Security Analyst, Threat Intelligence & Incident Response

Warsaw Contract B2B PLN60 - PLN90 per hour View Job Description
Osoba na tym stanowisku będzie wspierać działania związane z threat huntingiem, threat intelligence, obsługą incydentów bezpieczeństwa oraz analizą ekspozycji na zagrożenia

Updated on 05/10/2026

  • Praca hybrydowa (biuro w centrum Warszawy)
  • Umowa B2B via Michael Page

About Our Client

Naszym klientem jest firma z branży biotechnologicznej specjalizująca się w rozwoju metod leczenia nowotworów.

Job Description

  • Wspieranie działań z zakresu threat huntingu, threat intelligence oraz incident response we współpracy ze Starszymi Analitykami.
  • Prowadzenie analiz i polowań na zagrożenia opartych na hipotezach w obszarze endpointów, tożsamości (identity), chmury oraz telemetrii sieciowej.
  • Wspieranie oceny, badania i obsługi incydentów bezpieczeństwa o wysokim priorytecie pod nadzorem starszych analityków i managerów.
  • Analiza zachowań cyberprzestępców z wykorzystaniem frameworka MITRE ATT&CK oraz aktualnych informacji o rzeczywistych zagrożeniach.
  • Współpraca z zespołem Vulnerability Management w celu wykorzystania informacji wywiadowczych o zagrożeniach do priorytetyzacji podatności, oceny ryzyka i działań naprawczych.
  • Wspieranie działań związanych z zarządzaniem ekspozycją poprzez identyfikację błędnych konfiguracji, ścieżek ataku oraz powiązanych słabości w środowisku.
  • Przekładanie wyników analiz threat intelligence, threat huntingu i zarządzania ekspozycją na praktyczne rekomendacje dotyczące detekcji i reagowania.
  • Współpraca z zespołami SOC, Privacy, Legal, Compliance, IT, Vulnerability Management oraz interesariuszami biznesowymi podczas dochodzeń.
  • Tworzenie przejrzystej dokumentacji, raportów oraz podsumowań incydentów dla kierownictwa i potrzeb ewidencji incydentów.



The Successful Applicant

    • Minimum 3 lata doświadczenia w obszarze:
      • Threat Intelligence,
      • Threat Hunting,
      • Incident Response.
    • Udokumentowane doświadczenie we wspieraniu dochodzeń i proaktywnych analiz bezpieczeństwa w środowiskach korporacyjnych.
    • Bardzo dobra praktyczna znajomość platform EDR oraz narzędzi SIEM i analizy logów.
    • Solidna wiedza z zakresu:
      • wykorzystywania podatności (vulnerability exploitation),
      • zarządzania ekspozycją (exposure management),
      • analizy ścieżek ataku (attack path analysis).
    • Bardzo dobra znajomość technik działania cyberprzestępców, metod ataków oraz nowoczesnych technik włamań.
    • Umiejętność samodzielnej pracy, krytycznego myślenia i podejmowania trafnych decyzji pod presją czasu przy jednoczesnej współpracy ze Starszymi Analitykami.
    • Bardzo dobre umiejętności komunikacyjne (pisemne i werbalne), w tym dokumentowanie wyników analiz i tłumaczenie zagadnień technicznych różnym grupom odbiorców.
    • Brak bezpośredniej odpowiedzialności za zarządzanie zespołem.
    • Możliwość pełnienia roli mentora technicznego oraz udzielania wskazówek mniej doświadczonym współpracownikom podczas dochodzeń.

What's on Offer

  • Umowa B2B via Michael Page
  • Praca hybrydowa (3 dni w tygodniu praca z biura w centrum Warszawy, 2 dni zdalnie)
Contact
Karolina Strzoda Dobosz
Quote job ref
JN-102026-7118497

Job summary

Sector
Information Technology
Sub Sector
Security
Industry
Healthcare / Pharmaceutical
Where
Warsaw
Typ umowy
Contract B2B
Consultant name
Karolina Strzoda Dobosz
Job Reference
JN-102026-7118497