Unlock Full Resume Report

New offer - be the first one to apply!

September 6, 2026

Detection & Quality Lead

Senior • Remote

14,000 - 20,000 PLN/yr

Warsaw, MZ, Poland

O tej roli

Detection & Quality Lead to nowa rola w zespole Build, utworzona w ramach transformacji modelu operacyjnego SOC. Pozycja odpowiada za jakość techniczną całego zespołu Detection & Response.

Stanowisko realizowane jest w standardowych godzinach biznesowych (9-to-5) w ramach zespołu Build. Głównym obszarem odpowiedzialności jest zapewnienie najwyższego poziomu pracy zespołu Detection & Response: aktualność i skuteczność reguł detekcji, precyzja raportów oraz przekładanie wyników researchu na realne usprawnienia operacyjne.

Rola zakłada ścisłą współpracę z osobami na stanowiskach Principal (forensics, intelligence, threat hunting) oraz Service Delivery Managerem (kontekst kliencki, delivery). Razem stanowią rdzeń nowego modelu SOC.

Zakres odpowiedzialności

  • Quality review — cykliczny, miesięczny przegląd incydentów, analiza trendów oraz identyfikacja luk w detekcji i procesach.
  • Detection engineering — przegląd i rozwój reguł detekcji, korelacji i alertów w SIEM/EDR; utrzymanie feedback loop z zespołem DRT w zakresie jakości alertów i wskaźnika false positives.
  • Raportowanie — koordynacja miesięcznych raportów bezpieczeństwa dla klientów oraz zapewnienie spójności i precyzji danych.
  • Research → Action — przekładanie wyników researchu kwartalnego i ad hoc na konkretne zmiany w detekcji, playbookach i procesach operacyjnych.
  • Program szkoleń i researchu — nadzór nad programem kwartalnego researchu analityków i jego przełożeniem na pokrycie ATT&CK, nowe detekcje oraz treści eksperckie, takie jak blogi i webinary.

Czego oczekujemy

  • Minimum 4 lata doświadczenia w SOC, Blue Team, Detection Engineering lub IR.
  • Techniczny background: znajomość SIEM (reguły korelacyjne, parsery, log management), EDR/XDR oraz SOAR (playbooki, integracje).
  • Praktyczna znajomość MITRE ATT&CK, w tym mapowanie coverage detekcji na framework, identyfikowanie luk i planowanie rozwoju.
  • Zdolność identyfikowania błędów w raportach, niespójności w detekcjach i luk w procesach.
  • Umiejętność udzielania konstruktywnego feedbacku analitykom zmianowym oraz efektywnej współpracy z zespołami i klientem.
  • Znajomość Python, PowerShell lub Bash na poziomie umożliwiającym budowę narzędzi wspierających quality review i automatyzację detekcji.

Mile widziane

  • Doświadczenie w budowaniu programu detection engineering od zera lub jego znaczącym rozwoju.
  • Praca z CrowdStrike Falcon (NG-SIEM, XDR, custom IOA).
  • Doświadczenie w tworzeniu raportów bezpieczeństwa dla klientów MSSP/MDR.
  • Prowadzenie szkoleń, webinarów lub publikacje techniczne.
  • Certyfikaty: GCIH, GCFA, OSCP, CCD, CCFH, SC-200/SC-100.

Co oferujemy

  • Standardowe godziny biznesowe.
  • Możliwość współdefiniowania nowej roli w organizacji i realny wpływ na model operacyjny SOC.
  • Nowoczesny stack: SIEM, XDR (CrowdStrike Falcon), SOAR, narzędzia forensicowe i sieciowe.
  • Budżet szkoleniowy, certyfikacyjny i konferencyjny oraz platformy learningowe.
  • Bliska współpraca z Principal i SDM jako część rdzenia przywództwa SOC.

Similar jobs you might like