Cybersecurity Expert (EDR) (K/M)
⚲ Warszawa
Do uzgodnienia
Wymagania
- minimum 3-letnie doświadczenie w obszarze cyberbezpieczeństwa, w tym praktyczne doświadczenie w administracji, utrzymaniu lub rozwoju systemów EDR
- bardzo dobra znajomość technologii EDR oraz monitorowania i reagowania na zagrożenia na stacjach końcowych
- doświadczenie w analizie incydentów bezpieczeństwa, obsłudze alertów i reagowaniu na incydenty
- znajomość systemów operacyjnych Windows i Linux pod kątem bezpieczeństwa
- umiejętność analizy logów, zdarzeń bezpieczeństwa i identyfikowania źródeł zagrożeń
- umiejętność współpracy z różnymi zespołami i skutecznego działania pod presją czasu
- komunikatywność i umiejętność przekazywania zagadnień technicznych osobom nietechnicznym
Mile widziane
- doświadczenie z Microsoft Defender for Endpoint, CrowdStrike, SentinelOne, Threat Hunting, Digital Forensics, Azure/M365/GCP, MITRE ATT&CK, PowerShell/Python/SOAR
Opis stanowiska
Będziesz utrzymywać, administrować i rozwijać system EDR w Alior Banku — monitorowanie skuteczności mechanizmów, tworzenie reguł detekcyjnych i polityk, wsparcie przy krytycznych incydentach oraz współpraca z zespołami SOC, IT i administratorami. Rola obejmuje też analizę trendów zagrożeń i udział w projektach wdrożeniowych narzędzi endpointowych. To oferta dla specjalisty z min. 3-letnim doświadczeniem w cyberbezpieczeństwie, który realnie administrował systemem EDR i lubi pracę operacyjną. Szczera uwaga: 'wsparcie eksperckie przy krytycznych incydentach i sytuacjach kryzysowych' oznacza pracę pod presją czasu — warto być na to przygotowanym.
🔍 Dekoder Ogłoszenia
🟡
rozwój systemu klasy Endpoint Detection and Response (EDR)
Może oznaczać zarówno tworzenie nowych funkcjonalności, jak i dostosowywanie istniejących do potrzeb organizacji.
🟡
wdrażanie usprawnień zwiększających poziom ochrony
Może oznaczać zarówno proaktywne działania, jak i reaktywne poprawki po wystąpieniu problemów.
🔴
wsparcie techniczne oraz eksperckie podczas obsługi krytycznych incydentów i sytuacji kryzysowych
Może oznaczać pracę pod presją czasu i konieczność szybkiego reagowania w stresujących sytuacjach.
🟡
tworzenie i doskonalenie reguł detekcyjnych, polityk bezpieczeństwa oraz procedur operacyjnych
Wymaga nie tylko wiedzy technicznej, ale także umiejętności analitycznych i precyzyjnego formułowania zasad.
🟢
analiza trendów zagrożeń, nowych technik ataków oraz rekomendowanie zmian zwiększających poziom bezpieczeństwa organizacji
Oczekuje się ciągłego uczenia się i proaktywnego podejścia do bezpieczeństwa, a nie tylko reagowania na bieżące problemy.