Ekspert / Ekspertka ds. Cyberbezpieczeństwa
⚲ Warszawa
20 000 – 35 000 zł / mies.
Wymagania
- ponad 5 lat doświadczenia w bezpieczeństwie systemów i sieci, obejmującego architekturę, ewaluację i testy bezpieczeństwa
- umiejętność modelowania zagrożeń i analizy ryzyka dla systemów o wysokich wymaganiach bezpieczeństwa
- doświadczenie w prowadzeniu lub nadzorze nad testami bezpieczeństwa (testy podatności konfiguracji, testy penetracyjne)
- wiedza z zakresu kryptografii klasycznej, w tym AES, TLS, PKI oraz cyklu życia kluczy kryptograficznych
- znajomość standardów Common Criteria (ISO/IEC 15408), ISO/IEC 27001, FIPS 140-3 i NIST 800-88
- doświadczenie z HSM (Hardware Security Module)
- biegła znajomość języka angielskiego i polskiego
Mile widziane
- doświadczenie w zabezpieczaniu sieci operatorskich w telekomunikacji lub systemów krytycznych
Opis stanowiska
Rola eksperta ds. cyberbezpieczeństwa w projekcie technologii kwantowych Orange — będziesz opracowywać metodykę oceny bezpieczeństwa części klasycznej systemu (KME, API, sieć zarządzania), modelować zagrożenia (m.in. MITRE ATT&CK), definiować wymagania bezpieczeństwa (SFR) i granice TOE oraz nadzorować testy bezpieczeństwa prototypu i środowiska pilotażowego. To oferta dla osoby z ponad 5-letnim doświadczeniem w bezpieczeństwie systemów i sieci, ze znajomością kryptografii, HSM i standardów Common Criteria. Uwaga: praca dotyczy systemów o wysokich wymaganiach niezawodności i ciągłości działania — możliwe zaangażowanie w sytuacjach awaryjnych poza standardowymi godzinami.
🔍 Dekoder Ogłoszenia
🟡
Ponad 5 lat doświadczenia w zakresie bezpieczeństwa systemów i sieci obejmującego architekturę ewaluację i testy bezpieczeństwa
Chociaż brzmi to jak szerokie spektrum, może oznaczać, że poszukują kogoś, kto potrafi zarządzać całym cyklem życia bezpieczeństwa, a nie tylko specjalizować się w jednym obszarze.
🟡
Prowadzenie lub nadzór nad testami bezpieczeństwa, takimi jak testy podatności konfiguracji oraz testy penetracyjne
Może to oznaczać, że oczekują zarówno umiejętności praktycznych w przeprowadzaniu testów, jak i zdolności do zarządzania zespołem lub procesem ich wykonywania.
🟡
Wiedza z zakresu kryptografii klasycznej, w tym AES TLS PKI oraz cyklu życia kluczy kryptograficznych
Wymaganie to może sugerować, że praca będzie obejmować głębsze zagadnienia związane z zarządzaniem kluczami i bezpieczeństwem komunikacji, a nie tylko powierzchowne zastosowanie.
🟡
Znajomość standardów Common Criteria (ISO/IEC 15408) w tym koncepcji TOE SFR oraz Security Target oraz norm ISO/IEC 27001 FIPS 140-3 i NIST 800-88 dotyczących usuwania danych
To bardzo specyficzne wymaganie może oznaczać, że firma pracuje nad produktami lub usługami, które wymagają formalnych certyfikacji bezpieczeństwa, co wiąże się ze skomplikowanymi procesami.
🔴
Doświadczenie w zabezpieczaniu sieci operatorskich w branży telekomunikacyjnej lub systemów krytycznych
To może oznaczać, że praca będzie miała bardzo wysokie wymagania dotyczące niezawodności i ciągłości działania, a także potencjalnie wiązać się z pracą w godzinach niestandardowych w przypadku awarii.