Unlock Full Resume Report

New offer - be the first one to apply!

September 6, 2026

Cybersecurity / Security Architect – SIEM & Security Monitoring

Senior • On-site

Warsaw, Poland

Opis stanowiska

Dołączysz do zespołu odpowiedzialnego za Cybersecurity i Security Monitoring, gdzie będziesz łączyć kompetencje architektoniczne z praktyczną pracą nad rozwiązaniami bezpieczeństwa. Na tym stanowisku będziesz odpowiadać za rozwój i optymalizację środowiska SIEM, w szczególności ekosystemu Splunk i Cribl, integrację źródeł logów oraz budowanie skutecznych mechanizmów wykrywania zagrożeń.

Będziesz współpracować z zespołami SOC, IT oraz właścicielami systemów, projektując rozwiązania monitoringu, rozwijając use case’y bezpieczeństwa i wykorzystując m.in. MITRE ATT&CK. Rola obejmuje zarówno zadania hands-on związane z konfiguracją i integracją platform bezpieczeństwa, jak i udział w projektowaniu architektury, tworzeniu dokumentacji technicznej oraz rozwoju standardów i roadmap w obszarze Cybersecurity.

To stanowisko dla osoby, która dobrze odnajduje się na styku Security Architecture, SIEM i Security Engineering i chce mieć realny wpływ na rozwój bezpieczeństwa w dużym, złożonym środowisku enterprise.

Zakres obowiązków

  • Rozwój i utrzymanie standardów w obszarze Security Monitoring i Logging oraz dbanie o właściwe działanie i wydajność platform monitorujących.
  • Projektowanie i rozwój rozwiązań do zbierania, przetwarzania i analizy zdarzeń bezpieczeństwa, ze szczególnym uwzględnieniem środowiska SIEM/Splunk.
  • Integracja nowych źródeł logów z platformą SIEM, w tym identyfikacja wymaganej telemetryki, analiza i normalizacja danych.
  • Tworzenie, rozwój i optymalizacja use case’ów monitoringu, reguł detekcji i korelacji w oparciu o MITRE ATT&CK i MITRE D3FEND.
  • Konfiguracja, administracja i rozwój komponentów ekosystemu Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA oraz Cribl Stream.
  • Projektowanie i automatyzacja procesów związanych z wykrywaniem i obsługą incydentów, w tym rozwój playbooków i mechanizmów SOAR.
  • Współpraca z właścicielami systemów, zespołami IT i Security Operations przy projektowaniu oraz rozwoju architektury monitoringu bezpieczeństwa.
  • Przekładanie wymagań, polityk i standardów bezpieczeństwa na rozwiązania techniczne, konfiguracje oraz mechanizmy kontrolne.
  • Udział w analizie zagrożeń, podatności i wyników audytów, wsparcie działań naprawczych oraz zespołów obsługujących incydenty, w tym w analizach forensic.
  • Tworzenie i utrzymywanie dokumentacji technicznej i architektonicznej, w tym HLD, LLD, procedur oraz playbooków.
  • Przygotowywanie dashboardów, raportów i rekomendacji dotyczących skuteczności monitoringu oraz współpraca przy rozwoju standardów i roadmapy obszaru cyberbezpieczeństwa.
  • Automatyzacja wdrażania i zarządzania rozwiązaniami bezpieczeństwa z wykorzystaniem skryptów, IaC i CI/CD, w tym Azure DevOps, oraz udział w ocenie nowych technologii i dostawców.

Wymagania

  • Minimum 10 lat doświadczenia w IT, w tym co najmniej 8 lat w obszarze cyberbezpieczeństwa, SIEM, Security Monitoring lub Security Engineering.
  • Doświadczenie na poziomie Senior Security / SIEM Architect, Security Engineer lub podobnym, obejmujące zarówno projektowanie rozwiązań, jak i pracę hands-on.
  • Certyfikacje z: CISSP, CCSP, GPEN, Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin, TOGAF 9 lub zbliżonych.
  • Bardzo dobra znajomość Splunk Enterprise i Splunk Enterprise Security oraz praktyczne doświadczenie z Splunk SOAR, Splunk UBA i Cribl Stream.
  • Doświadczenie w integracji źródeł logów z SIEM, projektowaniu procesów zbierania i normalizacji danych oraz tworzeniu correlation searches i reguł detekcji.
  • Bardzo dobra znajomość MITRE ATT&CK oraz znajomość MITRE D3FEND i ich zastosowania w security monitoring / detection engineering.
  • Praktyczna znajomość defensive security, w tym security monitoring, threat hunting, incident triage i detection engineering, oraz podstaw offensive security / penetration testing.
  • Znajomość bezpieczeństwa środowisk Windows/Linux oraz sieci, w tym analizy logów, telemetryki i mechanizmów kontroli dostępu.
  • Doświadczenie w projektowaniu architektury rozwiązań bezpieczeństwa oraz przygotowywaniu dokumentacji HLD/LLD.
  • Znajomość Secure SDLC, security controls, IaC i CI/CD; mile widziane doświadczenie z Azure DevOps.
  • Umiejętność tworzenia i automatyzacji playbooków w Splunk SOAR.
  • Doświadczenie w tworzeniu standardów, procedur i polityk bezpieczeństwa oraz przekładaniu ich na rozwiązania techniczne.
  • Umiejętność analizy ryzyka, podatności i wyników audytów oraz planowania działań naprawczych.
  • Doświadczenie we współpracy z MSSP, dostawcami technologii oraz zespołami SOC/IT, a także w przygotowywaniu roadmap i rekomendacji dla osób decyzyjnych.
  • Umiejętność tworzenia przejrzystej dokumentacji i raportów technicznych oraz komunikowania złożonych zagadnień bezpieczeństwa osobom technicznym i biznesowym.
  • Wykształcenie wyższe.
  • Angielski na poziomie minimum B2.

To oferujemy

  • Stabilność zatrudnienia – długofalowe projekty, współpraca z wiodącymi firmami, możliwość rozwoju w różnych obszarach branży IT.
  • Elastyczne formy współpracy – umowa B2B, umowa o pracę lub zlecenie.
  • Benefity: Medicover rozszerzony o stomatologię, FitProfit, lekcje języka angielskiego.
  • Treningi na siłowni F45 zlokalizowanej w biurze przy ul. Puławskiej, prowadzone przez profesjonalnych trenerów.
  • Wewnętrzny program poleceń.
  • Możliwość finansowania certyfikatów IT.
  • W zależności od projektu: praca hybrydowa, zdalna lub stacjonarna.
  • Wydarzenia okolicznościowe oraz wyjazdy integracyjne.

Similar jobs you might like