Ekspertka/Ekspert ds. DFIR (L3)
Polskie Elektrownie Jądrowe sp. z o.o.
⚲ Warszawa
16 000–21 000 zł brutto / mies.
Wymagania
- wykształcenie wyższe (informatyka, cyberbezpieczeństwo, inżynieria komputerowa, telekomunikacja lub pokrewne)
- znajomość metodyki reagowania na incydenty zgodnie z NIST SP 800-61 Rev. 2 oraz zasad informatyki śledczej NIST SP 800-86
- znajomość NIST CSF 2.0, NIST SP 800-184 oraz zasad Chain of Custody i dopuszczalności dowodów cyfrowych
- znajomość analizy dysków i systemów plików (NTFS, ext4, APFS) oraz analizy logów systemowych, sieciowych i aplikacyjnych
- znajomość architektury sieci, protokołów sieciowych i środowisk chmurowych oraz podstaw analizy malware (statycznej, dynamicznej, sandboxing)
- znajomość compliance: NIS2, KSC, ISO/IEC 27001, RODO
- min. 3-5 lat doświadczenia w zespole SOC, CSIRT lub CERT oraz doświadczenie w analizach powłamaniowych i przygotowywaniu raportów
- praktyczna znajomość narzędzi EnCase, FTK, Autopsy/Sleuth Kit, Volatility, Rekall, Magnet AXIOM, CAPEv2 oraz SIEM, MISP; język angielski min. B2
Opis stanowiska
W Polskich Elektrowniach Jądrowych jako Ekspert/Ekspertka ds. DFIR (L3) będziesz prowadzić kompleksową analizę incydentów bezpieczeństwa, od wykrycia do raportu końcowego, zabezpieczać materiał dowodowy z zachowaniem łańcucha dowodowego, identyfikować wektor ataku i zakres kompromitacji oraz przygotowywać formalne raporty poincydentowe dla zarządu, audytu i regulatorów. To rola dla doświadczonego specjalisty DFIR, który chce pracować przy unikalnym projekcie strategicznym w Polsce. Uwaga: poziom L3 oznacza wysoką samodzielność w rozwiązywaniu najtrudniejszych problemów.
🔍 Dekoder Ogłoszenia
🔴
Ekspertka/Ekspert ds. DFIR (L3)
Poziom L3 sugeruje bardzo wysokie wymagania techniczne i doświadczenie, ale może też oznaczać, że oczekuje się samodzielności w rozwiązywaniu najtrudniejszych problemów.
🟡
Znajomość metodyki reagowania na incydenty zgodnie z NIST SP 800-61 Rev. 2.
Wymaga to nie tylko teoretycznej wiedzy, ale także praktycznego zastosowania tych procedur w rzeczywistych sytuacjach incydentów.
🟡
Minimum 3-5 lat doświadczenia w zespole SOC, CSIRT lub CERT.
To konkretny wymóg, ale oznacza, że szukają kogoś, kto już przeszedł przez wiele incydentów i potrafi działać w stresujących warunkach.
🟡
Doświadczenie w prowadzeniu analiz powłamaniowych (post-mortem), obejmujących pełny cykl obsługi incydentu, od detekcji do przygotowania raportu końcowego.
Oczekuje się kompleksowego podejścia do incydentu, co może oznaczać dużą odpowiedzialność i potrzebę zarządzania całym procesem.
🟡
Praktyczna znajomość narzędzi EnCase, FTK (Forensic Toolkit), Autopsy/Sleuth Kit, Volatility, Rekall, Magnet AXIOM, CAPEv2 Sandbox oraz rozwiązań klasy SIEM, MISP lub narzędzi równoważnych.
Lista narzędzi jest długa i specyficzna, co oznacza, że kandydat musi być biegły w wielu z nich, a nie tylko mieć ogólne pojęcie.