Unlock Full Resume Report

New offer - be the first one to apply!

September 6, 2026

Detection & Response Analyst - Junior

Junior • On-site

7,000 - 10,000 PLN/yr

Warsaw, Poland

O tej roli

Zespół Detection & Response poszukuje Junior Analityka z pierwszym doświadczeniem w cyberbezpieczeństwie, zdolnego do samodzielnej obsługi incydentów o mniejszej złożoności — od triage’u po zamknięcie — przy wsparciu bardziej doświadczonych członków zespołu.

Zespół przechodzi transformację modelu operacyjnego: rolę klasycznego lidera zastępuje struktura rozproszonego przywództwa, w której Senior Analitycy pełnią funkcję Shift Leadów, a za jakość detekcji odpowiada Detection & Quality Lead. Nowi członkowie zespołu mają realny wpływ na kształt budowanego modelu.

Stanowisko realizowane jest w systemie zmianowym 24/7: 6:00–14:00, 14:00–22:00, 22:00–6:00. Wdrożenie obejmuje około 3-miesięczny okres szkoleniowy.

Kogo szukamy

  • Masz pierwsze doświadczenia w świecie Blue Team, Red Team lub Incident Response.
  • Swobodnie pracujesz z logami, alertami i narzędziami bezpieczeństwa; lubisz szukać przyczyn i analizować szczegóły.
  • Potrafisz wziąć odpowiedzialność za mniejsze zadania i doprowadzić je do końca.
  • Dobrze współpracujesz z zespołem, dzielisz się wiedzą i jesteś otwarty/a na feedback.
  • Chcesz rozwijać się w kierunku threat huntingu, automatyzacji i projektów Incident Response.

Czego od Ciebie oczekujemy

  • Sieci i protokoły: solidne podstawy HTTP/S, TLS, typowych portów i usług; umiejętność diagnozowania prostych problemów sieciowych oraz zauważania nietypowego ruchu przy niewielkim wsparciu.
  • Systemy i endpointy: dobra znajomość Windows/Linux oraz AV/EDR; umiejętność samodzielnego przeprowadzenia podstawowej analizy incydentu na stacji roboczej, w tym procesów, usług i logów.
  • Zagrożenia i TTP: znajomość najczęstszych technik ataków oraz umiejętność powiązania obserwowanych zdarzeń z technikami MITRE ATT&CK.
  • Narzędzia: praktyczne doświadczenie z SIEM, w tym prostymi zapytaniami i regułami; EDR/XDR, w tym analizą alertów i izolacją hosta; oraz co najmniej jednym narzędziem do monitoringu sieci, takim jak IDS/IPS, Zeek lub Wireshark. Wykorzystywane są m.in. CrowdStrike Falcon, wiodące platformy SIEM i SOAR.
  • Scripting i automatyzacja: umiejętność napisania prostego skryptu w PowerShell, Bash lub Python albo wykorzystania API do zebrania danych z narzędzi bezpieczeństwa.

Mile widziane

  • Doświadczenie w projektach Red Team lub Incident Response, albo przy bardziej złożonych incydentach.
  • Doświadczenie jako administrator IT, sieci lub systemów, w tym z AD, GPO, firewallami i VPN.
  • Praktyka z bezpieczeństwem chmury AWS, Azure lub GCP.
  • Udział w CTF-ach, labach TryHackMe, HackTheBox lub projektach open-source związanych z bezpieczeństwem.
  • Certyfikaty branżowe, np. CCNA, CySA+, eWPT/eWPTX, PNPT, CCFR, CCSK.

Co oferujemy

  • Środowisko, w którym wiedza ekspercka jest realnie wykorzystywana, z przestrzenią do rozwoju technicznego, projektowego i liderskiego.
  • Około 3-miesięczny onboarding obejmujący szkolenia, shadowing, mentoring, warsztaty i realne case’y.
  • Równoważny system czasu pracy: efektywny wymiar godzin w skali roku jest niższy niż w standardowym modelu 40 godzin tygodniowo, bez wpływu na wynagrodzenie.
  • Nowoczesny stack narzędziowy: SIEM, EDR, SOAR oraz narzędzia forensicowe i sieciowe, a także budżet na szkolenia i certyfikacje.
  • Jasna ścieżka rozwoju: Entry → Junior → Mid → Senior → Principal.
  • Budżet szkoleniowy, certyfikacyjny i konferencyjny oraz dostęp do platform learningowych i labów online, w tym cyber ranges i wirtualnych labów.
  • Możliwość współtworzenia nowego modelu operacyjnego SOC.

Similar jobs you might like