Praca.pl Praca Mazowieckie Warszawa Pracownik ds. Ochrony Systemów Informatycznych Warszawa
Koordynator / Koordynatorka SOC i Reagowania na Incydenty

Koordynator / Koordynatorka SOC i Reagowania na Incydenty

POLPHARMA S.A.
Warszawa, ul. Bobrowiecka
starszy specjalista / starsza specjalistka (senior) / ekspert / ekspertka / kierownik / kierowniczka / koordynator / koordynatorka
pełny etat
umowa o pracę
praca hybrydowa
3 godz. temu
Twój rozwój. Nasza wspólna misja. Zdrowe jutro zaczyna się od ludzi, którzy tworzą Polpharmę – od ich wiedzy, zaangażowania i pasji. Wspólnie dbamy o zdrowie innych i tworzymy środowisko, w którym każdy może być sobą. Rozwijamy się w zgodzie z własnymi ambicjami, niezależnie od obszaru, w jakim działamy. Razem z nami możesz realnie wpływać na zdrowie i dobrostan innych.
Szukamy osoby na stanowisko:
Koordynator / Koordynatorka SOC i Reagowania na Incydenty
Miejsce pracy: Warszawa, ul. Bobrowiecka
Nr ref.: JR008897

Jako Koordynator/ka SOC i Reagowania na Incydenty dołączysz do zespołu Cyber Operations i przejmiesz odpowiedzialność za operacyjne funkcjonowanie SOC w trybie 24/7 oraz nadzór nad procesem reagowania na incydenty. Rola obejmuje zarządzanie analitykami SOC, utrzymywanie wysokiej jakości analiz, rozwój playbooków i automatyzacji z wykorzystaniem AI, a także zapewnienie zgodności procesów z NIS2 i GxP.

 

Zakres odpowiedzialności:
  • Zarządzanie operacyjną pracą zespołu SOC w trybie 24/7 oraz przydzielanie zadań analitykom
  • Zapewnienie wysokiej jakości analiz incydentów (QA) oraz merytoryczny nadzór nad pracą analityków
  • Opracowywanie, wdrażanie i regularna aktualizacja procedur reagowania (Playbooks) oraz instrukcji SOP
  • Kierowanie procesem eskalacji i koordynacja działań podczas obsługi incydentów o wysokim priorytecie
  • Nadzór nad wykorzystaniem i optymalizacją narzędzi AI wspierających detekcję, korelację logów i automatyzację (SOAR)
  • Monitorowanie i raportowanie wskaźników efektywności SOC (KPI/KRI), takich jak MTTC, MTTR, False Positive Rate
  • Zarządzanie współpracą z zewnętrznymi dostawcami usług bezpieczeństwa (MSSP/MDR) w zakresie jakości i terminowości
  • Zapewnienie zgodności procesów SOC z wymaganiami regulacyjnymi (NIS2, GxP) oraz wewnętrznymi standardami firmy
  • Przeciwdziałanie zjawisku alert fatigue poprzez ciągły tuning systemów detekcyjnych i algorytmów AI
  • Ciągłe doskonalenie procesów reagowania i dojrzałości detekcji zagrożeń w całej organizacji
Nasze oczekiwania:
  • Wykształcenie wyższe kierunkowe
  • Doświadczenie na podobnym stanowisku 3–5 lat
  • Mile widziane uprawnienia lub doświadczenie w środowisku regulowanym (NIS2, GxP)
  • Praktyczne doświadczenie w pracy w SOC (monitoring, analiza logów, obsługa incydentów) na poziomie L2/L3 oraz wykorzystanie narzędzi AI do monitorowania
  • Bardzo dobra znajomość NIST (800-61) oraz procedur reagowania, klasyfikacji i eskalacji incydentów
  • Umiejętność zarządzania incydentami o wysokiej wadze (Major Incidents) i koordynacji działań między IT, OT, biznesem a dostawcami
  • Znajomość zasad współpracy z zewnętrznymi dostawcami SOC/MDR/IR i egzekwowania jakości usług (SLA)
  • Umiejętność zarządzania zespołem analityków, przeciwdziałanie alert fatigue oraz dbanie o rozwój kompetencji
  • Znajomość specyfiki bezpieczeństwa algorytmów AI oraz zagrożeń związanych z ich wykorzystaniem w procesach SOC
  • Dobra znajomość języka angielskiego
To oferujemy:
  • Stabilne zatrudnienie w oparciu o umowę o pracę w nowoczesnej i dynamicznie rozwijającej się firmie farmaceutycznej działającej na rynkach międzynarodowych
  • Ciekawe wyzwania, rozwój i poczucie sprawczości
  • Pracę w modelu hybrydowym albo digital
  • Premię roczną opartą o wyniki pracy
  • Kartę lunchową – 400 zł miesięcznie
  • Pracowniczy Program Emerytalny – 3,5% płatne przez pracodawcę (po trzech miesiącach zatrudnienia)
  • Szeroki pakiet dodatkowych benefitów (m.in. prywatna opieka medyczna, ubezpieczenie na życie, dofinansowanie zajęć sportowych, bilety na wydarzenia kulturalne, bony na zakupy, itp.)
  • Pakiet relokacyjny
Aplikuj teraz
 

Poznaj

POLPHARMA S.A.

Zdrowe jutro zaczyna się od ludzi, którzy tworzą Polpharmę – od ich wiedzy, zaangażowania i pasji. Wspólnie dbamy o zdrowie innych i tworzymy środowisko, w którym każdy może być sobą. Rozwijamy się w zgodzie z własnymi ambicjami, niezależnie od obszaru, w jakim działamy. Razem z nami możesz realnie wpływać na zdrowie i dobrostan innych.    

 

Podobne oferty

  • Koordynator / Koordynatorka Reagowania na Incydenty Cybernetyczne 1

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca hybrydowa
    specjalista / specjalistka (mid) / kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    3 godz.
    Jako Koordynator/ka Reagowania na Incydenty Cybernetyczne 1 dołączysz do zespołu Cyber Operations i będziesz odpowiedzialny/a za koordynację incydentów bezpieczeństwa w zmianie dziennej. Rola obejmuje prowadzenie War Room, komunikację kryzysową, pełną dokumentację incydentu, nadzór nad...
  • Koordynator / Koordynatorka Reagowania na Incydenty Cybernetyczne 2

    POLPHARMA S.A.   Warszawa, ul. Bobrowiecka    praca zdalna
    starszy specjalista / starsza specjalistka (senior) / kierownik / kierowniczka / koordynator / koordynatorka  umowa o pracę  pełny etat
    3 godz.
    Jako Koordynator/ka Reagowania na Incydenty Cybernetyczne 2 dołączysz do zespołu Cyber Operations, zapewniając ciągłość dowodzenia operacyjnego podczas nocnych i weekendowych zmian. Rola obejmuje prowadzenie incydentów równoległych (multi site), korelację zdarzeń z pomocą AI, pełną...
  • Ekspert ds. cyberbezpieczeństwa (k/m/os.)

    Asseco Data Systems S.A.   mazowieckie    praca zdalna
    siedziba firmy: Gdańsk
    specjalista / specjalistka mid / senior / ekspert / ekspertka  umowa o pracę  pełny etat
    4 godz.
    Zadania: analiza luk w dokumentacji, infrastrukturze i procesach spółki zgodnie z wymaganiami prawa i normami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne właściwe), opracowywanie polityk i standardów bezpieczeństwa zgodnie z regulacjami (ISO27001, DORA, UKSC/NIS2, OWASP, ENISA, inne...