Unlock Full Resume Report

New offer - be the first one to apply!

September 11, 2026

Cybersecurity Expert (EDR) (K/M)

Senior • On-site

Warsaw, Maz, Poland

Quick Facts

  • Odpowiedzialność: utrzymanie, administracja i rozwój systemu Endpoint Detection and Response (EDR)
  • Zakres: monitoring skuteczności EDR, obsługa incydentów, detekcja, procedury i dokumentacja
  • Cel: zwiększanie poziomu ochrony stacji roboczych i serwerów

Description

Utrzymanie, administracja oraz rozwój systemu klasy Endpoint Detection and Response (EDR). Monitorowanie skuteczności działania mechanizmów EDR i wdrażanie usprawnień zwiększających poziom ochrony stacji roboczych i serwerów. Wsparcie techniczne podczas obsługi krytycznych incydentów i sytuacji kryzysowych, tworzenie i doskonalenie reguł detekcyjnych, polityk bezpieczeństwa oraz procedur operacyjnych dla systemu EDR.

Responsibilities

  • Utrzymanie, administracja i rozwój systemu EDR
  • Monitorowanie skuteczności działania mechanizmów EDR i wdrażanie usprawnień
  • Wsparcie eksperckie podczas obsługi krytycznych incydentów i sytuacji kryzysowych
  • Tworzenie i doskonalenie reguł detekcyjnych, polityk bezpieczeństwa i procedur operacyjnych dla EDR
  • Współpraca z zespołami SOC, IT i administratorami systemów w wykrywaniu i eliminowaniu zagrożeń
  • Analiza trendów zagrożeń i nowych technik ataków oraz rekomendowanie zmian zwiększających bezpieczeństwo
  • Udział w projektach wdrożeniowych dotyczących narzędzi bezpieczeństwa endpointów i integracji EDR z innymi rozwiązaniami cyberbezpieczeństwa
  • Przygotowywanie raportów, rekomendacji i dokumentacji technicznej związanej z bezpieczeństwem środowiska teleinformatycznego

Requirements

  • Minimum 3-letnie doświadczenie w obszarze cyberbezpieczeństwa, w tym praktyczne doświadczenie w administracji, utrzymaniu lub rozwoju systemów EDR
  • Bardzo dobra znajomość technologii EDR oraz zagadnień monitorowania i reagowania na zagrożenia na stacjach końcowych
  • Doświadczenie w analizie incydentów bezpieczeństwa, obsłudze alertów oraz prowadzeniu działań związanych z reagowaniem na incydenty
  • Znajomość systemów operacyjnych Windows i Linux pod kątem bezpieczeństwa
  • Umiejętność analizy logów i zdarzeń bezpieczeństwa oraz identyfikowania źródeł zagrożeń
  • Znajomość technik wykorzystywanych przez cyberprzestępców oraz metod wykrywania i ograniczania skutków ataków
  • Umiejętność współpracy z różnymi zespołami oraz skuteczne działanie pod presją czasu podczas obsługi incydentów wysokiej krytyczności
  • Komunikatywność i umiejętność przekazywania zagadnień technicznych osobom nietechnicznym

Additional advantages

  • Doświadczenie w pracy z Microsoft Defender for Endpoint, CrowdStrike, SentinelOne lub podobnymi
  • Doświadczenie w Threat Hunting oraz Digital Forensics
  • Znajomość środowisk chmurowych Azure, Microsoft 365, GCP
  • Znajomość frameworków MITRE ATT&CK, Cyber Kill Chain oraz NIST Incident Response
  • Doświadczenie w automatyzacji procesów bezpieczeństwa przy użyciu PowerShell, Python lub narzędzi SOAR

Benefits

  • Umowa o pracę
  • Praca hybrydowa
  • Pakiet benefitów (m.in. kafeteria, prywatna opieka medyczna z pakietem stomatologicznym, karta Multisport, ubezpieczenie)
  • Konkursy wewnętrzne, programy zniżkowe i lojalnościowe
  • 16 godzin na wolontariat oraz „Dzień na U”
  • Praca w oparciu o wartości: odpowiedzialność, otwartość, innowacyjność, zorientowanie na klienta
  • Alior Uniwersytet: przestrzeń do rozwoju kompetencji zawodowych oraz personalnych
  • Nagroda pieniężna za skuteczne polecenie w ramach Programu Poleceń

Similar jobs you might like