refresh

트렌딩 기업

트렌딩 기업

채용

채용EY

Senior Consultant - Cybersecurity Consulting

EY

Senior Consultant - Cybersecurity Consulting

EY

·

On-site

·

Full-time

·

1mo ago

필수 스킬

Python

Kogo szukamy?

Poszukujemy doświadczonych i ambitnych osób na stanowisko Senior Consultant w Zespole Cybersecurity Operations, które chciałyby realizować projekty w następujących obszarach:

  • Incident Response/Security Operations – monitorowanie i reakcja na incydenty cyberbezpieczeństwa, prowadzenie analiz, koordynacja działań naprawczych, przygotowywanie raportów z incydentów.

  • Threat Hunting/Compromise Assessment – samodzielne prowadzenie działań threat hunting z wykorzystaniem różnych narzędzi, budowanie hipotez, realizacja scenariuszy, przygotowanie raportów końcowych.

  • Purple Teaming – współpraca z zespołami Red Team, weryfikacja dostępnych logów, współpraca z zespołami inżynierskimi nad zwiększeniem widoczności ataków w środowisku klienta.

  • Use Case Development – budowanie reguł detekcji i korelacji w oparciu o dane threat intelligence, zbieranie wymagań od klienta, tworzenie i testowanie logiki, fine tuning reguł.

Wymagane doświadczenie/umiejętności na tym stanowisku:

  • Minimum 3 lata doświadczenia w obszarze Incident Response lub Security Operations, w tym praktyczne uczestnictwo w obsłudze incydentów bezpieczeństwa, analizie logów i wdrażaniu procesów reagowania na incydenty.

  • Doświadczenie w prowadzeniu działań threat hunting oraz compromise assessment – umiejętność budowania hipotez, wykorzystywania narzędzi do analizy i korelacji danych, przygotowywania raportów końcowych.

  • Praktyczna znajomość narzędzi klasy SIEM, EDR oraz SOAR (np. Crowd Strike Falcon, Splunk, Cortex XSOAR, Microsoft Sentinel) – umiejętność analizy logów, tworzenia i optymalizacji reguł detekcyjnych

  • Doświadczenie w realizacji ćwiczeń Purple Team – współpraca z zespołami ofensywnymi, weryfikacja logów, rekomendowanie usprawnień w zakresie widoczności i detekcji ataków.

  • Umiejętność budowania i rozwijania use case’ów detekcyjnych – zbieranie wymagań, projektowanie logiki, testowanie i tuning reguł detekcyjnych.

  • Udział w projektach transformacji funkcjonowania SOC (np. zwiększanie dojrzałości procesów, reorganizacja modelu operacyjnego).

  • Znajomość taksonomii ataków i modeli takich jak MITRE ATT&CK oraz cyber kill chain.

  • Znajomość podstawowych protokołów sieciowych (TCP/IP, DNS, HTTP) oraz ich wykorzystania w kontekście bezpieczeństwa.

  • Zdolność analitycznego myślenia, kreatywność i samodzielność w rozwiązywaniu problemów.

  • Umiejętność pracy w zespole, efektywna komunikacja i współpraca z klientem.

  • Znajomość języka angielskiego na poziomie min. B2/C1 (praca w międzynarodowym środowisku).

Dodatkowym atutem będzie:

  • Doświadczenie w projektach wdrażania lub migracji systemów bezpieczeństwa (np. uruchamianie nowych platform SIEM/EDR lub usprawnianie istniejących) oraz w dostosowywaniu ich do potrzeb organizacji.

  • Umiejętność programowania skryptowego (np. Python) w celu automatyzacji zadań i tworzenia własnych narzędzi.

  • Doświadczenie we współpracy z klientami międzynarodowymi lub pracy w środowisku o globalnym zasięgu.

  • Branżowe certyfikaty z obszaru cyberbezpieczeństwa (np. GIAC, OSCP, CISSP, CEH, E|CIH).

O EY Polska:

Jesteśmy globalną firmą doradczą - pomagamy przedsiębiorcom, organizacjom i społecznościom najlepiej wykorzystać swój potencjał. Zespoły audytorskie, consultingowe, prawne, strategiczne, podatkowe i transakcyjne zadają nieoczywiste pytania, by móc znaleźć nowe odpowiedzi na złożone wyzwania, przed którymi stoi dziś świat.

Zatrudniamy ponad 390 000 wyjątkowych ludzi w ponad 150 krajach na świecie. W Polsce jest nas ponad 7000, pracujemy w: Warszawie, Gdańsku, Katowicach, Krakowie, Łodzi, Poznaniu, Rzeszowie i Wrocławiu.

Codziennie tworzymy razem niesamowite rzeczy. Mamy ludzi, ścieżkę rozwoju i szkolenia, dzięki którym będziesz się szybko rozwijać, zdobywając doświadczenie na kolejnych projektach.

Dbamy o środowisko – nie tylko biznesowe. W ramach realizacji założonego planu, zmniejszyliśmy swoją globalną emisję gazów cieplarnianych o 40% w stosunku do roku bazowego 2019.

EY jest pracodawcą równych szans, doceniamy oraz promujemy różnorodność w zakresie wiedzy i doświadczenia naszej społeczności. Prowadzimy program "Poziom Wyżej bez Barier", który wspiera pracowników z niepełnosprawnościami w realizacji ich ambicji i marzeń związanych z rozwojem zawodowym.

EY zapewnia wszystkim kandydatom jednakowe szanse w procesie rekrutacji, niezależnie od płci, wieku, rasy, wyznania, orientacji seksualnej, pochodzenia, niepełnosprawności lub jakiejkolwiek innej prawnie chronionej podstawy, zgodnie z obowiązującym prawem.

Kogo szukamy?

Poszukujemy doświadczonych i ambitnych osób na stanowisko Senior Consultant w Zespole Cybersecurity Operations, które chciałyby realizować projekty w następujących obszarach:

  • Incident Response/Security Operations – monitorowanie i reakcja na incydenty cyberbezpieczeństwa, prowadzenie analiz, koordynacja działań naprawczych, przygotowywanie raportów z incydentów.

  • Threat Hunting/Compromise Assessment – samodzielne prowadzenie działań threat hunting z wykorzystaniem różnych narzędzi, budowanie hipotez, realizacja scenariuszy, przygotowanie raportów końcowych.

  • Purple Teaming – współpraca z zespołami Red Team, weryfikacja dostępnych logów, współpraca z zespołami inżynierskimi nad zwiększeniem widoczności ataków w środowisku klienta.

  • Use Case Development – budowanie reguł detekcji i korelacji w oparciu o dane threat intelligence, zbieranie wymagań od klienta, tworzenie i testowanie logiki, fine tuning reguł.

Wymagane doświadczenie/umiejętności na tym stanowisku:

  • Minimum 3 lata doświadczenia w obszarze Incident Response lub Security Operations, w tym praktyczne uczestnictwo w obsłudze incydentów bezpieczeństwa, analizie logów i wdrażaniu procesów reagowania na incydenty.

  • Doświadczenie w prowadzeniu działań threat hunting oraz compromise assessment – umiejętność budowania hipotez, wykorzystywania narzędzi do analizy i korelacji danych, przygotowywania raportów końcowych.

  • Praktyczna znajomość narzędzi klasy SIEM, EDR oraz SOAR (np. Crowd Strike Falcon, Splunk, Cortex XSOAR, Microsoft Sentinel) – umiejętność analizy logów, tworzenia i optymalizacji reguł detekcyjnych

  • Doświadczenie w realizacji ćwiczeń Purple Team – współpraca z zespołami ofensywnymi, weryfikacja logów, rekomendowanie usprawnień w zakresie widoczności i detekcji ataków.

  • Umiejętność budowania i rozwijania use case’ów detekcyjnych – zbieranie wymagań, projektowanie logiki, testowanie i tuning reguł detekcyjnych.

  • Udział w projektach transformacji funkcjonowania SOC (np. zwiększanie dojrzałości procesów, reorganizacja modelu operacyjnego).

  • Znajomość taksonomii ataków i modeli takich jak MITRE ATT&CK oraz cyber kill chain.

  • Znajomość podstawowych protokołów sieciowych (TCP/IP, DNS, HTTP) oraz ich wykorzystania w kontekście bezpieczeństwa.

  • Zdolność analitycznego myślenia, kreatywność i samodzielność w rozwiązywaniu problemów.

  • Umiejętność pracy w zespole, efektywna komunikacja i współpraca z klientem.

  • Znajomość języka angielskiego na poziomie min. B2/C1 (praca w międzynarodowym środowisku).

Dodatkowym atutem będzie:

  • Doświadczenie w projektach wdrażania lub migracji systemów bezpieczeństwa (np. uruchamianie nowych platform SIEM/EDR lub usprawnianie istniejących) oraz w dostosowywaniu ich do potrzeb organizacji.

  • Umiejętność programowania skryptowego (np. Python) w celu automatyzacji zadań i tworzenia własnych narzędzi.

  • Doświadczenie we współpracy z klientami międzynarodowymi lub pracy w środowisku o globalnym zasięgu.

  • Branżowe certyfikaty z obszaru cyberbezpieczeństwa (np. GIAC, OSCP, CISSP, CEH, E|CIH).

O EY Polska:

Jesteśmy globalną firmą doradczą - pomagamy przedsiębiorcom, organizacjom i społecznościom najlepiej wykorzystać swój potencjał. Zespoły audytorskie, consultingowe, prawne, strategiczne, podatkowe i transakcyjne zadają nieoczywiste pytania, by móc znaleźć nowe odpowiedzi na złożone wyzwania, przed którymi stoi dziś świat.

Zatrudniamy ponad 390 000 wyjątkowych ludzi w ponad 150 krajach na świecie. W Polsce jest nas ponad 7000, pracujemy w: Warszawie, Gdańsku, Katowicach, Krakowie, Łodzi, Poznaniu, Rzeszowie i Wrocławiu.

Codziennie tworzymy razem niesamowite rzeczy. Mamy ludzi, ścieżkę rozwoju i szkolenia, dzięki którym będziesz się szybko rozwijać, zdobywając doświadczenie na kolejnych projektach.

Dbamy o środowisko – nie tylko biznesowe. W ramach realizacji założonego planu, zmniejszyliśmy swoją globalną emisję gazów cieplarnianych o 40% w stosunku do roku bazowego 2019.

EY jest pracodawcą równych szans, doceniamy oraz promujemy różnorodność w zakresie wiedzy i doświadczenia naszej społeczności. Prowadzimy program "Poziom Wyżej bez Barier", który wspiera pracowników z niepełnosprawnościami w realizacji ich ambicji i marzeń związanych z rozwojem zawodowym.

EY zapewnia wszystkim kandydatom jednakowe szanse w procesie rekrutacji, niezależnie od płci, wieku, rasy, wyznania, orientacji seksualnej, pochodzenia, niepełnosprawności lub jakiejkolwiek innej prawnie chronionej podstawy, zgodnie z obowiązującym prawem.

총 조회수

0

총 지원 클릭 수

0

모의 지원자 수

0

스크랩

0

EY 소개

EY

EY

Public

EY, previously known as Ernst & Young, is a British multinational professional services network based in London, United Kingdom. Along with Deloitte, KPMG and PwC, it is one of the Big Four professional services firms.

10,001+

직원 수

London

본사 위치

리뷰

3.4

10개 리뷰

워라밸

2.3

보상

3.8

문화

3.7

커리어

3.5

경영진

3.2

65%

친구에게 추천

장점

Good learning opportunities and career advancement

Supportive culture and kind people

Great benefits and compensation

단점

Long hours and poor work-life balance

Brutal and taxing work environment during busy periods

Limited support for interns and technical growth

연봉 정보

31,254개 데이터

Mid/L4

Mid/L4 · Operations Research Analyst

1,738개 리포트

$142,571

총 연봉

기본급

$136,899

주식

-

보너스

$5,673

$100,128

$203,912

면접 경험

7개 면접

난이도

3.0

/ 5

소요 기간

14-28주

합격률

57%

면접 과정

1

Application Review

2

HR Screen

3

Hiring Manager Interview

4

Technical/Case Interview

5

Partner/Director Interview

6

Offer

자주 나오는 질문

Behavioral/STAR

Case Study

Technical Knowledge

Past Experience

Culture Fit