Pracuj.pl Hybrydowo Senior

Cybersecurity Expert (EDR) (K/M)

ALIOR BANK

⚲ Warszawa, Wola

Do uzgodnienia

Wymagania

  • minimum 3-letnie doświadczenie w obszarze cyberbezpieczeństwa, w tym praktyczne doświadczenie w administracji, utrzymaniu lub rozwoju systemów EDR
  • bardzo dobra znajomość technologii EDR oraz monitorowania i reagowania na zagrożenia na stacjach końcowych
  • doświadczenie w analizie incydentów bezpieczeństwa, obsłudze alertów i reagowaniu na incydenty
  • znajomość systemów operacyjnych Windows i Linux pod kątem bezpieczeństwa
  • umiejętność analizy logów, zdarzeń bezpieczeństwa i identyfikowania źródeł zagrożeń
  • znajomość technik cyberprzestępców oraz metod wykrywania i ograniczania skutków ataków
  • umiejętność współpracy z różnymi zespołami i skutecznego działania pod presją czasu

Mile widziane

  • doświadczenie z Microsoft Defender for Endpoint, CrowdStrike, SentinelOne, Threat Hunting, Digital Forensics, Azure/M365/GCP, MITRE ATT&CK, PowerShell/Python/SOAR

Opis stanowiska

Rola w Alior Banku obejmująca utrzymanie, administrację i rozwój systemu EDR — monitorowanie skuteczności mechanizmów, tworzenie reguł detekcyjnych i polityk, wsparcie przy krytycznych incydentach oraz współpraca z SOC, IT i administratorami. Będziesz też analizować trendy zagrożeń i rekomendować zmiany zwiększające bezpieczeństwo. To oferta dla specjalisty z min. 3-letnim doświadczeniem w cyberbezpieczeństwie, który realnie pracował z EDR i lubi pracę operacyjną. Szczera uwaga: 'działanie pod presją czasu podczas obsługi incydentów wysokiej krytyczności' oznacza, że praca bywa stresująca — warto to uwzględnić przy decyzji.

🔍 Dekoder Ogłoszenia

🔴
minimum 3-letnie doświadczenie w obszarze cyberbezpieczeństwa, w tym praktyczne doświadczenie w administracji, utrzymaniu lub rozwoju systemów EDR
Może oznaczać, że wymagane jest doświadczenie w konkretnym obszarze EDR, a nie ogólne doświadczenie w cyberbezpieczeństwie.
🔴
bardzo dobra znajomość technologii EDR oraz zagadnień związanych z monitorowaniem i reagowaniem na zagrożenia na stacjach końcowych
Może sugerować, że oczekiwana jest głęboka wiedza specjalistyczna, a nie tylko ogólne pojęcie o EDR.
🔴
doświadczenie w analizie incydentów bezpieczeństwa, obsłudze alertów oraz prowadzeniu działań związanych z reagowaniem na incydenty
Może oznaczać, że będziesz głównie zajmować się reaktywnym reagowaniem na problemy, a nie proaktywnym zapobieganiem.
🔴
umiejętność współpracy z różnymi zespołami oraz skutecznego działania pod presją czasu podczas obsługi incydentów wysokiej krytyczności
Może sugerować, że praca będzie często stresująca i wymagać będzie szybkiego podejmowania decyzji w trudnych sytuacjach.
🔴
komunikatywność i umiejętność przekazywania zagadnień technicznych osobom nietechnicznym
Może oznaczać, że będziesz musiał często tłumaczyć skomplikowane kwestie techniczne osobom bez wiedzy IT, co może być czasochłonne.