GrantThornton - regiony

Senior Engineer - Endpoint Security 

Kontakt w sprawie rekrutacji

Weronika Szymanowska

Starszy Specjalista ds. Potencjału Ludzkiego

What you'll be responsible for:

Role Purpose

The Senior Engineer for Endpoint Security is the senior technical owner of the endpoint protection estate — endpoint detection and response, anti-malware, application and device control, and host hardening across workstations and servers. The role sets the technical direction for how endpoint controls are configured, tuned, and measured, and acts as the escalation point for the most complex endpoint issues the operations teams cannot resolve. It carries no direct reports but is expected to lead engineers through design reviews, technical mentoring, and platform standards.

Key Responsibilities

  • Own the architecture, deployment, and lifecycle of the endpoint detection and response and anti-malware platforms across all managed operating systems, including agent rollout, version currency, and coverage reporting.

  • Design and tune prevention, detection, and exclusion policies to reduce false positives while raising the block rate on real threats, and validate changes against measured outcomes rather than vendor defaults.

  • Lead the endpoint response to malware outbreaks and targeted intrusions, working alongside the security operations center on containment, eradication, and root cause analysis.

  • Build automation for agent health remediation, policy deployment, and coverage reconciliation against the asset inventory, and eliminate manual steps from recurring operational work.

  • Mentor engineers on the endpoint team, review their designs and changes, and represent endpoint security in architecture and change advisory forums.

Our expectations:

Required Qualifications

  • Seven or more years in information technology with at least four years dedicated to endpoint security engineering in an enterprise of comparable scale.

  • Deep hands-on experience administering a major endpoint detection and response platform, such as CrowdStrike Falcon, Microsoft Defender for Endpoint, SentinelOne, or an equivalent, including policy design and detection tuning.

  • Strong working knowledge of Windows, macOS, and Linux internals, together with attacker techniques mapped to the MITRE ATT&CK framework.

  • Scripting and automation proficiency in PowerShell, Python, or both, and practical experience integrating security platforms through their APIs.

Preferred Qualifications

  • Industry certification such as GCFA, GCED, OSCP, CISSP, or a vendor certification on the deployed endpoint platform.

  • Experience with threat hunting, digital forensics, and endpoint telemetry pipelines feeding a SIEM or data lake.

Working Arrangements and Team Expectations

This role sits within the Information Security Platform Engineering function and shares a common operating model with the wider team. Engineers own the security platforms they build end to end: design, deployment, day-to-day operation, tuning, and lifecycle management. Work is delivered against agreed service levels and measured on control coverage, platform availability, and the quality of detection and prevention outcomes. Because the teams are distributed across LATAM, EMEA, and North America, all roles require reliable overlap with United States business hours and fluent written and spoken English.

  • Operate assigned security platforms as a service, including capacity planning, patching, upgrades, health monitoring, and vendor case management.

  • Automate repetitive configuration and operational tasks, and treat platform configuration as code wherever the tooling supports it.

  • Support incident response and forensic investigations with platform expertise, evidence, and rapid containment actions.

  • Maintain runbooks, architecture diagrams, and control documentation to a standard that satisfies internal audit and external assessment.

  • Participate in an on-call rotation and in scheduled change windows, including occasional work outside standard business hours.

What we offer:

  • Hybrid working model (2 days in the office and 3 days working remotely).

  • Stable employment with an employment contract, private medical care, and a benefits package including MultiSport and a benefits platform.

  • Opportunity to work in an international environment and collaborate with experienced Grant Thornton experts and professionals from around the world.

  • A culture based on teamwork, trust, and knowledge sharing.

  • A well-structured onboarding program to support a smooth start and successful integration into your new role.

  • Clear career development paths and access to learning and certification programs.

  • Access to training platforms and tools that support professional growth.

  • An inclusive workplace that welcomes people with disabilities.

  • A modern office in Poznań, located in Malta Office Park.

Poznań
Senior Engineer - Endpoint Security 

Jak przebiega rekrutacja?

Wybierz interesującą Cię ofertę
  • Wybierz interesującą Cię ofertę
    Znajdź stanowisko, które Cię interesuje, na liście poszukiwanych przez nas profili:
    Wybierz interesującą Cię ofertę
  • Zaaplikuj
    Wyślij swoje CV w języku polskim w odpowiedzi na interesującą Cię ofertę.
    Zaaplikuj
  • Daj się poznać!
    Jeżeli pasujesz do profilu osoby, której poszukujemy, zaprosimy Cię na spotkanie online. W rozmowie weźmie udział rekruter oraz Twój przyszły menedżer. Porozmawiamy o Twoich dotyczasowych doświadczeniach i obecnej sytuacji zawodowej, a także o aspiracjach na przyszłość. Spodziewaj się pytań z obszarów merytorycznych, a jeśli stanowisko tego wymaga – to również krótkiej rozmowy po angielsku.
    Daj się poznać!
  • Wypatruj odpowiedzi
    Jeśli wszystko poszło dobrze, otrzymasz od nas ofertę współpracy. Jeśli nie – powiemy, co miało wpływ na naszą decyzję.
    Wypatruj odpowiedzi
  • Witamy na pokładzie!
    Ustalimy dogodny dla obu stron termin i formę rozpoczęcia współpracy.
    Witamy na pokładzie!
  • Czy możliwa jest praca zdalna?
    W większości naszych zespołów jest wprowadzony model pracy hybrydowej, co oznacza, że nasi pracownicy minimum dwa razy w tygodniu muszą pojawić się w biurze, a pozostałe dni mogą pracować na home office. Zdarza się, że jest to uzależnione od zapotrzebowania zespołów: pojawiają się oferty dopuszczające telepracę (czyli w 100% pracę zdalną), ale również pracę w pełni stacjonarną. Wszelkie informacje dotyczące wymaganej formy współpracy są umieszczone w poszczególnych ogłoszeniach.
  • Jaki dresscode obowiązuje w firmie Grant Thornton?
    W zależności od sytuacji biznesowej, w jakiej się znajdziesz, chcielibyśmy, żebyś stosował się do określonych zasad. W przypadku pracy indywidualnej, jeśli nie mamy zaplanowanych spotkań z Klientami bądź kontrahentami, obowiązuje nas „luźny” dress code – t-shirt, jeansy, koszula – jak nam wygodnie. Umówmy się, raczej nikt, pracując na home-office, nie siedzi w garniturze i pod krawatem czy w garsonce, jeśli nie musi. Jeśli mamy zaplanowane spotkania, wtedy strój powinien być bardziej formalny, dopasowany do Klienta. Szczegółowe informacje na temat obowiązujących zasad na pewno otrzymasz jeszcze przed rozpoczęciem pracy w GT, żebyś wiedział, czego możesz się spodziewać.
  • Czy zawsze po rozmowie rekrutacyjnej dostanę informację zwrotną?
    Zawsze wracamy do kandydatów z informacją zwrotną niezależnie od wyniku rekrutacji maksymalnie w ciągu dwóch tygodni od spotkania rekrutacyjnego. Może to być kontakt zarówno telefoniczny, jak i mailowy. W przypadku przedłużenia się procesu rekrutacyjnego również informujemy o tym kandydatów. Staramy się, aby nasi Kandydaci zawsze wiedzieli na jakim etapie jest ich aplikacja.
  • Na jakich social mediach znajdę firmę GT?
    Oprócz naszej strony internetowej posiadamy konta na: LinkedIn, Twitterze, Instagramie, TikToku, Facebooku. Mamy również newsletter karierowy, do którego każdy z Was może się zapisać, aby dostawać na bieżąco informację o ofertach staży i warsztatów czy szkoleń organizowanych przez naszych Pracowników.
  • Jakie są możliwości rozwoju i awansu w GT?
    Olbrzymie! :) Każdy Pracownik do dla nas osobna historia i indywidualny potencjał. To od Ciebie zależy, czy chcesz się rozwijać i piąć po szczeblach kariery w stronę Eksperta w tym, czym się zajmujesz, czy może chcesz się rozwijać jako lider Zespołu i zarządzać projektami. Oprócz awansu masz też możliwość skorzystania z programu Talent Mobility – jeśli w pewnym momencie uznasz, że chcesz spróbować swoich sił w innym zespole i zająć się np. doradztwem podatkowym, zamiast księgowością – dlaczego nie? U nasz masz szansę na rozwój również w innych zespołach!

Kontakt w sprawie rekrutacji

Karolina Winiarczuk

Starszy specjalista ds. potencjału ludzkiego

Poznań
Senior Engineer - Endpoint Security 
Informacja o ciasteczkach

1. W ramach witryny Administrator stosuje pliki Cookies w celu świadczenia usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb.

2. Korzystanie z witryny bez zmiany ustawień dotyczących Cookies oznacza, że będą one zapisywane na Twoim urządzeniu końcowym. Możesz w każdym czasie dokonać zmiany ustawień dotyczących Cookies w swojej przeglądarce internetowej.

3. Administrator używa technologii Cookies w celu identyfikacji odwiedzających witrynę, w celu prowadzenia statystyk na potrzeby marketingowe, a także w celu poprawnego realizowania innych, oferowanych przez serwis usług.

4. Pliki Cookies, a w tym Cookies sesyjne mogą również dostarczyć informacji na temat Twojego urządzenia końcowego, jak i wersji przeglądarki, której używasz. Zadania te są realizowane dla prawidłowego wyświetlania treści w ramach witryny Administratora.

3. Cookies to krótkie pliki tekstowe. Cookies w żadnym wypadku nie umożliwiają personalnej identyfikacji osoby odwiedzającej witrynę i nie są w nim zapisywane żadne informacje mogące taką identyfikację umożliwić.

Aby zobaczyć pełną listę wykorzystywanych przez nas ciasteczek i dowiedzieć się więcej o ich celach, odwiedź naszą Politykę Prywatności.