Senior SecOps Architect / Splunk SME

W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację.

Aktualnie poszukujemy profilu na stanowisko: Senior SecOps Architect / Splunk SME

Informacje organizacyjne:

  • Forma współpracy: Kontrakt B2B (bezpośrednio z IT LeasingTeam).
  • Budżet: Otwarty / W pełni do negocjacji – szukamy topowego eksperta na rynku, stawka zostanie dopasowana do Twojego doświadczenia i posiadanych certyfikacji.
  • Tryb pracy: Model hybrydowy (praca z nowoczesnego biura w centrum Warszawy w połączeniu z pracą zdalną – ostateczne proporcje do potwierdzenia z biznesem).  
  • Wymiar pracy: Full-time. Projekt o charakterze długofalowym (long-term).  
  • Sektor: Sektor Publiczny / Instytucje Międzynarodowe / Security.
  • Projekt i Twoja Rola:
    Dołączysz do prestiżowej, międzynarodowej instytucji, której operacje mają bezpośredni wpływ na bezpieczeństwo i stabilność na poziomie ogólnoeuropejskim. Jako Główny Architekt / Subject Matter Expert przejmiesz techniczną i strategiczną kontrolę nad całym ekosystemem Logging & Monitoring. To unikalna rola hybrydowa – z jednej strony będziesz projektować architekturę (tworzenie HLD/LLD, planowanie roadmap, budowanie uzasadnień biznesowych dla zarządu), a z drugiej pozostaniesz blisko technologii, zarządzając potężnym stosem narzędziowym wokół Splunka, potokami danych (Cribl Stream) oraz infrastrukturą jako kodem (IaC).
    Proces rekrutacji: Szybki, ustrukturyzowany i merytoryczny. Wstępna weryfikacja formalna z ITLT, a następnie techniczne spotkania z kadrą projektową partnera.
  • Do Twoich głównych obowiązków na tym stanowisku należeć będzie:
    • Projektowanie Architektury SIEM: Tworzenie kompleksowych projektów technicznych (HLD/LLD) oraz zarządzanie cyklem życia potężnego ekosystemu bezpieczeństwa (Splunk Enterprise, Splunk ES, Splunk SOAR, UBA).
    • Zarządzanie Strumieniami Danych: Inżynieria potoków logów z wykorzystaniem Cribl Stream – optymalizacja, normalizacja i routing zdarzeń bezpieczeństwa z całej organizacji.
    • SecOps & Automatyzacja: Wykorzystanie podejścia Infrastructure as Code (IaC) oraz procesów CI/CD (Azure DevOps) do wdrażania mechanizmów kontrolnych. Tworzenie i optymalizacja playbooków w Splunk SOAR.
    • Advanced Threat Detection: Opracowywanie zaawansowanej logiki detekcji i reguł korelacyjnych w oparciu o frameworki MITRE ATT&CK oraz D3FEND.
    • Wsparcie Strategiczne i Biznesowe: Translacja skomplikowanych metryk bezpieczeństwa na raporty dla kadry zarządzającej (C-level), tworzenie Business Case'ów dla nowych inicjatyw oraz audytowanie dostawców usług (MSSP).
    • Zarządzanie Procedurami: Definiowanie polityk bezpieczeństwa, tworzenie dokumentacji operacyjnej (SecOps, playbooki) oraz bieżące wsparcie zespołu analityków podczas zaawansowanego Threat Huntingu i reagowania na incydenty.

Oczekiwania:

  • Doświadczenie (Must-have): Minimum 10 lat ogólnego stażu w branży IT, w tym co najmniej 8 lat doświadczenia ściśle w obszarach Security Operations, inżynierii SIEM lub architektury bezpieczeństwa.
  • Poświadczenie Bezpieczeństwa (Kluczowy wymóg instytucji): Ważne od pierwszego dnia pracy poświadczenie bezpieczeństwa na poziomie minimum EU CONFIDENTIAL (lub równoważne krajowe pozwalające na natychmiastową pracę z klauzulowanymi danymi).
  • Wymóg Certyfikacyjny (Kluczowy wymóg instytucji): Posiadanie minimum 3 aktywnych certyfikatów z poniższej listy (lub uznawanych międzynarodowych odpowiedników wyższej wagi):
    • CISSP / CCSP / GIAC Penetration Tester (GPEN)
    • TOGAF 9 Certified
    • Splunk Enterprise Certified Admin / Splunk Enterprise Security Certified Admin
  • Biegłość Technologiczna: Zaawansowana praktyka w środowiskach Splunk i Cribl, doskonała znajomość zagadnień sieciowych, analizy logów telemetrycznych (Windows/Linux) oraz metodologii ofensywnych i defensywnych (Secure SDLC).
  • Języki obce: Biegły język angielski (min. B2 potwierdzone certyfikatem) – środowisko w 100% międzynarodowe.

Oferujemy:

  • Wpływ i Skalę: Unikalną możliwość zarządzania architekturą bezpieczeństwa w środowisku o krytycznym znaczeniu dla infrastruktury europejskiej.
  • Długofalową współpracę B2B z IT LeasingTeam w oparciu o elastyczny i otwarty budżet, dopasowany do najwyższych standardów rynkowych.
  • Dostęp do pakietu benefitów: karta Multisport, prywatna opieka medyczna.
  • Przejrzysty kontakt z rekruterem ITLT, dzięki czemu zawsze wiesz, na jakim etapie procesu jesteś – gramy w otwarte karty na każdym kroku rekrutacji.

Agencja zatrudnienia - nr certyfikatu 14181

ID: 526 job_post.published_on: 21/08/2026
announcement.apply