Cybersecurity Expert (EDR) (K/M)
⚲ Warszawa, Wola
Do uzgodnienia
Wymagania
- minimum 3-letnie doświadczenie w obszarze cyberbezpieczeństwa, w tym praktyczne doświadczenie w administracji, utrzymaniu lub rozwoju systemów EDR
- bardzo dobra znajomość technologii EDR oraz monitorowania i reagowania na zagrożenia na stacjach końcowych
- doświadczenie w analizie incydentów bezpieczeństwa, obsłudze alertów i reagowaniu na incydenty
- znajomość systemów operacyjnych Windows i Linux pod kątem bezpieczeństwa
- umiejętność analizy logów, zdarzeń bezpieczeństwa i identyfikowania źródeł zagrożeń
- znajomość technik cyberprzestępców oraz metod wykrywania i ograniczania skutków ataków
- umiejętność współpracy z różnymi zespołami i skutecznego działania pod presją czasu
Mile widziane
- doświadczenie z Microsoft Defender for Endpoint, CrowdStrike, SentinelOne, Threat Hunting, Digital Forensics, Azure/M365/GCP, MITRE ATT&CK, PowerShell/Python/SOAR
Opis stanowiska
Rola w Alior Banku obejmująca utrzymanie, administrację i rozwój systemu EDR — monitorowanie skuteczności mechanizmów, tworzenie reguł detekcyjnych i polityk, wsparcie przy krytycznych incydentach oraz współpraca z SOC, IT i administratorami. Będziesz też analizować trendy zagrożeń i rekomendować zmiany zwiększające bezpieczeństwo. To oferta dla specjalisty z min. 3-letnim doświadczeniem w cyberbezpieczeństwie, który realnie pracował z EDR i lubi pracę operacyjną. Szczera uwaga: 'działanie pod presją czasu podczas obsługi incydentów wysokiej krytyczności' oznacza, że praca bywa stresująca — warto to uwzględnić przy decyzji.
🔍 Dekoder Ogłoszenia
🔴
minimum 3-letnie doświadczenie w obszarze cyberbezpieczeństwa, w tym praktyczne doświadczenie w administracji, utrzymaniu lub rozwoju systemów EDR
Może oznaczać, że wymagane jest doświadczenie w konkretnym obszarze EDR, a nie ogólne doświadczenie w cyberbezpieczeństwie.
🔴
bardzo dobra znajomość technologii EDR oraz zagadnień związanych z monitorowaniem i reagowaniem na zagrożenia na stacjach końcowych
Może sugerować, że oczekiwana jest głęboka wiedza specjalistyczna, a nie tylko ogólne pojęcie o EDR.
🔴
doświadczenie w analizie incydentów bezpieczeństwa, obsłudze alertów oraz prowadzeniu działań związanych z reagowaniem na incydenty
Może oznaczać, że będziesz głównie zajmować się reaktywnym reagowaniem na problemy, a nie proaktywnym zapobieganiem.
🔴
umiejętność współpracy z różnymi zespołami oraz skutecznego działania pod presją czasu podczas obsługi incydentów wysokiej krytyczności
Może sugerować, że praca będzie często stresująca i wymagać będzie szybkiego podejmowania decyzji w trudnych sytuacjach.
🔴
komunikatywność i umiejętność przekazywania zagadnień technicznych osobom nietechnicznym
Może oznaczać, że będziesz musiał często tłumaczyć skomplikowane kwestie techniczne osobom bez wiedzy IT, co może być czasochłonne.