Overview
Company
Profile match
Impact
Conditions
Benefits
Hiring process
Similar jobs
Nexio Management is a Polish information technology services company specializing in business software consulting and implementation. It designs, develops, and integrates systems such as CRM, business intelligence solutions, and custom applications for enterprise clients.

Nexio Management to około 550 konsultantów, którzy od ponad 20 lat tworzą zaawansowane rozwiązania IT dla firm w Polsce i za granicą. Jesteśmy zespołem ekspertów, którzy realnie angażują się w projekty swoich klientów.

Specjalizujemy się w budowie, rozwoju i utrzymaniu systemów i aplikacji, oraz doradztwie IT. Wierzymy, że najlepsze rozwiązania powstają wtedy, gdy jest przestrzeń na eksperymentowanie - dlatego mamy własne R&D Center na czele z NexioBot naszym mobilnym robotem asystującym, wykorzystującym sztuczną inteligencję do komunikacji.

Działamy w takich modelach biznesowych jak managed services, fixed prices oraz wspieramy zespoły naszych klientów w modelach scale up the team. Naszymi klientami są firmy z wielu zróżnicowanych branż, szukające wsparcia najwyższej klasy ekspertów.

Responsibilities

  • Rozwój i utrzymanie standardów w obszarze Security Monitoring i Logging oraz dbanie o właściwe działanie i wydajność platform monitorujących.
  • Projektowanie i rozwój rozwiązań do zbierania, przetwarzania i analizy zdarzeń bezpieczeństwa, ze szczególnym uwzględnieniem środowiska SIEM/Splunk.
  • Integracja nowych źródeł logów z platformą SIEM, w tym identyfikacja wymaganej telemetryki, analiza i normalizacja danych.
  • Tworzenie, rozwój i optymalizacja use case’ów monitoringu, reguł detekcji i korelacji w oparciu o MITRE ATT&CK i MITRE D3FEND.
  • Konfiguracja, administracja i rozwój komponentów ekosystemu Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA oraz Cribl Stream.
  • Projektowanie i automatyzacja procesów związanych z wykrywaniem i obsługą incydentów, w tym rozwój playbooków i mechanizmów SOAR.
  • Współpraca z właścicielami systemów, zespołami IT i Security Operations przy projektowaniu oraz rozwoju architektury monitoringu bezpieczeństwa.
  • Przekładanie wymagań, polityk i standardów bezpieczeństwa na rozwiązania techniczne, konfiguracje oraz mechanizmy kontrolne.
  • Udział w analizie zagrożeń, podatności i wyników audytów, wsparcie działań naprawczych oraz zespołów obsługujących incydenty, w tym w analizach forensic.
  • Tworzenie i utrzymywanie dokumentacji technicznej i architektonicznej, w tym HLD, LLD, procedur oraz playbooków.
  • Przygotowywanie dashboardów, raportów i rekomendacji dotyczących skuteczności monitoringu oraz współpraca przy rozwoju standardów i roadmapy obszaru cyberbezpieczeństwa.
  • Automatyzacja wdrażania i zarządzania rozwiązaniami bezpieczeństwa z wykorzystaniem skryptów, IaC i CI/CD, w tym Azure DevOps, oraz udział w ocenie nowych technologii i dostawców.

Requirements

Dołączysz do zespołu odpowiedzialnego za Cybersecurity i Security Monitoring, gdzie będziesz łączyć kompetencje architektoniczne z praktyczną pracą nad rozwiązaniami bezpieczeństwa. Na tym stanowisku będziesz odpowiadać za rozwój i optymalizację środowiska SIEM, w szczególności ekosystemu Splunk i Cribl, integrację źródeł logów oraz budowanie skutecznych mechanizmów wykrywania zagrożeń.

Będziesz współpracować z zespołami SOC, IT oraz właścicielami systemów, projektując rozwiązania monitoringu, rozwijając use case’y bezpieczeństwa i wykorzystując m.in. MITRE ATT&CK. Rola obejmuje zarówno zadania hands-on związane z konfiguracją i integracją platform bezpieczeństwa, jak i udział w projektowaniu architektury, tworzeniu dokumentacji technicznej oraz rozwoju standardów i roadmap w obszarze Cybersecurity.

To stanowisko dla osoby, która dobrze odnajduje się na styku Security Architecture, SIEM i Security Engineering i chce mieć realny wpływ na rozwój bezpieczeństwa w dużym, złożonym środowisku enterprise.

Benefits

  • Minimum 10 lat doświadczenia w IT, w tym co najmniej 8 lat w obszarze cyberbezpieczeństwa, SIEM, Security Monitoring lub Security Engineering.
  • Doświadczenie na poziomie Senior Security / SIEM Architect, Security Engineer lub podobnym, obejmujące zarówno projektowanie rozwiązań, jak i pracę hands-on.
  • Certyfikacje z: CISSP, CCSP, GPEN, Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin, TOGAF 9 lub zbliżonych.
  • Bardzo dobra znajomość Splunk Enterprise i Splunk Enterprise Security oraz praktyczne doświadczenie z Splunk SOAR, Splunk UBA i Cribl Stream.
  • Doświadczenie w integracji źródeł logów z SIEM, projektowaniu procesów zbierania i normalizacji danych oraz tworzeniu correlation searches i reguł detekcji.
  • Bardzo dobra znajomość MITRE ATT&CK oraz znajomość MITRE D3FEND i ich zastosowania w security monitoring / detection engineering.
  • Praktyczna znajomość defensive security, w tym security monitoring, threat hunting, incident triage i detection engineering, oraz podstaw offensive security / penetration testing.
  • Znajomość bezpieczeństwa środowisk Windows/Linux oraz sieci, w tym analizy logów, telemetryki i mechanizmów kontroli dostępu.
  • Doświadczenie w projektowaniu architektury rozwiązań bezpieczeństwa oraz przygotowywaniu dokumentacji HLD/LLD.
  • Znajomość Secure SDLC, security controls, IaC i CI/CD, mile widziane doświadczenie z Azure DevOps.
  • Umiejętność tworzenia i automatyzacji playbooków w Splunk SOAR.
  • Doświadczenie w tworzeniu standardów, procedur i polityk bezpieczeństwa oraz przekładaniu ich na rozwiązania techniczne.
  • Umiejętność analizy ryzyka, podatności i wyników audytów oraz planowania działań naprawczych.
  • Doświadczenie we współpracy z MSSP, dostawcami technologii oraz zespołami SOC/IT, a także w przygotowywaniu roadmap i rekomendacji dla osób decyzyjnych.
  • Umiejętność tworzenia przejrzystej dokumentacji i raportów technicznych oraz komunikowania złożonych zagadnień bezpieczeństwa osobom technicznym i biznesowym.
  • Wykształcenie wyższe
  • Angielski na poziomie minimum B2.

Recommended for you based on this role

Similar stack
Same company
In your city
In office
Kotlin
Python
DevOps
ArgoCD
CI/CD
Docker
GitLab CI
Grafana
Jenkins
Kubernetes
Terraform
Apply
In office
PowerShell
DevOps
Ansible
AWS
Azure
Azure DevOps
CI/CD
Datadog
Docker
GCP
Git
GitHub Actions
GitLab CI
Grafana
Jenkins
Kubernetes
Prometheus
Splunk
Terraform
Apply
In office • Full-Time • Warsaw
Java
Java
Maven
Spring Boot
DevOps
Git
Jenkins
Management
Jira
Apply
Remote • Full-Time • Warsaw
Node JS
Python
JavaScript
Databases
DynamoDB
DevOps
Amazon EKS
AWS
AWS Lambda
CI/CD
GitHub Actions
Jenkins
Rest API
Terraform
Kubernetes
IoT
MQTT
Apply
Product Owner (k/m/n) 12 days ago
In office • Full-Time • Warsaw
Management
Confluence
Jira
Miro
Apply
Product Owner 12 days ago
In office
Management
Confluence
Jira
Miro
Apply
In office • Full-Time • Warsaw
Java
SQL
COBOL
Java
Maven
Spring Boot
COBOL
IBM MQ
Databases
Apache Kafka
Google BigQuery
DevOps
Docker
GCP
Git
Jenkins
Kubernetes
Management
Jira
Apply
Remote • Full-Time • Warsaw
Management
Jira
Marketing
Salesforce
Apply
In office
Management
Jira
Marketing
Salesforce
Apply
In office • Full-Time • Warsaw
Management
Confluence
Jira
Apply
Career impact
Discover how this job can transform your career
Get a personal career forecast for this job - salary uplift, next-level role, skill boost and a 3-year financial impact, all calculated from your profile.
Personal salary uplift vs. your current pay
Your 3-year career trajectory
Skills you will level up in this role
3-year financial impact in dollars
Create free account
Free forever • Less than a minute • No credit card

Work setup

Remote work
In office