You are using the web browser we don't support. Please upgrade or use a different browser to improve your experience.
"icon arrow top"

Senior Detection & Response Engineer (L3 Security Operations) New

R0021995_POL

Aristocrat

Competitive

Krakow, Poland

Poland

Not specified

ASAP

23/07/2026

Not specified

Permanent | Full Time

No

*Senior Detection & Response Engineer (L3 Security Operations)* W Aristocrat rozwijamy nowoczesne rozwiązania z obszaru cyberbezpieczeństwa i szukamy osoby, która dołączy do zespołu *Security Operations* w roli *Senior Detection & Response Engineer (L3 Security Operations)*.

To możliwość pracy nad rzeczywistymi wyzwaniami związanymi z wykrywaniem zagrożeń, automatyzacją procesów bezpieczeństwa oraz wykorzystaniem AI do usprawniania reagowania na incydenty. Rola daje realny wpływ na rozwój środowiska Security Operations w globalnej firmie technologicznej z branży gamingowej. Dużą wagę przykładamy do współpracy, dzielenia się wiedzą oraz ciągłego doskonalenia sposobu, w jaki chronimy nasze środowisko.

Praca odbywa się w hybrydowym modelu *Security Operations Center (SOC)* i obejmuje współpracę z wewnętrznym zespołem Security Operations, partnerem świadczącym usługi *Managed Security Services (MSSP)* oraz rozwiązaniami automatyzującymi działania operacyjne.

*Model pracy:* hybrydowy – obecność w biurze w Krakowie *trzy dni w tygodniu*.

Zakres obowiązków

* Projektowanie, rozwój i utrzymanie automatyzacji bezpieczeństwa z wykorzystaniem platformy *Tines* oraz innych zatwierdzonych narzędzi automatyzujących w celu usprawniania analiz, ograniczania skutków incydentów i reagowania na zagrożenia.

* Tworzenie, optymalizacja i rozwój mechanizmów wykrywania zagrożeń, reguł korelacji, zapytań oraz analityki dla systemów SIEM, EDR, środowisk chmurowych, platform tożsamości, zabezpieczeń poczty elektronicznej i aplikacji SaaS.

* Identyfikowanie luk w mechanizmach wykrywania oraz zwiększanie poziomu pokrycia zagrożeń.

* Projektowanie i wdrażanie workflow opartych na AI, wspierających efektywność pracy zespołu Security Operations oraz skuteczność reagowania na incydenty.

* Tworzenie integracji i automatyzacji z wykorzystaniem platform no-code i low-code, interfejsów API oraz narzędzi bezpieczeństwa w celu eliminowania powtarzalnych zadań wykonywanych ręcznie.

* Wspieranie zaawansowanych analiz oraz działań związanych z reagowaniem na incydenty poprzez rozwój mechanizmów wykrywania, automatyzację i analizę techniczną.

* Ciągłe podnoszenie jakości mechanizmów wykrywania, ograniczanie liczby fałszywych alarmów, skracanie czasu reakcji oraz zwiększanie spójności działań pomiędzy zespołem Security Operations, partnerami MSSP i automatyzacjami.

* Współpraca z zespołami Security Operations, Security Engineering, IT oraz Product Security przy rozwoju możliwości wykrywania i reagowania na zagrożenia.

* Monitorowanie skuteczności mechanizmów wykrywania, workflow i procesów operacyjnych oraz inicjowanie działań usprawniających.

Oczekiwania

* Doświadczenie w rozwijaniu obszarów związanych z wykrywaniem zagrożeń, reagowaniem na incydenty, Security Operations lub innymi funkcjami cyberbezpieczeństwa w środowisku produkcyjnym.

* Praktyczne doświadczenie w tworzeniu i optymalizacji mechanizmów wykrywania, zapytań wykorzystywanych w threat huntingu, analityki lub wyszukiwań z użyciem języków zapytań stosowanych w cyberbezpieczeństwie.

* Doświadczenie w projektowaniu i utrzymywaniu automatyzacji z wykorzystaniem *Tines*, platform *SOAR* lub podobnych rozwiązań.

* Umiejętność przekładania wyzwań operacyjnych na skalowalne mechanizmy wykrywania, automatyzacje i usprawnienia procesów.

* Doświadczenie w integrowaniu narzędzi bezpieczeństwa z wykorzystaniem API, platform automatyzujących lub natywnych możliwości wykorzystywanych rozwiązań.

* Dobra znajomość zagadnień związanych z wykrywaniem zagrożeń, analizą incydentów oraz reagowaniem na incydenty.

* Umiejętność efektywnej współpracy z zespołami analitycznymi, partnerami MSSP, zespołami inżynieryjnymi oraz innymi obszarami organizacji w celu zwiększania poziomu bezpieczeństwa.

* Potwierdzone doświadczenie zawodowe zdobyte dzięki praktyce, wiedzy technicznej, wykształceniu, certyfikatom, służbie wojskowej lub równoważnemu doświadczeniu. Na tym stanowisku zazwyczaj sprawdza się około pięciu lat doświadczenia w obszarze cyberbezpieczeństwa oraz wykształcenie wyższe lub porównywalne doświadczenie praktyczne.

Mile widziane

* Doświadczenie w pracy z platformą *Tines*.

* Doświadczenie we wdrażaniu rozwiązań AI wspierających Security Operations lub automatyzację reagowania na incydenty.

* Doświadczenie z rozwiązaniami *CrowdStrike*, technologiami bezpieczeństwa *Microsoft* lub natywnymi platformami bezpieczeństwa środowisk chmurowych.

* Doświadczenie w pracy w modelu hybrydowym *SOC/MSSP*.

* Doświadczenie w obszarze *threat hunting*, automatyzacji *threat intelligence* lub stosowaniu podejścia *threat-informed defense*.

*Dlaczego warto wybrać Aristocrat?*

Aristocrat jest światowym liderem w dziedzinie treści i technologii gier oraz czołowym wydawcą darmowych gier mobilnych. Osiągamy doskonałe wyniki dla naszych klientów B2B i przynosimy radość milionom ludzi, którzy uwielbiają grać w nasze gry kasynowe i mobilne. I choć skupiamy się na zabawie, nigdy nie zapominamy o naszych obowiązkach. Dążymy do bycia liderem w odpowiedzialnej grze oraz podnoszenia standardów zarządzania firmą, dobrostanu pracowników i zrównoważonego rozwoju. Jesteśmy różnorodnym biznesem, zjednoczonym wspólnymi wartościami i inspirującą misją, aby przynosić radość poprzez siłę gry.

Chcemy stworzyć środowisko, w którym indywidualne różnice są cenione, a wszyscy pracownicy mają możliwość realizacji swojego potencjału. Zapraszamy i zachęcamy do aplikowania wszystkie osoby, niezależnie od wieku, płci, rasy, etnicznego pochodzenia, tła kulturowego, statusu niepełnosprawności czy tożsamości LGBTQ+. EEO M/K/N/V (Równe szanse zatrudnienia dla kobiet/mężczyzn/niepełnosprawnych/weteranów)

* Światowy lider w rozrywce gamingowej

* Solidny pakiet świadczeń

* Globalne możliwości kariery

*Nasze wartości*

* Gracze przede wszystkim

* Moc talentów

* Razem jesteśmy wybitni

* Dobra firma – dobrzy obywatele

*Wymagane podróże służbowe*

None*Dodatkowe informacje*

W chwili obecnej nie jesteśmy w stanie zapewnić sponsoringu wiz pracowniczych w związku z tym stanowiskiem. Kandydaci muszą posiadać upoważnienie do pełnoetatowej pracy w miejscu, w którym ogłoszono nabór na to stanowisko, bez konieczności korzystania obecnie oraz w przyszłości ze sponsoringu w celu otrzymania wizy.



Keep Calm and waka waka...