JustJoin.IT Hybrydowo Mid

Cybersecurity Expert (EDR) (K/M)

Alior Bank SA

⚲ Warszawa

Do uzgodnienia

Wymagania

  • minimum 3-letnie doświadczenie w obszarze cyberbezpieczeństwa, w tym praktyczne doświadczenie w administracji, utrzymaniu lub rozwoju systemów EDR
  • bardzo dobra znajomość technologii EDR oraz monitorowania i reagowania na zagrożenia na stacjach końcowych
  • doświadczenie w analizie incydentów bezpieczeństwa, obsłudze alertów i reagowaniu na incydenty
  • znajomość systemów operacyjnych Windows i Linux pod kątem bezpieczeństwa
  • umiejętność analizy logów, zdarzeń bezpieczeństwa i identyfikowania źródeł zagrożeń
  • umiejętność współpracy z różnymi zespołami i skutecznego działania pod presją czasu
  • komunikatywność i umiejętność przekazywania zagadnień technicznych osobom nietechnicznym

Mile widziane

  • doświadczenie z Microsoft Defender for Endpoint, CrowdStrike, SentinelOne, Threat Hunting, Digital Forensics, Azure/M365/GCP, MITRE ATT&CK, PowerShell/Python/SOAR

Opis stanowiska

Będziesz utrzymywać, administrować i rozwijać system EDR w Alior Banku — monitorowanie skuteczności mechanizmów, tworzenie reguł detekcyjnych i polityk, wsparcie przy krytycznych incydentach oraz współpraca z zespołami SOC, IT i administratorami. Rola obejmuje też analizę trendów zagrożeń i udział w projektach wdrożeniowych narzędzi endpointowych. To oferta dla specjalisty z min. 3-letnim doświadczeniem w cyberbezpieczeństwie, który realnie administrował systemem EDR i lubi pracę operacyjną. Szczera uwaga: 'wsparcie eksperckie przy krytycznych incydentach i sytuacjach kryzysowych' oznacza pracę pod presją czasu — warto być na to przygotowanym.

🔍 Dekoder Ogłoszenia

🟡
rozwój systemu klasy Endpoint Detection and Response (EDR)
Może oznaczać zarówno tworzenie nowych funkcjonalności, jak i dostosowywanie istniejących do potrzeb organizacji.
🟡
wdrażanie usprawnień zwiększających poziom ochrony
Może oznaczać zarówno proaktywne działania, jak i reaktywne poprawki po wystąpieniu problemów.
🔴
wsparcie techniczne oraz eksperckie podczas obsługi krytycznych incydentów i sytuacji kryzysowych
Może oznaczać pracę pod presją czasu i konieczność szybkiego reagowania w stresujących sytuacjach.
🟡
tworzenie i doskonalenie reguł detekcyjnych, polityk bezpieczeństwa oraz procedur operacyjnych
Wymaga nie tylko wiedzy technicznej, ale także umiejętności analitycznych i precyzyjnego formułowania zasad.
🟢
analiza trendów zagrożeń, nowych technik ataków oraz rekomendowanie zmian zwiększających poziom bezpieczeństwa organizacji
Oczekuje się ciągłego uczenia się i proaktywnego podejścia do bezpieczeństwa, a nie tylko reagowania na bieżące problemy.