O tym stanowisku
auto_translated_note
Wynagrodzenie: 12 000 - 15 000 GBP rocznie Wymagania: Stanowisko: Analityk SOC (x3 role) Lokalizacja: Na miejscu, Londyn, przejście na hybrydę 3 dni na miejscu po 2-tygodniowym szkoleniu Data rozpoczęcia: Natychmiast Długość umowy: 31.03.26, z przewidywanymi dalszymi przedłużeniami Wymagane odprawa: BPSS (należy uzyskać przed wdrożeniem) Stawka dzienna: 400 - 500 funtów - Poszukujemy kandydatów z udokumentowanym doświadczeniem na praktycznym stanowisku analityka SOC w środowisku korporacyjnym. Powinieneś dobrze rozumieć operacje związane z bezpieczeństwem, wykrywanie zagrożeń i przepływy pracy związane z reagowaniem na incydenty. Niezbędna jest silna wiedza specjalistyczna w co najmniej dwóch z następujących obszarów: Microsoft Security Stack, w tym segregowanie alertów i zarządzanie nimi z Microsoft Security Center / portalu Microsoft Defender Microsoft Defender for Endpoint (MDE) z zaawansowaną wiedzą operacyjną w zakresie dochodzeń, wyszukiwania zagrożeń i reagowania Trellix (ePO) z praktycznym doświadczeniem w konfiguracji, zarządzaniu zasadami, wdrażaniu agentów i obsłudze alertów SentinelOne, skupiający się na dostrajaniu, segregowaniu alertów, badaniu zagrożeń i reagowaniu na incydenty Dodatkowo cenimy sobie doskonałe umiejętności komunikacyjne i umiejętność efektywnej pracy w ramach współpracującego zespołu SOC.
Obowiązki: Jako członek naszego zespołu ds. operacji bezpieczeństwa będziesz: Monitorować, segregować i reagować na alerty bezpieczeństwa na wielu platformach, w tym w narzędziach Microsoft i narzędziach bezpieczeństwa punktów końcowych. Przeprowadzać szczegółowe badania zdarzeń związanych z bezpieczeństwem, eskalując i ograniczając incydenty zgodnie z wymaganiami. Optymalizować i dostrajać reguły, zasady i mechanizmy ostrzegania w celu poprawy wydajności SOC.
Współpracować z wewnętrznymi zespołami w celu wspierania operacji bezpieczeństwa, analizy zagrożeń i odzyskiwania po incydentach. Tworzyć przejrzystą dokumentację incydentów, raporty i zalecenia dotyczące ciągłego doskonalenia. do utrzymywania i ulepszania procesów SOC, elementów Runbook i operacyjnych przepływów pracy Technologie: Wsparcie Bezpieczeństwo Więcej: chociaż wymagamy dużej wiedzy technicznej, doceniamy również pożądane umiejętności, takie jak doświadczenie w dokumentowaniu i raportowaniu incydentów, znajomość ram bezpieczeństwa (np. MITRE ATT&CK, NIST, ISO 27001) oraz zdolność szybkiego dostosowywania się do nowych narzędzi, zagrożeń i priorytetów operacyjnych.
Odpowiednie certyfikaty (np. Security+, CySA+, Microsoft SC-series, GIAC) będą również dodatkowym atutem. Z niecierpliwością czekamy na pełnych pasji Analityków SOC, którzy są gotowi wywrzeć wpływ na nasz zespół ds. operacji bezpieczeństwa. ostatnia aktualizacja 25 tygodnia 2026 r