Pracuj.pl Hybrydowo Mid

Analityk/czka Bezpieczeństwa Teleinformatycznego

NASK

⚲ Warszawa, Wola

7 000–12 000 zł brutto / mies.

Wymagania

  • Fortigate
  • Checkpoint
  • PaloAlto
  • Cisco
  • F5
  • LDAP
  • Active Directory
  • DNS
  • DHCP
  • VPN
  • Windows
  • Linux
  • MacOS

Opis stanowiska

Nasze wymagania:
Znajomość standardów bezpieczeństwa w IT
Znajomość systemów monitowania zdarzeń systemowych, aplikacyjnych
Wysoce rozwinięte umiejętności analityczne
Umiejętność oceny wpływu podatności na bezpieczeństwo systemów teleinformatycznych
Umiejętność tworzenia zapytań i budowania korelacji w systemach monitorujących bezpieczeństwo
Tworzenie dashboardów i wizualizacji, raportów i alertów w systemach monitorujących bezpieczeństwo
Umiejętność audytowania i kontroli konfiguracji systemów bezpieczeństwa (np.: FW, VPN) za pomocą narzędzi do zarządzania systemami bezpieczeństwa (np.: Tufin SecureTrack+, Forti Manager, Forti Analyser)
Znajomość systemów bezpieczeństwa klasy EDR/XDR

Mile widziane:
Znajomość szerokiego portfolio systemów bezpieczeństwa Fortigate, PaloAlto, Checkpoint, Cisco, F5
Znajomość zagadnień dotyczących sieci teleinformatycznych (routing, switching, model ISO/OSI, itd.)
Znajomość usług systemowych i katalogowych (LDAP/AD, DNS, DHCP, VPN)
Znajomość infrastruktury PKI, mechanizmów uwierzytelniania i autorycaji
Znajomość administracji systemów z rodziny Widnows / LINUX / Mac
Umiejętność tworzenia procedur, instrukcji i dokumentów wchodzących w skład polityki bezpieczeństwa
Preferowane wykształcenie kierunkowe techniczne (informatyka, telekomunikacja, bezpieczeństwo)

Zakres obowiązków:
Analiza zdarzeń oraz incydentów na podstawie danych z systemów bezpieczeństwa teleinformatycznego, bez wykonywania zadań administracyjnych związanych z ich utrzymaniem.
Wykonywanie kontroli oraz audytów stanu infrastruktury teleinformatycznej
Udział w projektach i opiniowanie skuteczności wdrażanych rozwiązań bezpieczeństwa
Badanie bezpieczeństwa systemów i infrastruktury teleinformatycznej

🔍 Dekoder Ogłoszenia

🔴
bez wykonywania zadań administracyjnych związanych z ich utrzymaniem
Choć nie będziesz zajmować się administracją, możesz zostać poproszony o pomoc w prostych czynnościach lub rozwiązywaniu problemów, które wykraczają poza czystą analizę.
🟡
Tworzenie dashboardów i wizualizacji, raportów i alertów w systemach monitorujących bezpieczeństwo
Może to oznaczać zarówno tworzenie zaawansowanych, interaktywnych dashboardów, jak i proste generowanie standardowych raportów.
🟡
Umiejętność oceny wpływu podatności na bezpieczeństwo systemów teleinformatycznych
Oczekuje się, że będziesz w stanie nie tylko zidentyfikować podatność, ale także ocenić jej realne ryzyko dla organizacji.
🟡
Znajomość standardów bezpieczeństwa w IT
Wymagana jest wiedza teoretyczna, ale bez wskazania konkretnych standardów, co może oznaczać szeroki zakres oczekiwań.
🟡
Znajomość szerokiego portfolio systemów bezpieczeństwa Fortigate, PaloAlto, Checkpoint, Cisco, F5
Chociaż wymieniono wiele technologii, faktyczne doświadczenie z każdą z nich może nie być wymagane, a raczej ogólne zrozumienie ich funkcji.