- Doświadczenie w analizie incydentów bezpieczeństwa
- Umiejętność stosowania języków programowania i skryptów w celu automatyzacji nowych lub istniejących procesów (np.: Python / Bash / Perl / Powershell)
- Znajomość modelowania zagrożeń i oceny ryzyka
- Znajomość MITRE ATT&CK oraz Diamond Model
- Doświadczenie w przeprowadzaniu analiz opartych o dane z hostów i/lub sieci
- Umiejętność przeprowadzania statycznej i dynamicznej analizy złośliwego oprogramowania
- Przeprowadzanie analizy ruchu sieciowego (DNS, proxy, Netflow) generowanego przez złośliwe oprogramowanie, a także dzienników zdarzeń sieciowych, aplikacji i systemów operacyjnych,
- Doświadczenie w reagowaniu na incydenty, w tym wykrywanie zaawansowanych ataków (APT), analiza logów przy użyciu narzędzi SIEM i podobnych
- Certyfikaty bezpieczeństwa / kursy z zakresu Incident Handling/Incident Response(np .: SANS / Mile2 / eLearnSecurity itp.)
- Doświadczenie w obsłudze alertów z systemów EDR
- Praca z logami w celu zidentyfikowania dowodów wcześniejszych naruszeń bezpieczeństwa
- Umiejętność zbierania i analizy artefaktów (IoC)
- Umiejętność sprawnej koordynacji zadań i komunikowania się z różnymi zespołami na poziomie technicznym dostosowanym do odbiorcy
- Doskonałe umiejętności analityczne, rozwiązywania problemów i podejmowania decyzji
- Dobry angielski w mowie i piśmie
- umowa o pracę
taki rodzaj umowy oferujemy - Start 7:00 - 9:00 Koniec 15:00 - 17:00
w tych godzinach pracujemy - ul. Konduktorska 35, Katowice
tutaj mieści się nasze biuro
- wielokierunkowy rozwój
- certyfikacje i transfer wiedzy
- budżet szkoleniowy
- najnowsze technologie
- międzynarodowe projekty
- darmowe lekcje języka angielskiego
- prywatna opieka medyczna
- 50% dofinansowania na kartę Multisport
- parking rowerowy
- strefy relaksu i rozrywki
- imprezy integracyjne i program Stay Fit
- stabilne warunki zatrudnienia
- pełne wyposażenie stanowiska pracy
- kuchnia
