Cyber Security Engineer | Branża Energetyczna
Edge One Solutions Sp. z o.o
⚲ Warszawa, Wrocław, Kraków, Poznań, Gdańsk
Wymagania
- Cybersecurity
- Secure SDLC
- OWASP
Opis stanowiska
O nas Społeczność Edge One Solutions powstała z miłości do nowych technologii. Liczymy ponad 350 ekspertów, a w Grupie Euvic, której jesteśmy częścią, jest nas już 5500. Indywidualne podejście pozwala na dopasowanie projektów do umiejętności, przez co realnie wspieramy się w rozwoju kompetencji. O kliencie i projekcie Nasz klient to globalny lider technologiczny działający w ponad 140 krajach, specjalizujący się w inteligentnych sieciach energetycznych i automatyzacji. Poszukujemy doświadczonego Cyber Security Engineera, który dołączy do zespołu odpowiedzialnego za zgodność produktów z regulacjami EU-CRA (Cyber Resilience Act). Twoim zadaniem będzie dbanie o bezpieczeństwo w pełnym cyklu życia produktu – od analizy wymagań, przez architekturę, aż po wdrożenie w środowiskach inżynierskich. Twój wkład do projektu • Projektowanie bezpieczeństwa: Definiowanie wymagań cybersecurity dla inicjatyw software'owych i zapewnienie ich zgodności ze standardami. • Zarządzanie ryzykiem: Identyfikacja i redukcja ryzyk bezpieczeństwa w produktach oraz wdrażanie polityk i dobrych praktyk. • Analiza podatności: Prowadzenie analizy podatności (vulnerability analysis), triage oraz ocena ryzyka. • Nadzór SDLC: Monitorowanie realizacji wymagań security w całym cyklu wytwórczym oprogramowania. • Reprezentacja R&D: Reprezentowanie obszaru bezpieczeństwa w lokalnych i globalnych strukturach badawczo-rozwojowych. • Dokumentacja: Tworzenie wytycznych i utrzymywanie dokumentacji security. Realizację projektu ułatwi Ci • Minimum 5 lat doświadczenia w obszarze cybersecurity oraz wykształcenie wyższe techniczne. • Bardzo dobra znajomość Secure SDLC oraz analizy podatności. • Doświadczenie w threat modeling i procesach certyfikacyjnych (np. IEC 62443, NIST). • Znajomość standardów OWASP Top 10. • Umiejętność obsługi narzędzi w środowisku Linux (np. Nmap, Burp Suite). • Podstawowa znajomość języka Python. • Znajomość specyfiki środowisk OT / automatyki przemysłowej. • Bardzo dobra znajomość języka angielskiego. Mile widziane: • Wiedza z zakresu EU-CRA. • Doświadczenie z narzędziami AI wspierającymi security oraz znajomość sieci komunikacyjnych. Tak o Ciebie zadbamy • Wsparcie rozwoju: Indywidualna opieka Service Delivery Managera w planowaniu ścieżki kariery. • Edukacja: Dofinansowanie lub pełne pokrycie kosztów szkoleń, certyfikatów i konferencji. • Program #SmartChange: Możliwość zmiany projektu i dopasowanie kolejnego do Twoich preferencji. • Pakiety zdrowotne: Prywatna opieka medyczna, ubezpieczenie, karta sportowa oraz wsparcie psychologiczne (HearMe). • Języki obce: Bezpłatne lekcje angielskiego dopasowane do Twojego poziomu. • System benefitowy: Elastyczne punkty w systemie kafeteryjnym, które sam wymieniasz na nagrody. • Integracja: Wyjścia zespołowe, aktywności sportowe i webinary rozwojowe #edge1talks. Nie spełniasz wszystkich wymagań, a projekt Cię zainteresował? Nie wahaj się i aplikuj. Porozmawiajmy!