Unlock Full Resume Report
ATS Pass
Missing keywords
Tailored AI suggestions
Job match analysis
Interview-focused insights
New offer - be the first one to apply!
September 2, 2026
CyberSecurity L&M Service Specialist (K/M)
Senior • On-site
160 - 250 PLN/yr
Warsaw, MZ, Poland
Apply now
O projekcie
Klientem jest agencja Unii Europejskiej, która rozwija możliwości reagowania na cyberzagrożenia oraz obsługi incydentów bezpieczeństwa. Poszukiwany jest Cybersecurity Logging & Monitoring Service Specialist do zespołu odpowiedzialnego za rozwój i utrzymanie środowiska monitorowania bezpieczeństwa.
W związku z rozwojem infrastruktury ICT oraz rosnącymi wymaganiami cyberbezpieczeństwa, rola obejmuje rozwój procesów logowania, monitorowania i wykrywania zagrożeń w oparciu o platformy SIEM i SOAR. Stanowisko wspiera ekosystem bezpieczeństwa oparty na Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA i Cribl oraz projektowanie i wdrażanie mechanizmów wykrywania zagrożeń zgodnych z MITRE ATT&CK i D3FEND.
Zadania
- Utrzymanie i rozwój platform monitorowania bezpieczeństwa, w szczególności Splunk oraz Cribl.
- Analiza, normalizacja i integracja źródeł logów z platformą SIEM.
- Projektowanie i rozwijanie reguł korelacyjnych oraz przypadków użycia (use cases) w oparciu o MITRE ATT&CK.
- Tworzenie i optymalizacja wyszukiwań korelacyjnych w Splunk Enterprise Security.
- Konfiguracja i utrzymanie komponentów SIEM, SOAR oraz narzędzi monitorujących.
- Opracowywanie projektów technicznych (HLD, LLD) oraz dokumentacji architektonicznej.
- Współpraca z właścicielami systemów w zakresie wdrażania nowych źródeł logów i mechanizmów monitorowania.
- Definiowanie polityk monitorowania bezpieczeństwa oraz przekładanie ich na praktyczne reguły detekcji.
- Projektowanie dashboardów, raportów oraz wskaźników KPI dla obszaru cyberbezpieczeństwa.
- Udział w projektowaniu architektury monitorowania bezpieczeństwa.
- Wdrażanie i rozwój procedur SecOps oraz mechanizmów kontroli bezpieczeństwa.
- Wsparcie działań związanych z analizą incydentów bezpieczeństwa oraz analizą powłamaniową (forensics).
- Analiza wyników audytów bezpieczeństwa oraz wdrażanie działań naprawczych.
- Tworzenie playbooków i automatyzacji procesów bezpieczeństwa w środowisku SOAR.
- Współpraca z zespołami bezpieczeństwa, administratorami i interesariuszami biznesowymi.
Wymagania
- Minimum 5-letnie doświadczenie w obszarze Cybersecurity Monitoring / SIEM Engineering / Detection Engineering.
- Bardzo dobra znajomość Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA i Cribl Stream.
- Doświadczenie w tworzeniu i dostrajaniu reguł korelacyjnych oraz przypadków użycia SIEM.
- Praktyczna znajomość frameworków MITRE ATT&CK oraz MITRE D3FEND.
- Doświadczenie w projektowaniu architektury monitorowania bezpieczeństwa.
- Bardzo dobra znajomość systemów Windows i Linux pod kątem bezpieczeństwa.
- Znajomość bezpieczeństwa sieci, analizy ruchu sieciowego oraz telemetryki bezpieczeństwa.
- Doświadczenie w analizie logów, wykrywaniu zagrożeń oraz threat huntingu.
- Znajomość procesów SecOps oraz obsługi incydentów bezpieczeństwa.
- Doświadczenie w tworzeniu dokumentacji technicznej, HLD i LLD.
- Umiejętność automatyzacji procesów bezpieczeństwa przy użyciu skryptów.
- Doświadczenie z rozwiązaniami Infrastructure as Code (IaC) oraz CI/CD.
- Znajomość Azure DevOps.
- Umiejętność projektowania i utrzymywania playbooków w Splunk SOAR.
- Doświadczenie w zarządzaniu i integracji rozwiązań bezpieczeństwa enterprise.
- Umiejętność oceny ryzyka, podatności i zagrożeń cyberbezpieczeństwa.
- Bardzo dobra znajomość języka angielskiego.
Mile widziane
- Doświadczenie w środowiskach dużych organizacji międzynarodowych lub instytucji UE.
- Doświadczenie w obszarze Digital Forensics oraz Incident Response.
- Znajomość metodyk Red Teaming i testów penetracyjnych.
- Doświadczenie we współpracy z dostawcami MSSP.
- Doświadczenie w przygotowywaniu business case'ów dla inicjatyw cyberbezpieczeństwa.
- Udział w definiowaniu strategii rozwoju obszaru Cyber Security.
- Certyfikaty z obszaru Splunk, Security Operations lub Cyber Security będą dodatkowym atutem.
Wymagania certyfikacyjne
- Minimum 3 certyfikaty spośród: CISSP, CCSP, GIAC Penetration Tester (GPEN), Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin, TOGAF 9 (co najmniej) lub równoważne certyfikaty uznawane za ważne.
Benefity
- Benefity w ramach systemu kafeteryjnego.
- Współpraca w oparciu o umowę B2B.
- Realizacja usług w modelu hybrydowym z biura klienta w Warszawie.
- Zaangażowanie w projekt mający realny wpływ na kierunek rozwoju biznesu klienta.
- Realizacja usług dla prestiżowej instytucji publicznej.
Similar jobs you might like
Software Development.NET [K/M]
Fabrity S.A.
Senior
Technology
Warsaw, Poland · Remote
0K zł - 0K zł/yr
25 days ago
Project Manager MFA [K/M]
Fabrity S.A.
Senior
Technology
Warsaw, Poland · On-site
0K zł - 0K zł/yr
22h ago
Software Developer .NET/ Data Engineer [K/M]
Fabrity S.A.
Senior
Technology
Warsaw, MZ, Poland · Remote
0K zł - 0K zł/yr
19 days ago
Ekspert ds. architektury odporności cyfrowej [K/M]
Fabrity S.A.
Senior
Technology
Warsaw, MZ, Poland · On-site
0K zł - 0K zł/yr
1h ago
AI Adoption & Enablement Lead [K/M]
Fabrity S.A.
Senior
Technology
Warsaw, Poland · On-site
0K zł - 0K zł/yr
23h ago
Project Manager Strumienia Finansowego [K/M]
Fabrity S.A.
Senior
Technology
Warsaw, MZ, Poland · On-site
0K zł - 0K zł/yr
22h ago