Udostępnij
Udostępnij

Analityczka/Analityk ds. SOC (L1)

Miejsce pracy

Warszawa

Numer referencyjny

07/08/2026/PB

Opis stanowiska:

  • Bieżące monitorowanie alertów i incydentów w systemach SIEM/XDR/DLP.
  • Wstępna weryfikacja i klasyfikacja alertów (triage L1) zgodnie z ustalonymi procedurami i playbookami.
  • Eskalacja podejrzanych i potwierdzonych incydentów do Analityka L2 zgodnie z ustalonymi procedurami.
  • Dokumentowanie przebiegu obsługi zgłoszeń w systemie ticketowym.
  • Prowadzenie podstawowej analizy logów w celu potwierdzenia lub wykluczenia wystąpienia zdarzenia.
  • Wsparcie zespołu L2/L3 w zbieraniu dodatkowych informacji i artefaktów niezbędnych do obsługi incydentów.
  • Proponowanie usprawnień w zakresie dostrajania reguł korelacyjnych oraz rozwoju playbooków i list kontrolnych.
  • Udział w szkoleniach, warsztatach, konferencjach oraz ćwiczeniach zewnętrznych z inicjatywy pracodawcy lub z własnej inicjatywy.

 

 

 

Wymagania:

  • Wykształcenie wyższe techniczne lub w trakcie studiów na kierunkach takich jak informatyka, cyberbezpieczeństwo, inżynieria komputerowa, telekomunikacja lub pokrewnych.
  • Podstawowa wiedza z zakresu cyberbezpieczeństwa, w tym znajomość standardów NIST SP 800-61 Rev. 2, NIST Cybersecurity Framework (CSF 2.0), MITRE ATT&CK oraz zagadnień OSINT i OPSEC.
  • Znajomość zasad klasyfikacji alertów oraz podstawowych kryteriów eskalacji zgłoszeń do kolejnych linii wsparcia.
  • Podstawowa wiedza dotycząca architektury sieci, protokołów sieciowych oraz systemów operacyjnych Windows i Linux.
  • Znajomość podstawowych wymagań i regulacji związanych z bezpieczeństwem informacji, m.in. NIS2, KSC, ISO 27001 i RODO.
  • Znajomość najczęściej występujących zagrożeń cyberbezpieczeństwa i wektorów ataków, takich jak phishing, malware, brute force czy DDoS.
  • Minimum rok doświadczenia w obszarze cyberbezpieczeństwa, administracji systemami lub administracji sieciami,
  • Podstawowa znajomość systemów klasy SIEM oraz EDR/XDR.
  • Umiejętność korzystania z narzędzi do analizy ruchu sieciowego, takich jak Wireshark, tcpdump czy NfSen.
  • Podstawowa znajomość narzędzi wykorzystywanych w obszarze Cyber Threat Intelligence, np. MISP czy AbuseIPDB.
  • Znajomość systemów ticketowych.
  • Język angielski na poziomie minimum B1.
  • Mile widziana podstawowa znajomość skryptowania w Pythonie, PowerShell lub Bash.
  • Zgodnie z regulacjami obowiązującymi w Spółce każdy pracownik po zatrudnieniu musi posiadać poświadczenie bezpieczeństwa osobowego upoważniające do dostępu do informacji niejawnych oznaczonych klauzulą co najmniej „poufne” lub wyrazić gotowość do poddania się, po zatrudnieniu, postępowaniu sprawdzającemu w celu uzyskania takiego poświadczenia.

Oferujemy:

  • Możliwości rozwoju zawodowego oraz ciekawe wyzwania.
  • Udział w unikalnym na skalę Polski projekcie inwestycyjnym o charakterze strategicznym.
  • Praca w ambitnym i dynamicznie rozwijającym się zespole.
  • Atmosferę wsparcia i współpracy.
  • Atrakcyjne wynagrodzenie i system nagradzania.
  • Benefity pozapłacowe.
  • Umowę o pracę.
  • Praca hybrydowa zgodnie z zasadami obowiązującymi u pracodawcy, w Warszawie.
  • Wynagrodzenie zasadnicze brutto: 9 000-12 000 zł/mies.

 

Nazwa stanowiska użyta w niniejszym ogłoszeniu ma charakter rekrutacyjny i służy uproszczeniu identyfikacji roli na rynku pracy. Stanowisko, na które zostanie zatrudniona wybrana osoba, może funkcjonować w organizacji pod inną nazwą zgodną z wewnętrzną strukturą i systematyką stanowisk.

Przejdź do treści