Unlock Full Resume Report

New offer - be the first one to apply!

September 6, 2026

Cyber Threat Intelligence Analyst

Junior • On-site

102,000 - 126,000 USD/yr

Warsaw, Poland

Jako Junior CTI Analyst dołączysz do zespołu odpowiedzialnego za pozyskiwanie, analizę i korelowanie informacji o zagrożeniach cybernetycznych. Będziesz wspierać działania defensywne, threat hunting oraz strategiczne decyzje dotyczące bezpieczeństwa IT i OT.

Zakres obowiązków

  • Aktywne monitorowanie źródeł Threat Intelligence: OSINT, dark webu, forów cyberprzestępczych, feedów oraz baz IOC/IOA; analiza ruchu sieciowego pod kątem wykrywania zagrożeń.
  • Analiza kampanii APT, ransomware, phishingu oraz publikowanych exploitów, w tym PoC i 0day.
  • Tworzenie i aktualizacja profili zagrożeń — grup, malware i TTP — zgodnie z frameworkiem MITRE ATT&CK.
  • Korelacja danych CTI z danymi telemetrycznymi z SIEM, EDR i NDR.
  • Tworzenie raportów technicznych tactical TI oraz not informacyjnych strategic TI dla kadry zarządzającej.
  • Wsparcie procesu threat huntingu i współpraca z zespołem SOC/IR.
  • Praca z narzędziami: MISP, Maltego, TheHive, Yeti, VirusTotal Enterprise, Shodan, Censys, Recorded Future i OpenCTI.

Wymagania

  • Ukończone studia wyższe lub ostatni rok studiów na kierunku: cyberbezpieczeństwo, informatyka, teleinformatyka, analiza danych, telekomunikacja lub innym kierunku ścisłym.
  • Co najmniej rok doświadczenia w obszarze cyberbezpieczeństwa, analityki lub SOC; może to być staż.
  • Znajomość podstaw modeli rozpoznania zagrożeń: IOC, IOA, TTP, Diamond Model, threat actor profiling i Cyber Kill Chain.
  • Praktyczna znajomość frameworków, w tym MITRE ATT&CK i MISP.
  • Umiejętność analizy oraz syntezy danych z różnych źródeł technicznych i kontekstowych.
  • Umiejętność tworzenia dokumentów technicznych w języku angielskim.
  • Dobra znajomość języka angielskiego, minimum B2, w zakresie raportów, konwersacji i dokumentacji technicznej.
  • Umiejętność pracy z otwartymi źródłami informacji OSINT.
  • Proaktywność, samodzielność i silna motywacja do rozwoju w CTI.

Mile widziane

  • Certyfikaty branżowe: CompTIA Security+, CySA+, eJPT, eCTIA, eCDFI, GIAC GCTI, GCIH, GCIA, CEH lub OSCP.
  • Doświadczenie z narzędziami klasy TI, np. ThreatConnect, Recorded Future, MISP lub YETI.
  • Znajomość Python, Bash lub RegEx do automatyzacji analizy danych.
  • Aktywność w środowisku CTF, TryHackMe lub HTB, albo udział w badaniach malware lub open source.
  • Znajomość języków obcych, np. rosyjskiego lub chińskiego, przydatna w analizie kontekstowej zagrożeń.

Oferujemy

  • Przewidywane wynagrodzenie 8 500–10 500 PLN netto oraz świadczenie teleinformatyczne.
  • Udział w projektach o strategicznym znaczeniu dla bezpieczeństwa państwa.
  • Pracę w zespole Threat Intelligence współpracującym z krajowymi i zagranicznymi CSIRT-ami.
  • Wpływ na bezpieczeństwo infrastruktury klasy enterprise i OT.
  • Dostęp do płatnych narzędzi TI i platform edukacyjnych: SANS, INE, HTB i TryHackMe.
  • Mentoring oraz ścieżkę rozwoju do roli Threat Hunter lub Senior CTI Analyst.
  • Budżet szkoleniowy, stabilne warunki zatrudnienia i elastyczne godziny pracy.
  • Możliwość doskonalenia kompetencji językowych.
  • Dofinansowanie karnetów sportowych, opiekę medyczną, parking, wewnętrzną siłownię i bufet.
  • Świadczenie mieszkaniowe 1 800 zł netto.

Praca jest stacjonarna, bez możliwości pracy zdalnej.

Similar jobs you might like