Unlock Full Resume Report

New offer - be the first one to apply!

September 4, 2026

Ekspert / Ekspertka ds. Narzędzi Cyberbezpieczeństwa

Senior • On-site

Warsaw, MZ, Poland

Opis

Na tym stanowisku będziesz odpowiedzialny/a za zapewnienie projektowego, operacyjnego i nadzorczego wsparcia w obszarze narzędzi cyberbezpieczeństwa, w szczególności systemów wykrywania i reagowania na zagrożenia, ochrony punktów końcowych, zabezpieczeń sieciowych i usług chmurowych.

Rola pełni funkcję eksperta merytorycznego (SME), wspierając 1. i 2. linię SOC oraz interesariuszy biznesowych, a także realizując zadania 3. linii. Osoba pełniąca tę rolę będzie miała znaczący wpływ na tworzenie strategii dla narzędzi cyberbezpieczeństwa w Banku.

Zakres obowiązków

  • Pełnienie roli eksperta domenowego dla wdrożonych i planowanych narzędzi cyberbezpieczeństwa, m.in. EDR/XDR, SIEM/SOAR, WAF, DLP, IAM/PAM i NDR.
  • Definiowanie standardów konfiguracji, zasad utrzymania i rozwoju narzędzi bezpieczeństwa.
  • Opiniowanie architektury bezpieczeństwa systemów IT i rozwiązań chmurowych pod kątem wykorzystania narzędzi ochronnych oraz przygotowywanie wytycznych i procesów w obszarze bezpieczeństwa.
  • Nadzór nad wykorzystaniem narzędzi bezpieczeństwa przez SOC i zespoły operacyjne.
  • Analiza skuteczności mechanizmów detekcyjnych i prewencyjnych oraz przygotowywanie wytycznych w zakresie ich optymalizacji.
  • Udział w obsłudze incydentów bezpieczeństwa o podwyższonej wadze, w tym eskalacjach, analizie root cause i formułowaniu wniosków po-incydentalnych.
  • Wsparcie w definiowaniu playbooków, reguł korelacyjnych i scenariuszy reakcji.
  • Udział w procesach wyboru narzędzi (RFI, RFP, PoC), wdrożeniach, migracjach i rozwoju funkcjonalnym środowiska bezpieczeństwa.
  • Tłumaczenie wymagań technicznych na język zrozumiały dla biznesu i audytu.

Wymagania

  • Minimum 4 lata doświadczenia w obszarze cyberbezpieczeństwa, w szczególności w SOC lub incident response.
  • Doświadczenie w analizie zdarzeń bezpieczeństwa oraz obsłudze incydentów w środowiskach korporacyjnych.
  • Praktyczna znajomość analizy logów i telemetrii z systemów SIEM oraz EDR/XDR.
  • Umiejętność pracy z matrycą MITRE ATT&CK w kontekście analizy incydentów i mapowania technik ataku.
  • Znajomość środowisk Windows/Active Directory, podstaw bezpieczeństwa sieci oraz systemów serwerowych.
  • Doświadczenie w pracy w środowiskach on-premises oraz chmurowych, w szczególności Azure.
  • Znajomość języka angielskiego pozwalająca na pracę z dokumentacją techniczną i materiałami branżowymi.
  • Umiejętność samodzielnej organizacji pracy, priorytetyzacji zadań oraz terminowej realizacji powierzonych działań.
  • Wysokie standardy etyczne oraz znajomość i stosowanie zasad etycznego prowadzenia testów bezpieczeństwa.

Mile widziane

  • Doświadczenie w threat huntingu, Purple Team lub inżynierii detekcji.
  • Znajomość narzędzi SOAR oraz automatyzacji reakcji na incydenty.
  • Podstawowa znajomość analizy malware, w tym triage i klasyfikacji.
  • Doświadczenie w sektorze regulowanym, np. bankowości, finansach lub infrastrukturze krytycznej.

Oferujemy

  • Pracę w dojrzałym środowisku bezpieczeństwa w organizacji regulowanej.
  • Możliwość rozwoju kompetencji w zakresie incident response, threat huntingu oraz inżynierii detekcji.
  • Realny wpływ na kształtowanie i rozwój procesów SOC oraz mechanizmów bezpieczeństwa Banku.
  • Dużą samodzielność działania.
  • Współpracę z ekspertami z wielu dziedzin.
  • Stabilne zatrudnienie w oparciu o umowę o pracę.
  • Prywatną opiekę medyczną w ramach pakietu socjalnego.
  • Możliwość pracy hybrydowej: 2–3 dni w tygodniu pracy z biura.
  • Dostęp do platformy MyBenefit z tysiącem zniżek i benefitów, w tym do karty sportowej, biletów do kina, kart prepaid, bonów zakupowych i voucherów.
  • Dostęp do platformy wellbeingowej Mindgram, obejmującej wsparcie psychologiczne, rozwój osobisty i narzędzia dbania o dobrostan.
  • Możliwość przystąpienia do grupowego ubezpieczenia na życie na preferencyjnych warunkach.

Similar jobs you might like