśli nie chcesz wyrazić zgody lub chcesz ograniczyć jej zakres, proszę kliknij „Zarządzaj zgodami”.

Wyrażenie zgody jest całkowicie dobrowolne. Możesz zmieniać zakres zgody, w tym również wycofać ją w pełni, poprzez kliknięcie przycisku „Zarządzaj zgodami”.



Oferta pracy

Cybersecurity SOC Analyst

Kraków, małopolskie, Polska Dodano: 2024-03-01 | ID oferty: 2100137

Cybersecurity SOC Analyst
Kraków
NR REF.: 1184360

Your new company

Company with a global reach in the field of food delivery, including services for hotels, restaurants, hospitals, etc., with extensive distribution channels and a warehouse.


Responsibilities and Duties


Cybersecurity SOC Tier 2 analyst must be able to do the following:


  • Correlate threat data from various sources to establish the threat/impact against the network.
  • After assessment of the data, recommend appropriate countermeasures, facilitating tracking, preliminary handling of investigations, and reporting of all security events and computer incidents.
  • Remediation actions and apply lessons learned to security incident investigation and resolution
  • Perform monitoring, identification and resolution of security events to detect threats through analysis, investigations and prioritization of events based on risk/exposure
  • Develop processes which analyzes data, producing accurate, meaningful, easily interpreted results based on user requirements and use cases
  • Develop processes which align with enterprise incident response activities and coordinate closely with other teams within the Security Operations Center
  • Create custom tool content to enhance capabilities of security operations teams
  • Manage the collection, documentation and research of security events generated by the SOC monitoring platform and infrastructure
  • Provide support to Security Incident Management aligned with NIST standards


Technical writing experience

  • Standard Operating Procedures
  • Runbooks/Playbooks
  • Incident Response Plans
  • Support training develop with both analysts and tabletop exercises
  • Assist or lead the effort in Tool configuration and content creation


Qualifications:

  • 2-4 years of experience on one of the following team(s): Computer Incident Response Team (CIRT), Computer Emergency Response Team (CERT), Computer Security Incident Response Center (CSIRC) or a Security Operations Center (SOC)
  • Degree in Computer Science, Information Technology, or equivalent work experience
  • Experience supporting Cyber Security Operations in a large enterprise environment
  • Experience with Incident Response, analysis of network traffic, log analysis, ability to prioritize and differentiate between potential intrusion attempts and false alarms, managing and tracking investigations to resolution
  • Experience with SIEM & Log Management solution
  • Familiarity with one of the following; NIST Incident Response Lifecycle, Cyber Kill Chain, Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) Metrics
  • CCNA Security, GCIA, GCIH, CYSA+, Security+ or other related security certifications
  • At minimum there must be one active security certification


Experience with one or more of the following tools:

  • Qradar SIEM/Cortex XSOAR
  • SentinelOne
  • Proofpoint Email
  • Azure Suite
  • Zscaler


Working Hours

• 8am – 6pm local time- 4 days per week

• 2 days office x 2 days home office

• Contract of employment


Hays Poland sp. z o.o. is an employment agency registered in a registry kept by Marshal of the Mazowieckie Voivodeship under the number 361.

Kontakt w sprawie rekrutacji:

Jeżeli jesteś zainteresowana(y) ofertą pracy skontaktuj się z nami na poniższe dane. Przesyłając do nas swoje CV prosimy zawrzeć klauzule o zgodzie na przetwarzanie danych w celu rekrutacji.

HAYS
Źródło oferty

Skontaktuj się z firmą: