Najnowsze oferty pracy

  • Specjalista ds. Bezpieczeństwa IT

    PGE Systemy   Warszawa, ul. Sienna 39    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat
    21 godz.
    Twój Projekt oraz zadania: Administracja systemami cyberbezpieczeństwa na platformie Microsoft Azure. Ścisła współpraca z zespołem PGE-CERT przy analizie incydentów bezpieczeństwa IT. Udział w codziennych działaniach operacyjnych Departamentu Cyberbezpieczeństwa. Udział w działaniach...
  • Specjalista ds. Bezpieczeństwa IT

    PGE Systemy   Kraków    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat
    21 godz.
    Twój Projekt oraz zadania: Administracja systemami cyberbezpieczeństwa na platformie Microsoft Azure. Ścisła współpraca z zespołem PGE-CERT przy analizie incydentów bezpieczeństwa IT. Udział w codziennych działaniach operacyjnych Departamentu Cyberbezpieczeństwa. Udział w działaniach...
  • Specjalista ds. Bezpieczeństwa IT

    PGE Systemy   Łódź    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat
    21 godz.
    Twój Projekt oraz zadania: Administracja systemami cyberbezpieczeństwa na platformie Microsoft Azure. Ścisła współpraca z zespołem PGE-CERT przy analizie incydentów bezpieczeństwa IT. Udział w codziennych działaniach operacyjnych Departamentu Cyberbezpieczeństwa. Udział w działaniach...
  • Starszy Specjalista ds. Bezpieczeństwa IT

    PGE Systemy   Warszawa, ul. Mysia 2    praca zdalna / hybrydowa
    specjalista mid / senior  umowa o pracę  pełny etat
    4 dni
    Technologie, których używamy SIEM, SOAR, IPS, IDS, EDR, AV; Twój Projekt oraz zadania: Współpraca z I i II linią wsparcia w zakresie identyfikacji incydentów. Aktywne wsparcie analiz prowadzonych przez PGE-CERT. Opracowywanie skryptów wspierających analizy prowadzonych przez PGE-CERT....
  • Specjalista / Specjalistka w Wydziale Spraw Obronnych

    Polskie Koleje Państwowe S.A.   Warszawa    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    5 dni
    Zakres czynności: Konfiguracja, nadzór i utrzymanie stanowisk opartych na systemie Windows 10/11. Współudział w opracowywaniu, wdrażaniu i aktualizacji dokumentacji nadzorowanych systemów teleinformatycznych. Bieżąca kontrola zgodności konfiguracji systemu teleinformatycznego oraz stanu...
  • Pracownik ds. cyberbezpieczeństwa (reagowania na zagrożenia cybernetyczne i korelowania zdarzeń​)

    PKP Polskie Linie Kolejowe S.A   Warszawa    praca stacjonarna
    specjalista junior / mid / senior  umowa o pracę  pełny etat
    6 dni
    Zakres zadań wykonywanych na stanowisku: administrowanie systemem klasy SIEM, bieżący i systematyczny nadzór nad logami ze źródeł do systemu klasy SIEM, zarządzanie systemami klasy SIEM, EDR, DLP, skanerem podatności, bieżąca, systematyczna analiza wyników badania podatności...
  • Yocto Linux Build Engineer

    R Systems   Warszawa    praca zdalna / hybrydowa   za 2 dni wygasa
    specjalista mid / senior / ekspert  umowa o pracę  pełny etat  aplikuj szybko  aplikuj bez CV
    14 dni
    Responsibilities What you'll do… Design, implement, and maintain Yocto-based build systems for embedded Linux projects Customize and optimize Linux distributions using Yocto tools and recipes Troubleshoot build issues and provide timely resolution Stay current with industry trends and advancements...
  • Senior Embedded Engineer w Kubernetes for Edge

    R Systems   Warszawa    praca zdalna / hybrydowa   za 2 dni wygasa
    starszy specjalista (senior) / ekspert  umowa o pracę  pełny etat  aplikuj szybko  aplikuj bez CV
    14 dni
    Key Responsibilities: We are seeking a highly skilled Edge Compute Engineer with strong leadership, communication, and collaboration abilities to join our dynamic team. The ideal candidate will have expertise in cloud-native technologies, with a focus on distributed Kubernetes on the edge. As a...
Zobacz więcej ofert pracy

Senior Analyst IT Security

Kennametal
podlaskie
starszy specjalista (senior) / ekspert
pełny etat
umowa o pracę
praca zdalna
771 dni temu

Kennametal jest światowym liderem w dostarczaniu rozwiązań z zakresu narzędzi specjalistycznych wysokiej jakości, w tym narzędzi do obróbki skrawaniem, narzędzi tokarskich, frezarskich, wiertarskich. Naszym Klientom oferujemy szeroką gamę produktów, a także wsparcie techniczne.

Senior Analyst IT Security
Miejsce pracy: woj. podlaskie
Nr ref.: 37022

Senior Analyst IT Security

 

The Senior Analyst IT Security / SOC (Security Operations Center) conducts essential cyber security incident handling activities for Kennametal. This is accomplished by conducting event and incident analysis and coordinating incident containment and remediation actions. In addition, the SOC Team Member is instrumental in cyber threat and vulnerability identification, analysis and response coordination. The jobholder will be responsible for interfacing with the Kennametal Managed Security Service Provider to receive alerts and determine appropriate action. This role includes cybersecurity incident response, threat and vulnerability management.

We are open to any location in the country, as it is a fully remote job from Poland.

 

Major tasks and responsibilities

  • Serve as a technical resource for cyber security incident handling
  • Provide qualified guidance on and coordinate execution of identification, analysis, response and monitoring of cyber threat and vulnerabilities
  • Monitor and consult on technical vulnerability remediation

Incident Management and Monitoring

  • Manage Security incidents. Assist in developing concepts for efficient and effective security response activities.
  • Be a trusted point of contact and expertise for incidents and manage all the incident response activities including escalation to upper management.
  • Provide qualified guidance on SOC alerting conditions and necessary data sources
  • Note: this role requires some on-call duty

Vulnerability Management

  • Analyze and interpret results of vulnerability management activities using standard frameworks (CVSS)
  • Research and investigate new and emerging vulnerabilities, to include 0Day events
  • Identify and resolve false positive findings in assessment results
  • Assess compensating controls and validate their effectiveness
  • Partner with stakeholders to streamline, standardize and document vulnerability remediation procedures
  • Monitor vulnerability remediation activities
  • Integrate information from disparate sources and create tactical intelligence that is relevant to protecting the business.

Threat Management

  • Research and investigate new and emerging cyber threats and vulnerabilities through participation in external security communities.
  • Manage the collection, analysis, and dissemination of cybersecurity threat information
  • Manage relationships with global stakeholders to identify business needs and design appropriate security controls.
  • Analyze and interpret threat information using standard frameworks (Cyber Kill Chain, MITRE ATT&CK framework)
  • Generate timely business cyber threat intelligence assessment reports to business owners and management stakeholders
  • Generate timely technical cyber threat intelligence assessment reports to IT management and stakeholders

Other Areas of Effort

  • Support the achievement of the Global IT Strategy

Requirements:

  • B.S in information assurance (or related field) with minimum of 6 years’ experience
  • Minimum 3 years’ experience on a computer security incident response team or in an incident response role
  • Practical experience with identifying, analyzing, and communicating cyber threat and vulnerability information
  • Exemplary verbal and written communication skills (English business fluent spoken and written)
  • Demonstrated ability to think strategically and perform detailed, complex analysis and data interpretation
  • Effective interpersonal skills, out-of-the-box thinking and ability to interface with all levels of staff
  • Ability to work under pressure and deal with ambiguous situations

Ideal, but not required:

  • Experience in a global corporation
  • Experience with incident response across a multi-provider cloud environment
  • Experience with incident management in Microsoft Azure
  • Familiarity with Endpoint Detection and Response technologies (Microsoft Defender ATP, CrowdStrike Falcon)
  • SANS Certified Incident Handler, CERT-Certified Computer Security Incident Handler certification or equivalent
  • Experience applying threat and vulnerability analyses models, including the LM Cyber Kill Chain, the Diamond Model of Intrusion Analysis, the MITRE ATT&CK Framework and the Common Vulnerability Scoring System (CVSS)

What we offer 

  • Multisport card that enables free entrance to gyms
  • Lunch pass card pre-payed monthly for paying in restaurants
  • Remote working
  • Medicover Private healthcare combining high quality specialists and fast lane Vs public services
Prosimy o dopisanie klauzuli: Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb niezbędnych w procesie rekrutacji.
 

Podobne oferty

  • Specjalista ds. Bezpieczeństwa IT

    PGE Systemy   Warszawa, ul. Sienna 39    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat
    21 godz.
    Twój Projekt oraz zadania: Administracja systemami cyberbezpieczeństwa na platformie Microsoft Azure. Ścisła współpraca z zespołem PGE-CERT przy analizie incydentów bezpieczeństwa IT. Udział w codziennych działaniach operacyjnych Departamentu Cyberbezpieczeństwa. Udział w działaniach...
  • Specjalista ds. Bezpieczeństwa IT

    PGE Systemy   Kraków    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat
    21 godz.
    Twój Projekt oraz zadania: Administracja systemami cyberbezpieczeństwa na platformie Microsoft Azure. Ścisła współpraca z zespołem PGE-CERT przy analizie incydentów bezpieczeństwa IT. Udział w codziennych działaniach operacyjnych Departamentu Cyberbezpieczeństwa. Udział w działaniach...
  • Specjalista ds. Bezpieczeństwa IT

    PGE Systemy   Łódź    praca hybrydowa
    specjalista (mid)  umowa o pracę  pełny etat
    21 godz.
    Twój Projekt oraz zadania: Administracja systemami cyberbezpieczeństwa na platformie Microsoft Azure. Ścisła współpraca z zespołem PGE-CERT przy analizie incydentów bezpieczeństwa IT. Udział w codziennych działaniach operacyjnych Departamentu Cyberbezpieczeństwa. Udział w działaniach...
  • Starszy Specjalista ds. Bezpieczeństwa IT

    PGE Systemy   Warszawa, ul. Mysia 2    praca zdalna / hybrydowa
    specjalista mid / senior  umowa o pracę  pełny etat
    4 dni
    Technologie, których używamy SIEM, SOAR, IPS, IDS, EDR, AV; Twój Projekt oraz zadania: Współpraca z I i II linią wsparcia w zakresie identyfikacji incydentów. Aktywne wsparcie analiz prowadzonych przez PGE-CERT. Opracowywanie skryptów wspierających analizy prowadzonych przez PGE-CERT....
  • Specjalista / Specjalistka w Wydziale Spraw Obronnych

    Polskie Koleje Państwowe S.A.   Warszawa    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat
    5 dni
    Zakres czynności: Konfiguracja, nadzór i utrzymanie stanowisk opartych na systemie Windows 10/11. Współudział w opracowywaniu, wdrażaniu i aktualizacji dokumentacji nadzorowanych systemów teleinformatycznych. Bieżąca kontrola zgodności konfiguracji systemu teleinformatycznego oraz stanu...
  • Pracownik ds. cyberbezpieczeństwa (reagowania na zagrożenia cybernetyczne i korelowania zdarzeń​)

    PKP Polskie Linie Kolejowe S.A   Warszawa    praca stacjonarna
    specjalista junior / mid / senior  umowa o pracę  pełny etat
    6 dni
    Zakres zadań wykonywanych na stanowisku: administrowanie systemem klasy SIEM, bieżący i systematyczny nadzór nad logami ze źródeł do systemu klasy SIEM, zarządzanie systemami klasy SIEM, EDR, DLP, skanerem podatności, bieżąca, systematyczna analiza wyników badania podatności...
  • Yocto Linux Build Engineer

    R Systems   Warszawa    praca zdalna / hybrydowa   za 2 dni wygasa
    specjalista mid / senior / ekspert  umowa o pracę  pełny etat  aplikuj szybko  aplikuj bez CV
    14 dni
    Responsibilities What you'll do… Design, implement, and maintain Yocto-based build systems for embedded Linux projects Customize and optimize Linux distributions using Yocto tools and recipes Troubleshoot build issues and provide timely resolution Stay current with industry trends and advancements...
  • Senior Embedded Engineer w Kubernetes for Edge

    R Systems   Warszawa    praca zdalna / hybrydowa   za 2 dni wygasa
    starszy specjalista (senior) / ekspert  umowa o pracę  pełny etat  aplikuj szybko  aplikuj bez CV
    14 dni
    Key Responsibilities: We are seeking a highly skilled Edge Compute Engineer with strong leadership, communication, and collaboration abilities to join our dynamic team. The ideal candidate will have expertise in cloud-native technologies, with a focus on distributed Kubernetes on the edge. As a...