NoFluffJobs Stacjonarnie Senior New

Cybersecurity Administrator

Scalo

⚲ Warszawa

39 480 - 41 160 PLN (B2B)

Wymagania

  • CISSP
  • R
  • SDLC
  • ISO
  • CIS
  • OWASP
  • DNS
  • DHCP
  • LDAP
  • SMTP
  • NTP
  • PKI
  • CA
  • IAM
  • TDD

Opis stanowiska

O projekcie:
Cześć! Poznaj możliwości współpracy ze Scalo!

W Scalo zajmujemy się dostarczaniem projektów software'owych i wspieraniem naszych partnerów w rozwijaniu ich biznesu. Tworzymy oprogramowanie, które umożliwia ludziom dokonywanie zmian, działanie w szybszym tempie oraz osiąganie lepszych rezultatów. Wykorzystujemy szerokie spektrum usług IT, aby wspierać naszych klientów w realizacji ich celów biznesowych.

Obszary naszej działalności obejmują m.in.:

- doradztwo technologiczne,- tworzenie oprogramowania,- systemy wbudowane,- rozwiązania chmurowe,- zarządzanie danymi,- dedykowane zespoły projektowe.

Co oferujemy w ramach współpracy?

- możliwość świadczenia usług w różnorodnych projektach z obszaru Software, Embedded, Data i Cloud Services, 
- zaangażowanie w dodatkowe inicjatywy presealsowe oraz eksperckie, 
- dostęp do opieki medycznej, karty sportowej oraz platformy kafeteryjnej zgodnie z obowiązującymi zasadami współpracy.

Wymagania:
Kompetencje wymagane do realizacji usług:

-
wykształcenie wyższe magisterskie,

-
minimum 8 lat doświadczenia w IT, w tym co najmniej 5 lat w obszarze cyberbezpieczeństwa,

-
język angielski na poziomie min. B2,

-
minimum 3 certyfikaty z obszaru bezpieczeństwa IT (np. CISSP, CCSP, SSCP, CSSLP, GSEC lub równoważne),

-
znajomość bezpieczeństwa systemów operacyjnych, sieci komputerowych oraz mechanizmów kontroli bezpieczeństwa,

-
znajomość cyklu wytwarzania oprogramowania (SDLC), zasad Secure Coding oraz praktyk ofensywnego i defensywnego bezpieczeństwa,

-
doświadczenie w analizie ryzyka, zarządzaniu podatnościami, testach bezpieczeństwa oraz integracji i wdrażaniu rozwiązań bezpieczeństwa,

-
znajomość standardów i dobrych praktyk bezpieczeństwa, w szczególności ISO 27001, CIS Controls oraz OWASP,

-
dobra znajomość protokołów sieciowych (DNS, DHCP, LDAP, SMTP, NTP, PKI/CA),

-
doświadczenie z rozwiązaniami IAM oraz narzędziami klasy SIEM, XDR i NDR,

-
doświadczenie w utrzymaniu, administracji i integracji systemów IT oraz znajomość modelu Tiering,

-
umiejętność tworzenia dokumentacji technicznej (PoC/TDD), procedur i polityk bezpieczeństwa oraz rekomendowania usprawnień w obszarze cyberbezpieczeństwa,

-
bardzo dobre umiejętności komunikacyjne, analityczne oraz rozwiązywania problemów.

Codzienne zadania:
- utrzymanie, konfigurację i rozwój rozwiązań cyberbezpieczeństwa,
- monitorowanie bezpieczeństwa oraz obsługę incydentów i podatności,
- wdrażanie i utrzymywanie kontroli, procedur oraz standardów bezpieczeństwa,
- współpracę z zespołami infrastruktury, sieci i systemów w zakresie bezpieczeństwa IT,
- udział w projektowaniu, wdrażaniu i doskonaleniu rozwiązań zabezpieczających,
- tworzenie dokumentacji technicznej oraz rekomendowanie usprawnień w obszarze bezpieczeństwa,
- tryb realizacji usług: praca z biura w Warszawie w wymiarze 50% czasu pracy,
- budżet projektu: do 245 PLN/h + VAT, w zależności od doświadczenia oraz zakresu świadczonych usług.

🔍 Dekoder Ogłoszenia

🔴
możliwość świadczenia usług w różnorodnych projektach z obszaru Software, Embedded, Data i Cloud Services
Możesz pracować nad wieloma różnymi projektami, co może oznaczać brak stabilności lub ciągłe przełączanie się między zadaniami.
🔴
zaangażowanie w dodatkowe inicjatywy presealsowe oraz eksperckie
Oprócz podstawowych obowiązków, będziesz angażowany w działania sprzedażowe i doradcze, co może zwiększyć obciążenie pracą.
🔴
wykształcenie wyższe magisterskie
Formalne wymaganie wykształcenia, które może być barierą dla kandydatów z bogatym doświadczeniem, ale bez dyplomu magisterskiego.
🔴
minimum 8 lat doświadczenia w IT, w tym co najmniej 5 lat w obszarze cyberbezpieczeństwa
Bardzo wysokie wymagania dotyczące doświadczenia, co zawęża grupę potencjalnych kandydatów i może sugerować, że szukają kogoś na bardzo seniorskie stanowisko.
🔴
minimum 3 certyfikaty z obszaru bezpieczeństwa IT (np. CISSP, CCSP, SSCP, CSSLP, GSEC lub równoważne)
Wymaganie posiadania wielu certyfikatów może być kosztowne i czasochłonne dla kandydata, a także może sugerować, że firma nie inwestuje w rozwój swoich pracowników.