GrantThornton - regiony

Security Operations Center (SOC) Analyst

Kontakt w sprawie rekrutacji

Weronika Szymanowska

Starszy Specjalista ds. Potencjału Ludzkiego

What you'll be responsible for:

We are looking for a technically strong, motivated SOC Analyst to join a follow-the-sun security operations team. This is a hands-on role covering continuous monitoring, alert triage, incident investigation, threat analysis, incident response support, remediation coordination, documentation, and ongoing improvement of detection and response capability.

We operate a tierless SOC model — analysts own the full security operations lifecycle, from initial alert review and triage through investigation, containment support, escalation, documentation, closure, and improvement recommendations.

The primary platform is CrowdStrike Falcon Next-Gen SIEM. Analysts should be comfortable querying and analyzing security data, interpreting detections, correlating events across data sources, assessing suspicious or malicious activity, contributing to investigations, using dashboards and case management tools, and producing clear reporting.

Key Responsibilities

Security Monitoring & Alert Triage

  • Use CrowdStrike Falcon Next-Gen SIEM as the primary platform for real-time monitoring, query-based analysis, detection review, event correlation, case management, and reporting.

  • Review, prioritize, and classify alerts using the established severity matrix and SOC operating procedures.

  • Determine whether alerts represent false positives, benign activity, suspicious activity, policy violations, or potential security incidents.

  • Conduct triage, detailed investigation, evidence review, response coordination, and closure documentation for assigned alerts and incidents.

  • Analyze and interpret first-party detections, third-party detections, and correlation rule outputs.

  • Maintain accurate triage decisions, evidence notes, and investigation updates in the incident management platform.

Incident Response & Remediation

  • Ensure incidents are handled promptly in line with SOC runbooks, escalation workflows, and operational expectations.

  • Execute approved Cybersecurity Incident Response Plan activities and associated SOC playbooks.

  • Support containment, eradication, and recovery activities in coordination with IT resolver teams, platform engineering, IAM, network security, email security, and infrastructure teams.

  • Escalate confirmed major incidents to CSIRT or management stakeholders when escalation criteria are met.

  • Assist with root cause analysis documentation for major incidents, repeat incidents, or incidents requiring formal review.

Threat Analysis & Continuous Improvement

  • Support threat hunting, detection validation, and investigation workflows using Falcon Next-Gen SIEM.

  • Identify vulnerabilities, suspicious activity, threats, exploits, and weaknesses in security controls.

  • Create visualizations, summaries, and investigation reports to communicate event details to SOC leadership and operational stakeholders.

  • Recommend improvements to detection logic, correlation rules, dashboards, alert handling procedures, and SOC runbooks.

  • Review internal and external threat intelligence advisories, indicators of compromise, and relevant adversary activity.

  • Support SOC metrics, quality checks, reporting, and continuous improvement initiatives.

  • Support audit, compliance, and evidence requests as required.

Shift & Operational Requirements

  • Operate within 24x7 security operations and incident response environment.

  • Work within a tierless SOC where each analyst may handle triage, investigation, response coordination, documentation, escalation, and closure activities.

  • Communicate clearly with technical teams, business stakeholders, management, and, where relevant, legal/privacy and communications teams.

  • Follow structured incident response, evidence handling, reporting, and documentation practices.

Our expectations:

Experience:

  • 2+ years of experience in security operations, SOC monitoring, SIEM operations, EDR, MDR, incident response, information security, or a related cybersecurity role.

  • Experience working in a SOC, MDR, MSSP, enterprise security operations, or similar operational environment.

  • Hands-on experience with CrowdStrike Falcon Next-Gen SIEM / EDR strongly preferred.

  • Experience with ServiceNow or a similar ITSM/security case management platform.

Education:

  • Bachelor’s degree in computer science, Information Security, Cybersecurity, or a related discipline preferred.

  • Equivalent practical experience in cybersecurity operations, incident response, threat hunting, or digital forensics will also be considered.

Certifications (Preferred)

  • CrowdStrike Certified SIEM Analyst (CCSA)

  • CompTIA CySA+

  • Other SOC, SIEM, incident response, network security, or digital forensics certifications

Core Competencies:

  • Strong hands-on information security skills

  • Strong incident investigation and analytical reasoning skills

  • Ownership mindset with strong attention to detail

  • Solid understanding of MITRE ATT&CK and the incident response lifecycle

  • Excellent written and verbal communication skills

  • Ability to brief both technical and non-technical stakeholders

  • Strong organization, time management, and attention to detail

  • Calm, structured decision-making under high-pressure incidents

  • Ability to work independently and as part of a team

What we offer:

  • Hybrid working model (2 days in the office and 3 days working remotely).
  • Stable employment with an employment contract, private medical care, and a benefits package including MultiSport and a benefits platform.
  • Opportunity to work in an international environment and collaborate with experienced Grant Thornton experts and professionals from around the world.
  • A culture based on teamwork, trust, and knowledge sharing.
  • A well-structured onboarding program to support a smooth start and successful integration into your new role.
  • Clear career development paths and access to learning and certification programs.
  • Access to training platforms and tools that support professional growth.
  • An inclusive workplace that welcomes people with disabilities.
  • A modern office in Poznań, located in Malta Office Park.
  • Fluency in Polish and English.
Poznań
Security Operations Center (SOC) Analyst

Jak przebiega rekrutacja?

Wybierz interesującą Cię ofertę
  • Wybierz interesującą Cię ofertę
    Znajdź stanowisko, które Cię interesuje, na liście poszukiwanych przez nas profili:
    Wybierz interesującą Cię ofertę
  • Zaaplikuj
    Wyślij swoje CV w języku polskim w odpowiedzi na interesującą Cię ofertę.
    Zaaplikuj
  • Daj się poznać!
    Jeżeli pasujesz do profilu osoby, której poszukujemy, zaprosimy Cię na spotkanie online. W rozmowie weźmie udział rekruter oraz Twój przyszły menedżer. Porozmawiamy o Twoich dotyczasowych doświadczeniach i obecnej sytuacji zawodowej, a także o aspiracjach na przyszłość. Spodziewaj się pytań z obszarów merytorycznych, a jeśli stanowisko tego wymaga – to również krótkiej rozmowy po angielsku.
    Daj się poznać!
  • Wypatruj odpowiedzi
    Jeśli wszystko poszło dobrze, otrzymasz od nas ofertę współpracy. Jeśli nie – powiemy, co miało wpływ na naszą decyzję.
    Wypatruj odpowiedzi
  • Witamy na pokładzie!
    Ustalimy dogodny dla obu stron termin i formę rozpoczęcia współpracy.
    Witamy na pokładzie!
  • Czy możliwa jest praca zdalna?
    W większości naszych zespołów jest wprowadzony model pracy hybrydowej, co oznacza, że nasi pracownicy minimum dwa razy w tygodniu muszą pojawić się w biurze, a pozostałe dni mogą pracować na home office. Zdarza się, że jest to uzależnione od zapotrzebowania zespołów: pojawiają się oferty dopuszczające telepracę (czyli w 100% pracę zdalną), ale również pracę w pełni stacjonarną. Wszelkie informacje dotyczące wymaganej formy współpracy są umieszczone w poszczególnych ogłoszeniach.
  • Jaki dresscode obowiązuje w firmie Grant Thornton?
    W zależności od sytuacji biznesowej, w jakiej się znajdziesz, chcielibyśmy, żebyś stosował się do określonych zasad. W przypadku pracy indywidualnej, jeśli nie mamy zaplanowanych spotkań z Klientami bądź kontrahentami, obowiązuje nas „luźny” dress code – t-shirt, jeansy, koszula – jak nam wygodnie. Umówmy się, raczej nikt, pracując na home-office, nie siedzi w garniturze i pod krawatem czy w garsonce, jeśli nie musi. Jeśli mamy zaplanowane spotkania, wtedy strój powinien być bardziej formalny, dopasowany do Klienta. Szczegółowe informacje na temat obowiązujących zasad na pewno otrzymasz jeszcze przed rozpoczęciem pracy w GT, żebyś wiedział, czego możesz się spodziewać.
  • Czy zawsze po rozmowie rekrutacyjnej dostanę informację zwrotną?
    Zawsze wracamy do kandydatów z informacją zwrotną niezależnie od wyniku rekrutacji maksymalnie w ciągu dwóch tygodni od spotkania rekrutacyjnego. Może to być kontakt zarówno telefoniczny, jak i mailowy. W przypadku przedłużenia się procesu rekrutacyjnego również informujemy o tym kandydatów. Staramy się, aby nasi Kandydaci zawsze wiedzieli na jakim etapie jest ich aplikacja.
  • Na jakich social mediach znajdę firmę GT?
    Oprócz naszej strony internetowej posiadamy konta na: LinkedIn, Twitterze, Instagramie, TikToku, Facebooku. Mamy również newsletter karierowy, do którego każdy z Was może się zapisać, aby dostawać na bieżąco informację o ofertach staży i warsztatów czy szkoleń organizowanych przez naszych Pracowników.
  • Jakie są możliwości rozwoju i awansu w GT?
    Olbrzymie! :) Każdy Pracownik do dla nas osobna historia i indywidualny potencjał. To od Ciebie zależy, czy chcesz się rozwijać i piąć po szczeblach kariery w stronę Eksperta w tym, czym się zajmujesz, czy może chcesz się rozwijać jako lider Zespołu i zarządzać projektami. Oprócz awansu masz też możliwość skorzystania z programu Talent Mobility – jeśli w pewnym momencie uznasz, że chcesz spróbować swoich sił w innym zespole i zająć się np. doradztwem podatkowym, zamiast księgowością – dlaczego nie? U nasz masz szansę na rozwój również w innych zespołach!

Kontakt w sprawie rekrutacji

Karolina Winiarczuk

Starszy specjalista ds. potencjału ludzkiego

Poznań
Security Operations Center (SOC) Analyst
Informacja o ciasteczkach

1. W ramach witryny Administrator stosuje pliki Cookies w celu świadczenia usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb.

2. Korzystanie z witryny bez zmiany ustawień dotyczących Cookies oznacza, że będą one zapisywane na Twoim urządzeniu końcowym. Możesz w każdym czasie dokonać zmiany ustawień dotyczących Cookies w swojej przeglądarce internetowej.

3. Administrator używa technologii Cookies w celu identyfikacji odwiedzających witrynę, w celu prowadzenia statystyk na potrzeby marketingowe, a także w celu poprawnego realizowania innych, oferowanych przez serwis usług.

4. Pliki Cookies, a w tym Cookies sesyjne mogą również dostarczyć informacji na temat Twojego urządzenia końcowego, jak i wersji przeglądarki, której używasz. Zadania te są realizowane dla prawidłowego wyświetlania treści w ramach witryny Administratora.

3. Cookies to krótkie pliki tekstowe. Cookies w żadnym wypadku nie umożliwiają personalnej identyfikacji osoby odwiedzającej witrynę i nie są w nim zapisywane żadne informacje mogące taką identyfikację umożliwić.

Aby zobaczyć pełną listę wykorzystywanych przez nas ciasteczek i dowiedzieć się więcej o ich celach, odwiedź naszą Politykę Prywatności.