Pracuj.pl Hybrydowo Expert

Ekspert / Ekspertka ds. Narzędzi Cyberbezpieczeństwa

Bank Millennium S.A.

⚲ Warszawa, Mokotów

20 000 – 35 000 zł / mies.

Wymagania

  • min. 4 lata doświadczenia w cyberbezpieczeństwie, w szczególności w SOC lub incident response
  • doświadczenie w analizie zdarzeń bezpieczeństwa i obsłudze incydentów w środowiskach korporacyjnych
  • praktyczna znajomość analizy logów i telemetrii z systemów SIEM oraz EDR/XDR
  • umiejętność pracy z matrycą MITRE ATT&CK w analizie incydentów i mapowaniu technik ataku
  • znajomość środowisk Windows/Active Directory, podstaw bezpieczeństwa sieci i systemów serwerowych
  • doświadczenie w środowiskach on-premises oraz chmurowych (w szczególności Azure)
  • znajomość języka angielskiego (praca z dokumentacją techniczną)
  • umiejętność samodzielnej organizacji pracy, priorytetyzacji zadań i terminowej realizacji

Opis stanowiska

W Banku Millennium jako ekspert/SME ds. narzędzi cyberbezpieczeństwa będziesz wspierać 1. i 2. linię SOC oraz interesariuszy biznesowych, a także realizować zadania 3. linii. W praktyce: definiowanie standardów konfiguracji i rozwoju narzędzi (EDR/XDR, SIEM/SOAR, WAF, DLP, IAM/PAM, NDR), opiniowanie architektury bezpieczeństwa, analiza skuteczności detekcji oraz udział w obsłudze incydentów o podwyższonej wadze. To rola dla doświadczonego specjalisty, który chce mieć wpływ na strategię narzędzi bezpieczeństwa w banku. Uwaga: zakres obszarów jest bardzo szeroki, więc oczekiwana jest biegłość w wielu z nich jednocześnie.

🔍 Dekoder Ogłoszenia

🔴
Ekspert / Ekspertka ds. Narzędzi Cyberbezpieczeństwa
Tytuł może sugerować bardzo wysoki poziom wiedzy i doświadczenia, ale faktyczne wymagania mogą być bardziej standardowe dla starszego specjalisty.
🔴
zapewnienie projektowego, operacyjnego i nadzorczego wsparcia w obszarze narzędzi cyberbezpieczeństwa
Może oznaczać szeroki zakres obowiązków, od implementacji nowych rozwiązań po bieżące zarządzanie i rozwiązywanie problemów, co może być przytłaczające.
🔴
w szczególności systemów wykrywania i reagowania na zagrożenia, ochrony punktów końcowych, zabezpieczeń sieciowych i usług chmurowych
Choć wymienione obszary są kluczowe, ich szerokość może sugerować, że od kandydata oczekuje się biegłości we wszystkich, co jest trudne do osiągnięcia.
🟡
Min. 4 lata doświadczenia w obszarze cyberbezpieczeństwa, w szczególności w SOC lub incident response
Wymaganie minimum 4 lat doświadczenia jest standardowe, ale nacisk na 'w szczególności' może oznaczać, że inne obszary cyberbezpieczeństwa będą mniej istotne lub nawet ignorowane.
🟡
Znajomość środowisk Windows/Active Directory, podstaw bezpieczeństwa sieci oraz systemów serwerowych
Określenie 'podstawy' może oznaczać zarówno elementarną wiedzę, jak i solidne, praktyczne zrozumienie tych zagadnień.