Pracuj.pl Hybrydowo Expert

Ekspertka/Ekspert ds. DFIR (L3)

Polskie Elektrownie Jądrowe sp. z o.o.

⚲ Warszawa

16 000–21 000 zł brutto / mies.

Wymagania

  • wykształcenie wyższe (informatyka, cyberbezpieczeństwo, inżynieria komputerowa, telekomunikacja lub pokrewne)
  • znajomość metodyki reagowania na incydenty zgodnie z NIST SP 800-61 Rev. 2 oraz zasad informatyki śledczej NIST SP 800-86
  • znajomość NIST CSF 2.0, NIST SP 800-184 oraz zasad Chain of Custody i dopuszczalności dowodów cyfrowych
  • znajomość analizy dysków i systemów plików (NTFS, ext4, APFS) oraz analizy logów systemowych, sieciowych i aplikacyjnych
  • znajomość architektury sieci, protokołów sieciowych i środowisk chmurowych oraz podstaw analizy malware (statycznej, dynamicznej, sandboxing)
  • znajomość compliance: NIS2, KSC, ISO/IEC 27001, RODO
  • min. 3-5 lat doświadczenia w zespole SOC, CSIRT lub CERT oraz doświadczenie w analizach powłamaniowych i przygotowywaniu raportów
  • praktyczna znajomość narzędzi EnCase, FTK, Autopsy/Sleuth Kit, Volatility, Rekall, Magnet AXIOM, CAPEv2 oraz SIEM, MISP; język angielski min. B2

Opis stanowiska

W Polskich Elektrowniach Jądrowych jako Ekspert/Ekspertka ds. DFIR (L3) będziesz prowadzić kompleksową analizę incydentów bezpieczeństwa, od wykrycia do raportu końcowego, zabezpieczać materiał dowodowy z zachowaniem łańcucha dowodowego, identyfikować wektor ataku i zakres kompromitacji oraz przygotowywać formalne raporty poincydentowe dla zarządu, audytu i regulatorów. To rola dla doświadczonego specjalisty DFIR, który chce pracować przy unikalnym projekcie strategicznym w Polsce. Uwaga: poziom L3 oznacza wysoką samodzielność w rozwiązywaniu najtrudniejszych problemów.

🔍 Dekoder Ogłoszenia

🔴
Ekspertka/Ekspert ds. DFIR (L3)
Poziom L3 sugeruje bardzo wysokie wymagania techniczne i doświadczenie, ale może też oznaczać, że oczekuje się samodzielności w rozwiązywaniu najtrudniejszych problemów.
🟡
Znajomość metodyki reagowania na incydenty zgodnie z NIST SP 800-61 Rev. 2.
Wymaga to nie tylko teoretycznej wiedzy, ale także praktycznego zastosowania tych procedur w rzeczywistych sytuacjach incydentów.
🟡
Minimum 3-5 lat doświadczenia w zespole SOC, CSIRT lub CERT.
To konkretny wymóg, ale oznacza, że szukają kogoś, kto już przeszedł przez wiele incydentów i potrafi działać w stresujących warunkach.
🟡
Doświadczenie w prowadzeniu analiz powłamaniowych (post-mortem), obejmujących pełny cykl obsługi incydentu, od detekcji do przygotowania raportu końcowego.
Oczekuje się kompleksowego podejścia do incydentu, co może oznaczać dużą odpowiedzialność i potrzebę zarządzania całym procesem.
🟡
Praktyczna znajomość narzędzi EnCase, FTK (Forensic Toolkit), Autopsy/Sleuth Kit, Volatility, Rekall, Magnet AXIOM, CAPEv2 Sandbox oraz rozwiązań klasy SIEM, MISP lub narzędzi równoważnych.
Lista narzędzi jest długa i specyficzna, co oznacza, że kandydat musi być biegły w wielu z nich, a nie tylko mieć ogólne pojęcie.