Udostępnij
Udostępnij

Ekspertka/Ekspert ds. DFIR (L3)

Miejsce pracy

Warszawa

Numer referencyjny

09/08/2026/PB

Opis stanowiska: 

  • Prowadzenie kompleksowej analizy incydentów bezpieczeństwa, od ich wykrycia do opracowania raportu końcowego.
  • Zabezpieczanie materiału dowodowego (obrazy dysków, zrzuty pamięci, logi) z zachowaniem ciągłości łańcucha dowodowego.
  • Identyfikacja wektora ataku, zakresu kompromitacji oraz źródła incydentu.
  • Przygotowywanie formalnych raportów poincydentowych na potrzeby Jednostki Organizacyjnej, Zarządu, Audytu oraz w celu realizacji obowiązków regulacyjnych NIS2/KSC.
  • Rekomendowanie i wdrażanie działań naprawczych oraz usprawnień procesu reagowania na incydenty (lessons learned).
  • Udział w opracowywaniu i aktualizacji planów reagowania na incydenty (Incident Response Plan) oraz procedur DFIR.
  • Tworzenie oraz utrzymywanie laboratoriów DFIR wraz z udziałem w procesie zakupu sprzętu i oprogramowania.
  • Współtworzenie oraz udział w testach i ćwiczeniach (tabletop exercises, symulacje ataków) weryfikujących gotowość organizacji.
  • Prowadzenie dokumentacji technicznej narzędzi, systemów oraz laboratoriów.
  • Udział w szkoleniach, warsztatach, konferencjach oraz ćwiczeniach zewnętrznych i wewnętrznych, z inicjatywy pracodawcy lub własnej.

Wymagania: 

  • Wykształcenie wyższe (informatyka, cyberbezpieczeństwo, inżynieria komputerowa, telekomunikacja lub kierunki pokrewne).
  • Znajomość metodyki reagowania na incydenty zgodnie z NIST SP 800-61 Rev. 2.
  • Znajomość zasad informatyki śledczej zgodnych z NIST SP 800-86.
  • Znajomość NIST Cybersecurity Framework (CSF 2.0).
  • Znajomość wytycznych NIST SP 800-184.
  • Znajomość zasad zachowania ciągłości łańcucha dowodowego (Chain of Custody) oraz wymogów dotyczących dopuszczalności dowodów cyfrowych w postępowaniach prawnych.
  • Znajomość zagadnień związanych z analizą dysków oraz systemów plików (NTFS, ext4, APFS).
  • Znajomość analizy logów systemowych, sieciowych i aplikacyjnych (Windows Event Log, Syslog, Firewall, Proxy).
  • Znajomość architektury sieci, protokołów sieciowych oraz środowisk chmurowych.
  • Znajomość podstaw analizy malware, w tym analizy statycznej i dynamicznej oraz technik sandboxingu.
  • Znajomość zagadnień związanych z compliance, w szczególności NIS2, KSC, ISO/IEC 27001 oraz RODO.
  • Minimum 3-5 lat doświadczenia w zespole SOC, CSIRT lub CERT.
  • Doświadczenie w prowadzeniu analiz powłamaniowych (post-mortem), obejmujących pełny cykl obsługi incydentu, od detekcji do przygotowania raportu końcowego.
  • Doświadczenie w przygotowywaniu formalnych raportów dotyczących incydentów bezpieczeństwa.
  • Praktyczna znajomość narzędzi EnCase, FTK (Forensic Toolkit), Autopsy/Sleuth Kit, Volatility, Rekall, Magnet AXIOM, CAPEv2 Sandbox oraz rozwiązań klasy SIEM, MISP lub narzędzi równoważnych.
  • Znajomość języka angielskiego na poziomie minimum B2.
  • Zgodnie z regulacjami obowiązującymi w Spółce każdy pracownik po zatrudnieniu musi posiadać poświadczenie bezpieczeństwa osobowego upoważniające do dostępu do informacji niejawnych oznaczonych klauzulą co najmniej „poufne” lub wyrazić gotowość do poddania się, po zatrudnieniu, postępowaniu sprawdzającemu w celu uzyskania takiego poświadczenia.

 

Mile widziane:

  • Doświadczenie w organizacjach objętych obowiązkami wynikającymi z NIS2 oraz KSC.
  • Certyfikaty CompTIA Security+, CySA+, GCFA, GCIH, GREM lub równoważne.

Oferujemy:

  • Możliwości rozwoju zawodowego oraz ciekawe wyzwania.
  • Udział w unikalnym na skalę Polski projekcie inwestycyjnym o charakterze strategicznym.
  • Praca w ambitnym i dynamicznie rozwijającym się zespole.
  • Atmosferę wsparcia i współpracy.
  • Atrakcyjne wynagrodzenie i system nagradzania.
  • Benefity pozapłacowe.
  • Umowę o pracę.
  • Praca hybrydowa zgodnie z zasadami obowiązującymi u pracodawcy, w Warszawie.
  • Wynagrodzenie zasadnicze brutto: 16 000 – 21 000 zł/mies.

 

 

Informujemy, że nazwa stanowiska użyta w niniejszym ogłoszeniu ma charakter rekrutacyjny i służy uproszczeniu identyfikacji roli na rynku pracy. Stanowisko, na które zostanie zatrudniona wybrana osoba, może funkcjonować w organizacji pod inną nazwą zgodną z wewnętrzną strukturą i systematyką stanowisk.

 

Przejdź do treści