Security Engineer
Cybersecurity / Security Architect – SIEM & Security Monitoring (m/w/n)
Warsaw
Откликнуться на сайте работодателяОписание вакансии
Nexio Management to około 550 konsultantów, którzy od ponad 20 lat tworzą zaawansowane rozwiązania IT dla firm w Polsce i za granicą. Jesteśmy zespołem ekspertów, którzy realnie angażują się w projekty swoich klientów.
Specjalizujemy się w budowie, rozwoju i utrzymaniu systemów i aplikacji, oraz doradztwie IT. Wierzymy, że najlepsze rozwiązania powstają wtedy, gdy jest przestrzeń na eksperymentowanie - dlatego mamy własne R&D Center na czele z NexioBot naszym mobilnym robotem asystującym, wykorzystującym sztuczną inteligencję do komunikacji.
Działamy w takich modelach biznesowych jak managed services, fixed prices oraz wspieramy zespoły naszych klientów w modelach scale up the team. Naszymi klientami są firmy z wielu zróżnicowanych branż, szukające wsparcia najwyższej klasy ekspertów.
Nexio Management to około 550 konsultantów, którzy od ponad 20 lat tworzą zaawansowane rozwiązania IT dla firm w Polsce i za granicą. Jesteśmy zespołem ekspertów, którzy realnie angażują się w projekty swoich klientów.
Specjalizujemy się w budowie, rozwoju i utrzymaniu systemów i aplikacji, oraz doradztwie IT. Wierzymy, że najlepsze rozwiązania powstają wtedy, gdy jest przestrzeń na eksperymentowanie - dlatego mamy własne R&D Center na czele z NexioBot naszym mobilnym robotem asystującym, wykorzystującym sztuczną inteligencję do komunikacji.
Działamy w takich modelach biznesowych jak managed services, fixed prices oraz wspieramy zespoły naszych klientów w modelach scale up the team. Naszymi klientami są firmy z wielu zróżnicowanych branż, szukające wsparcia najwyższej klasy ekspertów.
Opis stanowiska
Dołączysz do zespołu odpowiedzialnego za
Cybersecurity i Security Monitoring
, gdzie będziesz łączyć kompetencje architektoniczne z praktyczną pracą nad rozwiązaniami bezpieczeństwa. Na tym stanowisku będziesz odpowiadać za rozwój i optymalizację środowiska
SIEM
, w szczególności ekosystemu
Splunk i Cribl
, integrację źródeł logów oraz budowanie skutecznych mechanizmów wykrywania zagrożeń.
Będziesz współpracować z zespołami
SOC, IT oraz właścicielami systemów
, projektując rozwiązania monitoringu, rozwijając use case’y bezpieczeństwa i wykorzystując m.in.
MITRE ATT&CK
. Rola obejmuje zarówno zadania hands-on związane z konfiguracją i integracją platform bezpieczeństwa, jak i udział w projektowaniu architektury, tworzeniu dokumentacji technicznej oraz rozwoju standardów i roadmap w obszarze Cybersecurity.
To stanowisko dla osoby, która dobrze odnajduje się na styku
Security Architecture, SIEM i Security Engineering
i chce mieć realny wpływ na rozwój bezpieczeństwa w dużym, złożonym środowisku enterprise.
Dołączysz do zespołu odpowiedzialnego za
Cybersecurity i Security Monitoring
, gdzie będziesz łączyć kompetencje architektoniczne z praktyczną pracą nad rozwiązaniami bezpieczeństwa. Na tym stanowisku będziesz odpowiadać za rozwój i optymalizację środowiska
SIEM
, w szczególności ekosystemu
Splunk i Cribl
, integrację źródeł logów oraz budowanie skutecznych mechanizmów wykrywania zagrożeń.
Będziesz współpracować z zespołami
SOC, IT oraz właścicielami systemów
, projektując rozwiązania monitoringu, rozwijając use case’y bezpieczeństwa i wykorzystując m.in.
MITRE ATT&CK
. Rola obejmuje zarówno zadania hands-on związane z konfiguracją i integracją platform bezpieczeństwa, jak i udział w projektowaniu architektury, tworzeniu dokumentacji technicznej oraz rozwoju standardów i roadmap w obszarze Cybersecurity.
To stanowisko dla osoby, która dobrze odnajduje się na styku
Security Architecture, SIEM i Security Engineering
i chce mieć realny wpływ na rozwój bezpieczeństwa w dużym, złożonym środowisku enterprise.
Twój zakres obowiązków
- Rozwój i utrzymanie standardów w obszarze Security Monitoring i Logging oraz dbanie o właściwe działanie i wydajność platform monitorujących.
- Projektowanie i rozwój rozwiązań do zbierania, przetwarzania i analizy zdarzeń bezpieczeństwa, ze szczególnym uwzględnieniem środowiska SIEM/Splunk.
- Integracja nowych źródeł logów z platformą SIEM, w tym identyfikacja wymaganej telemetryki, analiza i normalizacja danych.
- Tworzenie, rozwój i optymalizacja use case’ów monitoringu, reguł detekcji i korelacji w oparciu o MITRE ATT&CK i MITRE D3FEND.
- Konfiguracja, administracja i rozwój komponentów ekosystemu Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA oraz Cribl Stream.
- Projektowanie i automatyzacja procesów związanych z wykrywaniem i obsługą incydentów, w tym rozwój playbooków i mechanizmów SOAR.
- Współpraca z właścicielami systemów, zespołami IT i Security Operations przy projektowaniu oraz rozwoju architektury monitoringu bezpieczeństwa.
- Przekładanie wymagań, polityk i standardów bezpieczeństwa na rozwiązania techniczne, konfiguracje oraz mechanizmy kontrolne.
- Udział w analizie zagrożeń, podatności i wyników audytów, wsparcie działań naprawczych oraz zespołów obsługujących incydenty, w tym w analizach forensic.
- Tworzenie i utrzymywanie dokumentacji technicznej i architektonicznej, w tym HLD, LLD, procedur oraz playbooków.
- Przygotowywanie dashboardów, raportów i rekomendacji dotyczących skuteczności monitoringu oraz współpraca przy rozwoju standardów i roadmapy obszaru cyberbezpieczeństwa.
- Automatyzacja wdrażania i zarządzania rozwiązaniami bezpieczeństwa z wykorzystaniem skryptów, IaC i CI/CD, w tym Azure DevOps, oraz udział w ocenie nowych technologii i dostawców.
- Rozwój i utrzymanie standardów w obszarze Security Monitoring i Logging oraz dbanie o właściwe działanie i wydajność platform monitorujących.
- Projektowanie i rozwój rozwiązań do zbierania, przetwarzania i analizy zdarzeń bezpieczeństwa, ze szczególnym uwzględnieniem środowiska SIEM/Splunk.
- Integracja nowych źródeł logów z platformą SIEM, w tym identyfikacja wymaganej telemetryki, analiza i normalizacja danych.
- Tworzenie, rozwój i optymalizacja use case’ów monitoringu, reguł detekcji i korelacji w oparciu o MITRE ATT&CK i MITRE D3FEND.
- Konfiguracja, administracja i rozwój komponentów ekosystemu Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA oraz Cribl Stream.
- Projektowanie i automatyzacja procesów związanych z wykrywaniem i obsługą incydentów, w tym rozwój playbooków i mechanizmów SOAR.
- Współpraca z właścicielami systemów, zespołami IT i Security Operations przy projektowaniu oraz rozwoju architektury monitoringu bezpieczeństwa.
- Przekładanie wymagań, polityk i standardów bezpieczeństwa na rozwiązania techniczne, konfiguracje oraz mechanizmy kontrolne.
- Udział w analizie zagrożeń, podatności i wyników audytów, wsparcie działań naprawczych oraz zespołów obsługujących incydenty, w tym w analizach forensic.
- Tworzenie i utrzymywanie dokumentacji technicznej i architektonicznej, w tym HLD, LLD, procedur oraz playbooków.
- Przygotowywanie dashboardów, raportów i rekomendacji dotyczących skuteczności monitoringu oraz współpraca przy rozwoju standardów i roadmapy obszaru cyberbezpieczeństwa.
- Automatyzacja wdrażania i zarządzania rozwiązaniami bezpieczeństwa z wykorzystaniem skryptów, IaC i CI/CD, w tym Azure DevOps, oraz udział w ocenie nowych technologii i dostawców.
Nasze wymagania
- Minimum 10 lat doświadczenia w IT, w tym co najmniej 8 lat w obszarze cyberbezpieczeństwa, SIEM, Security Monitoring lub Security Engineering.
- Doświadczenie na poziomie Senior Security / SIEM Architect, Security Engineer lub podobnym, obejmujące zarówno projektowanie rozwiązań, jak i pracę hands-on.
- Certyfikacje z: CISSP, CCSP, GPEN, Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin, TOGAF 9 lub zbliżonych.
- Bardzo dobra znajomość Splunk Enterprise i Splunk Enterprise Security oraz praktyczne doświadczenie z Splunk SOAR, Splunk UBA i Cribl Stream.
- Doświadczenie w integracji źródeł logów z SIEM, projektowaniu procesów zbierania i normalizacji danych oraz tworzeniu correlation searches i reguł detekcji.
- Bardzo dobra znajomość MITRE ATT&CK oraz znajomość MITRE D3FEND i ich zastosowania w security monitoring / detection engineering.
- Praktyczna znajomość defensive security, w tym security monitoring, threat hunting, incident triage i detection engineering, oraz podstaw offensive security / penetration testing.
- Znajomość bezpieczeństwa środowisk Windows/Linux oraz sieci, w tym analizy logów, telemetryki i mechanizmów kontroli dostępu.
- Doświadczenie w projektowaniu architektury rozwiązań bezpieczeństwa oraz przygotowywaniu dokumentacji HLD/LLD.
- Znajomość Secure SDLC, security controls, IaC i CI/CD, mile widziane doświadczenie z Azure DevOps.
- Umiejętność tworzenia i automatyzacji playbooków w Splunk SOAR.
- Doświadczenie w tworzeniu standardów, procedur i polityk bezpieczeństwa oraz przekładaniu ich na rozwiązania techniczne.
- Umiejętność analizy ryzyka, podatności i wyników audytów oraz planowania działań naprawczych.
- Doświadczenie we współpracy z MSSP, dostawcami technologii oraz zespołami SOC/IT, a także w przygotowywaniu roadmap i rekomendacji dla osób decyzyjnych.
- Umiejętność tworzenia przejrzystej dokumentacji i raportów technicznych oraz komunikowania złożonych zagadnień bezpieczeństwa osobom technicznym i biznesowym.
- Wykształcenie wyższe
- Angielski na poziomie minimum B2.
- Minimum 10 lat doświadczenia w IT, w tym co najmniej 8 lat w obszarze cyberbezpieczeństwa, SIEM, Security Monitoring lub Security Engineering.
- Doświadczenie na poziomie Senior Security / SIEM Architect, Security Engineer lub podobnym, obejmujące zarówno projektowanie rozwiązań, jak i pracę hands-on.
- Certyfikacje z: CISSP, CCSP, GPEN, Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin, TOGAF 9 lub zbliżonych.
- Bardzo dobra znajomość Splunk Enterprise i Splunk Enterprise Security oraz praktyczne doświadczenie z Splunk SOAR, Splunk UBA i Cribl Stream.
- Doświadczenie w integracji źródeł logów z SIEM, projektowaniu procesów zbierania i normalizacji danych oraz tworzeniu correlation searches i reguł detekcji.
- Bardzo dobra znajomość MITRE ATT&CK oraz znajomość MITRE D3FEND i ich zastosowania w security monitoring / detection engineering.
- Praktyczna znajomość defensive security, w tym security monitoring, threat hunting, incident triage i detection engineering, oraz podstaw offensive security / penetration testing.
- Znajomość bezpieczeństwa środowisk Windows/Linux oraz sieci, w tym analizy logów, telemetryki i mechanizmów kontroli dostępu.
- Doświadczenie w projektowaniu architektury rozwiązań bezpieczeństwa oraz przygotowywaniu dokumentacji HLD/LLD.
- Znajomość Secure SDLC, security controls, IaC i CI/CD, mile widziane doświadczenie z Azure DevOps.
- Umiejętność tworzenia i automatyzacji playbooków w Splunk SOAR.
- Doświadczenie w tworzeniu standardów, procedur i polityk bezpieczeństwa oraz przekładaniu ich na rozwiązania techniczne.
- Umiejętność analizy ryzyka, podatności i wyników audytów oraz planowania działań naprawczych.
- Doświadczenie we współpracy z MSSP, dostawcami technologii oraz zespołami SOC/IT, a także w przygotowywaniu roadmap i rekomendacji dla osób decyzyjnych.
- Umiejętność tworzenia przejrzystej dokumentacji i raportów technicznych oraz komunikowania złożonych zagadnień bezpieczeństwa osobom technicznym i biznesowym.
- Wykształcenie wyższe
- Angielski na poziomie minimum B2.
To oferujemy
- Stabilność zatrudnienia - długofalowe projekty, współpraca z wiodącymi firmami, możliwość rozwoju w różnych obszarach branży IT.
- Elastyczne formy współpracy - umowa B2B, umowa o pracę lub zlecenie.
- Benefity: Medicover (rozszerzony o stomatologię), FitProfit, lekcje języka angielskiego.
- Treningi na siłowni F45 - zlokalizowanej w naszym biurze przy ul.Puławskiej. Wspólnie ćwiczymy pod okiem profesjonalnych trenerów.
- Wewnętrzny program poleceń.
- Możliwość finansowania certyfikatów IT.
- W zależności od projektu pracujemy w trybie hybrydowym, zdalnym lub stacjonarnym.
- Wydarzenia okolicznościowe oraz wyjazdy integracyjne - budujemy zgrany zespól również poza biurem.
- Lubimy pomagać - wspieramy akcje charytatywne, takie jak Szlachetna Paczka, a w ramach #PomagamyNexio angażujemy się tam, gdzie naprawdę możemy coś zmienić.
- Stabilność zatrudnienia - długofalowe projekty, współpraca z wiodącymi firmami, możliwość rozwoju w różnych obszarach branży IT.
- Elastyczne formy współpracy - umowa B2B, umowa o pracę lub zlecenie.
- Benefity: Medicover (rozszerzony o stomatologię), FitProfit, lekcje języka angielskiego.
- Treningi na siłowni F45 - zlokalizowanej w naszym biurze przy ul.Puławskiej. Wspólnie ćwiczymy pod okiem profesjonalnych trenerów.
- Wewnętrzny program poleceń.
- Możliwość finansowania certyfikatów IT.
- W zależności od projektu pracujemy w trybie hybrydowym, zdalnym lub stacjonarnym.
- Wydarzenia okolicznościowe oraz wyjazdy integracyjne - budujemy zgrany zespól również poza biurem.
- Lubimy pomagać - wspieramy akcje charytatywne, takie jak Szlachetna Paczka, a w ramach #PomagamyNexio angażujemy się tam, gdzie naprawdę możemy coś zmienić.
Aplikuj
ID: 118 Data publikacji: 21/08/2026
Aplikuj
ID: 118 Data publikacji: 21/08/2026
ID: 118 Data publikacji: 21/08/2026
Это сохранённая копия объявления, опубликованного в другом месте. Вакансии снимают без предупреждения — перед откликом проверьте сайт работодателя. mentors.coach не является нанимающей стороной.