Wejdź...
Senior Threat Hunting & Detection Engineer
Global | 12-miesięczna umowa na czas określony
Lokalizacja globalna
Raportowanie do VP Security & Information Assurance
O stanowisku: Keller jest największym na świecie specjalistycznym wykonawcą geotechnicznym. Działa na sześciu kontynentach, w złożonym środowisku technologicznym obejmującym chmurę, urządzenia końcowe, tożsamość, pocztę elektroniczną oraz infrastrukturę lokalną.
Do globalnego zespołu bezpieczeństwa, wspierającego całodobowo ochronę systemów i danych Keller, poszukujemy doświadczonej osoby na stanowisko Senior Threat Hunting & Detection Engineer. To praktyczna, techniczna rola łącząca threat hunting, inżynierię detekcji, reagowanie na incydenty i automatyzację bezpieczeństwa.
Na tym stanowisku będziesz rozwijać intelligence-led security operations w środowisku opartym przede wszystkim na technologiach Microsoft, korzystając m.in. z Microsoft Sentinel, Defender XDR, usług bezpieczeństwa Azure, Proofpoint oraz rozbudowanych zbiorów danych telemetrycznych.
Zadania na danym stanowisku:
• Prowadzenie proaktywnych działań threat hunting w środowiskach chmurowych, na urządzeniach końcowych, w obszarze tożsamości, poczty elektronicznej i infrastruktury lokalnej.
• Tworzenie i utrzymywanie zaawansowanej logiki detekcji, reguł analitycznych oraz zapytań KQL zgodnych z frameworkiem MITRE ATT&CK.
• Wykorzystywanie źródeł threat intelligence i Microsoft Sentinel do identyfikacji zagrożeń oraz historycznej analizy IOC na dużą skalę.
• Monitorowanie alertów i ocena poziomu zagrożenia oraz wpływu zdarzeń bezpieczeństwa na działalność biznesową.
• Udział we wszystkich etapach reagowania na incydenty: triage, containment, eradication, recovery i analiza poincydentowa.
• Analiza phishingu, wiadomości poddanych kwarantannie, zgłoszeń nadużyć, malware oraz zagrożeń związanych z tożsamością.
• Projektowanie i wdrażanie playbooków SOAR oraz automatyzacji z wykorzystaniem Logic Apps w celu usprawnienia reakcji na incydenty.
• Tworzenie i doskonalenie procedur operacyjnych, metodyk threat huntingu oraz przypadków użycia detekcji opartych na rzeczywistych TTP atakujących.
• Wsparcie integracji nowych źródeł telemetrii, analiza wyników testów penetracyjnych i symulacji ataków oraz identyfikowanie luk w detekcji.
• Podnoszenie dojrzałości operacyjnej SOC, zapewnianie wsparcia 2. i 3. linii oraz mentoring mniej doświadczonych członków zespołu.
Oczekiwania:
• Wykształcenie wyższe w zakresie informatyki, technologii informacyjnych, cyberbezpieczeństwa lub równoważne doświadczenie praktyczne.
• Minimum 5 lat doświadczenia w cyberbezpieczeństwie, w tym praktyka w threat huntingu, inżynierii detekcji, reagowaniu na incydenty lub operacjach bezpieczeństwa.
• Bardzo dobra, praktyczna znajomość Microsoft Sentinel, Defender XDR, Microsoft 365 Security i usług bezpieczeństwa Azure.
• Biegła znajomość KQL oraz doświadczenie w budowaniu reguł analitycznych i zapytań threat huntingowych.
• Doświadczenie w automatyzacji i orkiestracji SOAR, najlepiej z wykorzystaniem Logic Apps lub podobnych rozwiązań.
• Doświadczenie w pracy w korporacyjnym SOC lub innym środowisku operacji bezpieczeństwa.
• Znajomość zasad bezpieczeństwa, metod działania atakujących, nowoczesnych praktyk detection engineering oraz MITRE ATT&CK.
• Doświadczenie z SIEM, źródłami threat intelligence, analizą IOC, dużymi zbiorami telemetrii i architekturami data lake.
• Bardzo dobra znajomość bezpieczeństwa środowisk chmurowych i hybrydowych oraz wysoko rozwinięte umiejętności analityczne i problem-solving.
• Bardzo dobre umiejętności komunikacyjne w języku angielskim (B2/C1) i biegła znajomość języka polskiego; samodzielność, inicjatywa i umiejętność współpracy w globalnym zespole.
Oferujemy:
• Umowę o pracę na okres 12 miesięcy z możliwością przedłużenia
• Pracę zdalną (max. 2x w miesiącu wymagana obecność w biurze w Ożarowie Mazowieckim)
• Opiekę medyczną w TU Allianz lub Medicover
• Kartę MultiSport
• Dofinansowanie do wypoczynku i inne świadczenia w ramach ZFŚS
• Ubezpieczenie na życie PZU
• Możliwość rozwoju w międzynarodowym środowisku (komunikacja głównie po angielsku) i zgranym zespole
• Dofinansowanie do nauki języka angielskiego lub rosyjskiego
• Udział w szkoleniach w zależności od potrzeb organizacji
Widełki płacowe będziemy omawiać podczas pierwszego spotkania z kandydatami.
Dołącz do zespołu, który wzmacnia bezpieczeństwo Keller w skali globalnej.