Unlock Full Resume Report

New offer - be the first one to apply!

September 2, 2026

CyberSecurity L&M Service Specialist (K/M)

Senior • On-site

160 - 250 PLN/yr

Warsaw, MZ, Poland

O projekcie

Klientem jest agencja Unii Europejskiej, która rozwija możliwości reagowania na cyberzagrożenia oraz obsługi incydentów bezpieczeństwa. Poszukiwany jest Cybersecurity Logging & Monitoring Service Specialist do zespołu odpowiedzialnego za rozwój i utrzymanie środowiska monitorowania bezpieczeństwa.

W związku z rozwojem infrastruktury ICT oraz rosnącymi wymaganiami cyberbezpieczeństwa, rola obejmuje rozwój procesów logowania, monitorowania i wykrywania zagrożeń w oparciu o platformy SIEM i SOAR. Stanowisko wspiera ekosystem bezpieczeństwa oparty na Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA i Cribl oraz projektowanie i wdrażanie mechanizmów wykrywania zagrożeń zgodnych z MITRE ATT&CK i D3FEND.

Zadania

  • Utrzymanie i rozwój platform monitorowania bezpieczeństwa, w szczególności Splunk oraz Cribl.
  • Analiza, normalizacja i integracja źródeł logów z platformą SIEM.
  • Projektowanie i rozwijanie reguł korelacyjnych oraz przypadków użycia (use cases) w oparciu o MITRE ATT&CK.
  • Tworzenie i optymalizacja wyszukiwań korelacyjnych w Splunk Enterprise Security.
  • Konfiguracja i utrzymanie komponentów SIEM, SOAR oraz narzędzi monitorujących.
  • Opracowywanie projektów technicznych (HLD, LLD) oraz dokumentacji architektonicznej.
  • Współpraca z właścicielami systemów w zakresie wdrażania nowych źródeł logów i mechanizmów monitorowania.
  • Definiowanie polityk monitorowania bezpieczeństwa oraz przekładanie ich na praktyczne reguły detekcji.
  • Projektowanie dashboardów, raportów oraz wskaźników KPI dla obszaru cyberbezpieczeństwa.
  • Udział w projektowaniu architektury monitorowania bezpieczeństwa.
  • Wdrażanie i rozwój procedur SecOps oraz mechanizmów kontroli bezpieczeństwa.
  • Wsparcie działań związanych z analizą incydentów bezpieczeństwa oraz analizą powłamaniową (forensics).
  • Analiza wyników audytów bezpieczeństwa oraz wdrażanie działań naprawczych.
  • Tworzenie playbooków i automatyzacji procesów bezpieczeństwa w środowisku SOAR.
  • Współpraca z zespołami bezpieczeństwa, administratorami i interesariuszami biznesowymi.

Wymagania

  • Minimum 5-letnie doświadczenie w obszarze Cybersecurity Monitoring / SIEM Engineering / Detection Engineering.
  • Bardzo dobra znajomość Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA i Cribl Stream.
  • Doświadczenie w tworzeniu i dostrajaniu reguł korelacyjnych oraz przypadków użycia SIEM.
  • Praktyczna znajomość frameworków MITRE ATT&CK oraz MITRE D3FEND.
  • Doświadczenie w projektowaniu architektury monitorowania bezpieczeństwa.
  • Bardzo dobra znajomość systemów Windows i Linux pod kątem bezpieczeństwa.
  • Znajomość bezpieczeństwa sieci, analizy ruchu sieciowego oraz telemetryki bezpieczeństwa.
  • Doświadczenie w analizie logów, wykrywaniu zagrożeń oraz threat huntingu.
  • Znajomość procesów SecOps oraz obsługi incydentów bezpieczeństwa.
  • Doświadczenie w tworzeniu dokumentacji technicznej, HLD i LLD.
  • Umiejętność automatyzacji procesów bezpieczeństwa przy użyciu skryptów.
  • Doświadczenie z rozwiązaniami Infrastructure as Code (IaC) oraz CI/CD.
  • Znajomość Azure DevOps.
  • Umiejętność projektowania i utrzymywania playbooków w Splunk SOAR.
  • Doświadczenie w zarządzaniu i integracji rozwiązań bezpieczeństwa enterprise.
  • Umiejętność oceny ryzyka, podatności i zagrożeń cyberbezpieczeństwa.
  • Bardzo dobra znajomość języka angielskiego.

Mile widziane

  • Doświadczenie w środowiskach dużych organizacji międzynarodowych lub instytucji UE.
  • Doświadczenie w obszarze Digital Forensics oraz Incident Response.
  • Znajomość metodyk Red Teaming i testów penetracyjnych.
  • Doświadczenie we współpracy z dostawcami MSSP.
  • Doświadczenie w przygotowywaniu business case'ów dla inicjatyw cyberbezpieczeństwa.
  • Udział w definiowaniu strategii rozwoju obszaru Cyber Security.
  • Certyfikaty z obszaru Splunk, Security Operations lub Cyber Security będą dodatkowym atutem.

Wymagania certyfikacyjne

  • Minimum 3 certyfikaty spośród: CISSP, CCSP, GIAC Penetration Tester (GPEN), Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin, TOGAF 9 (co najmniej) lub równoważne certyfikaty uznawane za ważne.

Benefity

  • Benefity w ramach systemu kafeteryjnego.
  • Współpraca w oparciu o umowę B2B.
  • Realizacja usług w modelu hybrydowym z biura klienta w Warszawie.
  • Zaangażowanie w projekt mający realny wpływ na kierunek rozwoju biznesu klienta.
  • Realizacja usług dla prestiżowej instytucji publicznej.

Similar jobs you might like