Unlock Full Resume Report
ATS Pass
Missing keywords
Tailored AI suggestions
Job match analysis
Interview-focused insights
New offer - be the first one to apply!
September 6, 2026
Cybersecurity / Security Architect – SIEM & Security Monitoring
Senior • On-site
Warsaw, Poland
Apply now
Opis stanowiska
Dołączysz do zespołu odpowiedzialnego za Cybersecurity i Security Monitoring, gdzie będziesz łączyć kompetencje architektoniczne z praktyczną pracą nad rozwiązaniami bezpieczeństwa. Na tym stanowisku będziesz odpowiadać za rozwój i optymalizację środowiska SIEM, w szczególności ekosystemu Splunk i Cribl, integrację źródeł logów oraz budowanie skutecznych mechanizmów wykrywania zagrożeń.
Będziesz współpracować z zespołami SOC, IT oraz właścicielami systemów, projektując rozwiązania monitoringu, rozwijając use case’y bezpieczeństwa i wykorzystując m.in. MITRE ATT&CK. Rola obejmuje zarówno zadania hands-on związane z konfiguracją i integracją platform bezpieczeństwa, jak i udział w projektowaniu architektury, tworzeniu dokumentacji technicznej oraz rozwoju standardów i roadmap w obszarze Cybersecurity.
To stanowisko dla osoby, która dobrze odnajduje się na styku Security Architecture, SIEM i Security Engineering i chce mieć realny wpływ na rozwój bezpieczeństwa w dużym, złożonym środowisku enterprise.
Zakres obowiązków
- Rozwój i utrzymanie standardów w obszarze Security Monitoring i Logging oraz dbanie o właściwe działanie i wydajność platform monitorujących.
- Projektowanie i rozwój rozwiązań do zbierania, przetwarzania i analizy zdarzeń bezpieczeństwa, ze szczególnym uwzględnieniem środowiska SIEM/Splunk.
- Integracja nowych źródeł logów z platformą SIEM, w tym identyfikacja wymaganej telemetryki, analiza i normalizacja danych.
- Tworzenie, rozwój i optymalizacja use case’ów monitoringu, reguł detekcji i korelacji w oparciu o MITRE ATT&CK i MITRE D3FEND.
- Konfiguracja, administracja i rozwój komponentów ekosystemu Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA oraz Cribl Stream.
- Projektowanie i automatyzacja procesów związanych z wykrywaniem i obsługą incydentów, w tym rozwój playbooków i mechanizmów SOAR.
- Współpraca z właścicielami systemów, zespołami IT i Security Operations przy projektowaniu oraz rozwoju architektury monitoringu bezpieczeństwa.
- Przekładanie wymagań, polityk i standardów bezpieczeństwa na rozwiązania techniczne, konfiguracje oraz mechanizmy kontrolne.
- Udział w analizie zagrożeń, podatności i wyników audytów, wsparcie działań naprawczych oraz zespołów obsługujących incydenty, w tym w analizach forensic.
- Tworzenie i utrzymywanie dokumentacji technicznej i architektonicznej, w tym HLD, LLD, procedur oraz playbooków.
- Przygotowywanie dashboardów, raportów i rekomendacji dotyczących skuteczności monitoringu oraz współpraca przy rozwoju standardów i roadmapy obszaru cyberbezpieczeństwa.
- Automatyzacja wdrażania i zarządzania rozwiązaniami bezpieczeństwa z wykorzystaniem skryptów, IaC i CI/CD, w tym Azure DevOps, oraz udział w ocenie nowych technologii i dostawców.
Wymagania
- Minimum 10 lat doświadczenia w IT, w tym co najmniej 8 lat w obszarze cyberbezpieczeństwa, SIEM, Security Monitoring lub Security Engineering.
- Doświadczenie na poziomie Senior Security / SIEM Architect, Security Engineer lub podobnym, obejmujące zarówno projektowanie rozwiązań, jak i pracę hands-on.
- Certyfikacje z: CISSP, CCSP, GPEN, Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin, TOGAF 9 lub zbliżonych.
- Bardzo dobra znajomość Splunk Enterprise i Splunk Enterprise Security oraz praktyczne doświadczenie z Splunk SOAR, Splunk UBA i Cribl Stream.
- Doświadczenie w integracji źródeł logów z SIEM, projektowaniu procesów zbierania i normalizacji danych oraz tworzeniu correlation searches i reguł detekcji.
- Bardzo dobra znajomość MITRE ATT&CK oraz znajomość MITRE D3FEND i ich zastosowania w security monitoring / detection engineering.
- Praktyczna znajomość defensive security, w tym security monitoring, threat hunting, incident triage i detection engineering, oraz podstaw offensive security / penetration testing.
- Znajomość bezpieczeństwa środowisk Windows/Linux oraz sieci, w tym analizy logów, telemetryki i mechanizmów kontroli dostępu.
- Doświadczenie w projektowaniu architektury rozwiązań bezpieczeństwa oraz przygotowywaniu dokumentacji HLD/LLD.
- Znajomość Secure SDLC, security controls, IaC i CI/CD; mile widziane doświadczenie z Azure DevOps.
- Umiejętność tworzenia i automatyzacji playbooków w Splunk SOAR.
- Doświadczenie w tworzeniu standardów, procedur i polityk bezpieczeństwa oraz przekładaniu ich na rozwiązania techniczne.
- Umiejętność analizy ryzyka, podatności i wyników audytów oraz planowania działań naprawczych.
- Doświadczenie we współpracy z MSSP, dostawcami technologii oraz zespołami SOC/IT, a także w przygotowywaniu roadmap i rekomendacji dla osób decyzyjnych.
- Umiejętność tworzenia przejrzystej dokumentacji i raportów technicznych oraz komunikowania złożonych zagadnień bezpieczeństwa osobom technicznym i biznesowym.
- Wykształcenie wyższe.
- Angielski na poziomie minimum B2.
To oferujemy
- Stabilność zatrudnienia – długofalowe projekty, współpraca z wiodącymi firmami, możliwość rozwoju w różnych obszarach branży IT.
- Elastyczne formy współpracy – umowa B2B, umowa o pracę lub zlecenie.
- Benefity: Medicover rozszerzony o stomatologię, FitProfit, lekcje języka angielskiego.
- Treningi na siłowni F45 zlokalizowanej w biurze przy ul. Puławskiej, prowadzone przez profesjonalnych trenerów.
- Wewnętrzny program poleceń.
- Możliwość finansowania certyfikatów IT.
- W zależności od projektu: praca hybrydowa, zdalna lub stacjonarna.
- Wydarzenia okolicznościowe oraz wyjazdy integracyjne.
Similar jobs you might like
Business-system Analyst (SQL, financial systems)
Nexio Management Sp. z o. o.
Senior
Technology
Warsaw, Poland · Remote
N/A
3 days ago
Analityk BI i hurtowni danych (k/m/n)
Nexio Management Sp. z o. o.
Senior
Technology
Warsaw, Poland · On-site
0K zł - 0K zł/yr
2h ago
Technik w Centrum Danych (k/m/n)
Nexio Management
Mid
Technology
Warsaw, MZ, Poland · On-site
N/A
2 days ago
Infrastructure Specialist (k/m/n)
Nexio Management
Mid
Technology
Warsaw, Poland · On-site
N/A
3 days ago
AI Team Leader (k/m/n)
Nexio Management Sp. z o. o.
Senior
Technology
Warsaw, Poland · On-site
N/A
1h ago
C++ Developer (k/m/n)
Nexio Management Sp. z o. o.
Mid
Technology
Warsaw, MZ, Poland · Remote
N/A
29 days ago
Kierownik Projektu (k/m/n)
Nexio Management Sp. z o. o.
Mid
Technology
Warsaw, MZ, Poland · On-site
N/A
1 days ago
Senior UI/UX Designer
Nexio Management Sp. z o. o.
Senior
Technology
Warsaw, Poland · Remote
N/A
3 days ago
Analityk Biznesowo - Systemowy (k/m/n)
Nexio Management
Senior
Technology
Warsaw, MZ, Poland · Remote
N/A
1 days ago
Koordynator testów/ Tester (Pharma) (k/m/n)
Nexio Management Sp. z o. o.
Senior
Technology
Warsaw, MZ, Poland · Remote
N/A
29 days ago