Security Analyst, Threat Intelligence & Incident Response

Warszawa Kontrakt B2B PLN60 - PLN90 per hour Zobacz opis stanowiska
Osoba na tym stanowisku będzie wspierać działania związane z threat huntingiem, threat intelligence, obsługą incydentów bezpieczeństwa oraz analizą ekspozycji na zagrożenia

Updated on 05/10/2026

  • Praca hybrydowa (biuro w centrum Warszawy)
  • Umowa B2B via Michael Page

O naszym kliencie

Naszym klientem jest firma z branży biotechnologicznej specjalizująca się w rozwoju metod leczenia nowotworów.

Opis stanowiska

  • Wspieranie działań z zakresu threat huntingu, threat intelligence oraz incident response we współpracy ze Starszymi Analitykami.
  • Prowadzenie analiz i polowań na zagrożenia opartych na hipotezach w obszarze endpointów, tożsamości (identity), chmury oraz telemetrii sieciowej.
  • Wspieranie oceny, badania i obsługi incydentów bezpieczeństwa o wysokim priorytecie pod nadzorem starszych analityków i managerów.
  • Analiza zachowań cyberprzestępców z wykorzystaniem frameworka MITRE ATT&CK oraz aktualnych informacji o rzeczywistych zagrożeniach.
  • Współpraca z zespołem Vulnerability Management w celu wykorzystania informacji wywiadowczych o zagrożeniach do priorytetyzacji podatności, oceny ryzyka i działań naprawczych.
  • Wspieranie działań związanych z zarządzaniem ekspozycją poprzez identyfikację błędnych konfiguracji, ścieżek ataku oraz powiązanych słabości w środowisku.
  • Przekładanie wyników analiz threat intelligence, threat huntingu i zarządzania ekspozycją na praktyczne rekomendacje dotyczące detekcji i reagowania.
  • Współpraca z zespołami SOC, Privacy, Legal, Compliance, IT, Vulnerability Management oraz interesariuszami biznesowymi podczas dochodzeń.
  • Tworzenie przejrzystej dokumentacji, raportów oraz podsumowań incydentów dla kierownictwa i potrzeb ewidencji incydentów.



Profil kandydata

    • Minimum 3 lata doświadczenia w obszarze:
      • Threat Intelligence,
      • Threat Hunting,
      • Incident Response.
    • Udokumentowane doświadczenie we wspieraniu dochodzeń i proaktywnych analiz bezpieczeństwa w środowiskach korporacyjnych.
    • Bardzo dobra praktyczna znajomość platform EDR oraz narzędzi SIEM i analizy logów.
    • Solidna wiedza z zakresu:
      • wykorzystywania podatności (vulnerability exploitation),
      • zarządzania ekspozycją (exposure management),
      • analizy ścieżek ataku (attack path analysis).
    • Bardzo dobra znajomość technik działania cyberprzestępców, metod ataków oraz nowoczesnych technik włamań.
    • Umiejętność samodzielnej pracy, krytycznego myślenia i podejmowania trafnych decyzji pod presją czasu przy jednoczesnej współpracy ze Starszymi Analitykami.
    • Bardzo dobre umiejętności komunikacyjne (pisemne i werbalne), w tym dokumentowanie wyników analiz i tłumaczenie zagadnień technicznych różnym grupom odbiorców.
    • Brak bezpośredniej odpowiedzialności za zarządzanie zespołem.
    • Możliwość pełnienia roli mentora technicznego oraz udzielania wskazówek mniej doświadczonym współpracownikom podczas dochodzeń.

Oferujemy

  • Umowa B2B via Michael Page
  • Praca hybrydowa (3 dni w tygodniu praca z biura w centrum Warszawy, 2 dni zdalnie)
Kontakt
Karolina Strzoda Dobosz
Numer referencyjny
JN-102026-7118497

Szczegóły oferty

Sektor
Informatyka
Obszar
Bezpieczeństwo
Branża
Healthcare / Pharmaceutical
Lokalizacja
Warszawa
Rodzaj umowy
Kontrakt B2B
Twoja aplikacja trafi do
Karolina Strzoda Dobosz
Numer referencyjny
JN-102026-7118497