About us
ALGOTEQUE to firma doradcza IT, która wspiera startupy, średnie i duże przedsiębiorstwa w tworzeniu i wdrażaniu innowacyjnych technologii. Nasz zespół ma udokumentowane sukcesy w projektowaniu, rozwijaniu, wdrażaniu i integracji rozwiązań programistycznych (AI, ML, BI, Web, Automatyzacja) dla branż takich jak telekomunikacja, energetyka, bankowość, ubezpieczenia, farmacja, motoryzacja, przemysł oraz e-commerce. Świadczymy nasze usługi zarówno w modelu fixed-price, jak i time-and-materials, pomagając naszym klientom w osiąganiu ich celów biznesowych i strategii IT.
Job Description
- monitoring bezpieczeństwa, detekcja zagrożeń oraz wsparcie w obsłudze incydentów,
- prowadzenie analizy, triage, containment, eradication i recovery w ramach Incident Response,
- threat hunting, analiza logów i korelacja zdarzeń bezpieczeństwa,
- wsparcie w tworzeniu i aktualizacji polityk, standardów oraz procedur bezpieczeństwa,
- wsparcie w obszarze bezpieczeństwa poczty elektronicznej,
- przygotowywanie i dokumentowanie analiz oraz raportów technicznych,
- wsparcie działań z zakresu Security Awareness, w tym materiałów szkoleniowych i symulacji phishingowych,
- bieżące doradztwo dla zespołu IT w zakresie cyberbezpieczeństwa.
Required qualifications
- minimum 3 lata doświadczenia w obszarze Cybersecurity,
- praktyczne doświadczenie w Incident Response,
- doświadczenie z SentinelOne w zakresie threat detection, investigation, threat hunting i response,
- doświadczenie z SEKOIA w zakresie monitorowania alertów, analizy logów i prowadzenia dochodzeń bezpieczeństwa,
- doświadczenie z Varonis,
- dobra znajomość PowerShell i tworzenia skryptów do automatyzacji, analizy oraz administracji,
- bardzo dobra znajomość środowisk Windows, w tym Active Directory, Windows Security, Event Logs i administracji endpointami,
- dobra znajomość systemów Linux, w tym administracji, analizy logów, hardeningu i analizy incydentów,
- doświadczenie w log management i threat hunting,
- bardzo dobre umiejętności analityczne i rozwiązywania problemów,
- umiejętność tworzenia przejrzystej dokumentacji technicznej i raportów,
- znajomość frameworków Incident Response, takich jak NIST, SANS lub MITRE ATT&CK, będzie dodatkowym atutem,.
- bardzo dobra znajomość języka angielskiego.
Dodatkowe informacje:
- Lokalizacja: Wrocław / zdalnie (możliwa obecność w biurze na warsztatach, audytach lub w przypadku obsługi incydentów).
- Forma współpracy: B2B.