Unlock Full Resume Report
ATS Pass
Missing keywords
Tailored AI suggestions
Job match analysis
Interview-focused insights
New offer - be the first one to apply!
September 2, 2026
Senior Detection & Response Engineer
Senior • On-site
174,848 - 222,732 PLN/yr
Krakow, MA, Poland
Apply now
Praca odbywa się w hybrydowym modelu Security Operations Center (SOC) i obejmuje współpracę z wewnętrznym zespołem Security Operations, partnerem świadczącym usługi Managed Security Services (MSSP) oraz rozwiązaniami automatyzującymi działania operacyjne.
Model pracy: hybrydowy – obecność w biurze w Krakowie trzy dni w tygodniu.
Zakres obowiązków
- Projektowanie, rozwój i utrzymanie automatyzacji bezpieczeństwa z wykorzystaniem platformy Tines oraz innych zatwierdzonych narzędzi automatyzujących w celu usprawniania analiz, ograniczania skutków incydentów i reagowania na zagrożenia.
- Tworzenie, optymalizacja i rozwój mechanizmów wykrywania zagrożeń, reguł korelacji, zapytań oraz analityki dla systemów SIEM, EDR, środowisk chmurowych, platform tożsamości, zabezpieczeń poczty elektronicznej i aplikacji SaaS.
- Identyfikowanie luk w mechanizmach wykrywania oraz zwiększanie poziomu pokrycia zagrożeń.
- Projektowanie i wdrażanie workflow opartych na AI, wspierających efektywność pracy zespołu Security Operations oraz skuteczność reagowania na incydenty.
- Tworzenie integracji i automatyzacji z wykorzystaniem platform no-code i low-code, interfejsów API oraz narzędzi bezpieczeństwa w celu eliminowania powtarzalnych zadań wykonywanych ręcznie.
- Wspieranie zaawansowanych analiz oraz działań związanych z reagowaniem na incydenty poprzez rozwój mechanizmów wykrywania, automatyzację i analizę techniczną.
- Ciągłe podnoszenie jakości mechanizmów wykrywania, ograniczanie liczby fałszywych alarmów, skracanie czasu reakcji oraz zwiększanie spójności działań pomiędzy zespołem Security Operations, partnerami MSSP i automatyzacjami.
- Współpraca z zespołami Security Operations, Security Engineering, IT oraz Product Security przy rozwoju możliwości wykrywania i reagowania na zagrożenia.
- Monitorowanie skuteczności mechanizmów wykrywania, workflow i procesów operacyjnych oraz inicjowanie działań usprawniających.
Oczekiwania
- Doświadczenie w rozwijaniu obszarów związanych z wykrywaniem zagrożeń, reagowaniem na incydenty, Security Operations lub innymi funkcjami cyberbezpieczeństwa w środowisku produkcyjnym.
- Praktyczne doświadczenie w tworzeniu i optymalizacji mechanizmów wykrywania, zapytań wykorzystywanych w threat huntingu, analityki lub wyszukiwań z użyciem języków zapytań stosowanych w cyberbezpieczeństwie.
- Doświadczenie w projektowaniu i utrzymywaniu automatyzacji z wykorzystaniem Tines, platform SOAR lub podobnych rozwiązań.
- Umiejętność przekładania wyzwań operacyjnych na skalowalne mechanizmy wykrywania, automatyzacje i usprawnienia procesów.
- Doświadczenie w integrowaniu narzędzi bezpieczeństwa z wykorzystaniem API, platform automatyzujących lub natywnych możliwości wykorzystywanych rozwiązań.
- Dobra znajomość zagadnień związanych z wykrywaniem zagrożeń, analizą incydentów oraz reagowaniem na incydenty.
- Umiejętność efektywnej współpracy z zespołami analitycznymi, partnerami MSSP, zespołami inżynieryjnymi oraz innymi obszarami organizacji w celu zwiększania poziomu bezpieczeństwa.
- Potwierdzone doświadczenie zawodowe zdobyte dzięki praktyce, wiedzy technicznej, wykształceniu, certyfikatom, służbie wojskowej lub równoważnemu doświadczeniu. Na tym stanowisku zazwyczaj sprawdza się około pięciu lat doświadczenia w obszarze cyberbezpieczeństwa oraz wykształcenie wyższe lub porównywalne doświadczenie praktyczne.
Mile widziane
- Doświadczenie w pracy z platformą Tines.
- Doświadczenie we wdrażaniu rozwiązań AI wspierających Security Operations lub automatyzację reagowania na incydenty.
- Doświadczenie z rozwiązaniami CrowdStrike, technologiami bezpieczeństwa Microsoft lub natywnymi platformami bezpieczeństwa środowisk chmurowych.
- Doświadczenie w pracy w modelu hybrydowym SOC/MSSP.
- Doświadczenie w obszarze threat hunting, automatyzacji threat intelligence lub stosowaniu podejścia threat-informed defense.
Benefity
- Solidny pakiet świadczeń.
- Globalne możliwości kariery.
Wymagane podróże służbowe
- Brak.
Dodatkowe informacje
Obecnie nie ma możliwości zapewnienia sponsoringu wiz pracowniczych w związku z tym stanowiskiem. Kandydaci muszą posiadać upoważnienie do pełnoetatowej pracy w miejscu, w którym ogłoszono nabór, bez konieczności korzystania obecnie ani w przyszłości ze sponsoringu w celu otrzymania wizy.
Similar jobs you might like
Senior Detection & Response Engineer (L3 Security Operations)
Aristocrat
Senior
Technology
Krakow, Poland · On-site
22K zł - 26K zł/yr
2h ago
Network Engineer
Aristocrat
Senior
Technology
Krakow, MA, Poland · On-site
86K zł - 160K zł/yr
18 days ago
.NET Developer
Aristocrat
Mid
Technology
Krakow, MA, Poland · On-site
181K zł - 227K zł/yr
2h ago
Technical Writer
Aristocrat
Mid
Technology
Krakow, MA, Poland · On-site
N/A
1 days ago

Senior Security & Test Engineer - A2A
EPAM Systems
Senior
Technology
Krakow, MA, Poland · Remote
N/A
1 days ago

Senior Security & Test Engineer - A2A
EPAM Systems
Senior
Technology
Warsaw, MZ, Poland · Remote
N/A
1 days ago

Senior Security & Test Engineer - A2A
EPAM Systems
Senior
Technology
Wroclaw, DS, Poland · Remote
N/A
1 days ago

Senior Security & Test Engineer - A2A
EPAM Systems
Senior
Technology
Katowice, SL, Poland · Remote
N/A
1 days ago

Senior Security & Test Engineer - A2A
EPAM Systems
Senior
Technology
Gdansk, PM, Poland · Remote
N/A
1 days ago

Senior Security & Test Engineer - A2A
EPAM Systems
Senior
Technology
Poznan, WP, Poland · Remote
N/A
1 days ago