Ekspert / Ekspertka ds. Narzędzi Cyberbezpieczeństwa
⚲ Warszawa, Mokotów
20 000 – 35 000 zł / mies.
Wymagania
- min. 4 lata doświadczenia w cyberbezpieczeństwie, w szczególności w SOC lub incident response
- doświadczenie w analizie zdarzeń bezpieczeństwa i obsłudze incydentów w środowiskach korporacyjnych
- praktyczna znajomość analizy logów i telemetrii z systemów SIEM oraz EDR/XDR
- umiejętność pracy z matrycą MITRE ATT&CK w analizie incydentów i mapowaniu technik ataku
- znajomość środowisk Windows/Active Directory, podstaw bezpieczeństwa sieci i systemów serwerowych
- doświadczenie w środowiskach on-premises oraz chmurowych (w szczególności Azure)
- znajomość języka angielskiego (praca z dokumentacją techniczną)
- umiejętność samodzielnej organizacji pracy, priorytetyzacji zadań i terminowej realizacji
Opis stanowiska
W Banku Millennium jako ekspert/SME ds. narzędzi cyberbezpieczeństwa będziesz wspierać 1. i 2. linię SOC oraz interesariuszy biznesowych, a także realizować zadania 3. linii. W praktyce: definiowanie standardów konfiguracji i rozwoju narzędzi (EDR/XDR, SIEM/SOAR, WAF, DLP, IAM/PAM, NDR), opiniowanie architektury bezpieczeństwa, analiza skuteczności detekcji oraz udział w obsłudze incydentów o podwyższonej wadze. To rola dla doświadczonego specjalisty, który chce mieć wpływ na strategię narzędzi bezpieczeństwa w banku. Uwaga: zakres obszarów jest bardzo szeroki, więc oczekiwana jest biegłość w wielu z nich jednocześnie.
🔍 Dekoder Ogłoszenia
🔴
Ekspert / Ekspertka ds. Narzędzi Cyberbezpieczeństwa
Tytuł może sugerować bardzo wysoki poziom wiedzy i doświadczenia, ale faktyczne wymagania mogą być bardziej standardowe dla starszego specjalisty.
🔴
zapewnienie projektowego, operacyjnego i nadzorczego wsparcia w obszarze narzędzi cyberbezpieczeństwa
Może oznaczać szeroki zakres obowiązków, od implementacji nowych rozwiązań po bieżące zarządzanie i rozwiązywanie problemów, co może być przytłaczające.
🔴
w szczególności systemów wykrywania i reagowania na zagrożenia, ochrony punktów końcowych, zabezpieczeń sieciowych i usług chmurowych
Choć wymienione obszary są kluczowe, ich szerokość może sugerować, że od kandydata oczekuje się biegłości we wszystkich, co jest trudne do osiągnięcia.
🟡
Min. 4 lata doświadczenia w obszarze cyberbezpieczeństwa, w szczególności w SOC lub incident response
Wymaganie minimum 4 lat doświadczenia jest standardowe, ale nacisk na 'w szczególności' może oznaczać, że inne obszary cyberbezpieczeństwa będą mniej istotne lub nawet ignorowane.
🟡
Znajomość środowisk Windows/Active Directory, podstaw bezpieczeństwa sieci oraz systemów serwerowych
Określenie 'podstawy' może oznaczać zarówno elementarną wiedzę, jak i solidne, praktyczne zrozumienie tych zagadnień.