Pracuj.pl Stacjonarnie Mid

Inżynier / Inżynierka ds. cyberbezpieczeństwa

Purinova Sp. z o.o.

⚲ Warszawa

Do uzgodnienia

Wymagania

  • MySQL

Opis stanowiska

Nasze wymagania:
Min. 3 lata doświadczenie w obszarze bezpieczeństwa IT, administracji systemami lub sieciami;
Bardzo dobre kompetencje techniczne – rozumienie działania systemów, sieci i baz danych w praktyce;
Doświadczenie w analizie incydentów i pracy z logami (systemy, bazy danych, integracje, sieci);
Znajomość relacyjnych baz danych (Microsoft SQL Server, MySQL);
Rozumienie architektury i działania chmury Microsoft365 i tematów związanych z jej bezpieczeństwem;
Umiejętność identyfikowania realnych zagrożeń i podatności w środowisku produkcyjnym;
Znajomość narzędzi bezpieczeństwa (SIEM, EDR, DLP, IAM lub podobne);
Doświadczenie w zabezpieczaniu systemów (hardening, kontrola dostępu, monitoring);
Rozumienie architektury systemów biznesowych (ERP, WMS, systemy własne) i ich integracji;
Podejście „hands-on” – szukamy osoby, która potrafi samodzielnie diagnozować i rozwiązywać problemy;
Umiejętność współpracy z specjalistami IT oraz przełożenia problemów bezpieczeństwa na konkretne działania techniczne;
Wysoka samodyscyplina.

Mile widziane:
Doświadczenie w pracy w środowisku złożonym (wiele systemów, integracje, systemy własne);
Znajomość narzędzi SIEM;
Certyfikaty techniczne (np. Security+, CEH, CISSP);
Doświadczenie w prowadzeniu dokumentacji formalnej ISO 27001/KSC;
Doświadczenie w obszarze bezpieczeństwa IT komputerowych sieci przemysłowych.

Zakres obowiązków:
Nadzór nad bezpieczeństwem systemów IT/OT (systemy własne, ERP, WMS, integracje, środowiska bazodanowe, sieci i urządzenia końcowe);
Analiza zdarzeń bezpieczeństwa oraz logów;
Wykrywanie podatności oraz wdrażanie technicznych zabezpieczeń;
Reagowanie na incydenty bezpieczeństwa – od analizy po działania naprawcze;
Identyfikacja źródła incydentów oraz eliminacja przyczyn;
Współpraca z zespołem IT/OT w zakresie zabezpieczania systemów, w tym zarządzania dostępami oraz wzmacniania ich konfiguracji;
Analiza przepływów danych pomiędzy systemami i identyfikacja punktów ryzyka;
Wsparcie zespołów utrzymaniowych i developerskich w zakresie bezpiecznego rozwoju i zmian systemowych;
Realizacja zadań wdrożeniowych (SIEM, EDR, DLP, IAM);
Wsparcie audytów od strony technicznej (logi, konfiguracje, dowody);
Ścisła współpraca z rolą formalną (compliance) w ramach zespołu cyberbezpieczeństwa.

Oferujemy:
Stabilne miejsce pracy i warunki zatrudnienia;
Zatrudnienie w oparciu o umowę o pracę;
Dofinansowanie do wypoczynku letniego, tzw. "wczasów pod gruszą" dla Pracowników oraz ich dzieci;
Dodatek finansowy w postaci pieniężnej lub bonów świątecznych;
Prywatną opiekę medyczną w Medicover lub Enel-med dla Pracowników z możliwością rozszerzenia do pakietów: partnerskiego lub rodzinnego;
Dofinansowanie do programu sportowego - karty Multisport;
Zniżkę na edukację dla pracowników we współpracy z WSB Merito;
Program podnoszący kompetencje zawodowe w postaci finansowania kursów, szkoleń, studiów i innych aktywności podnoszących kompetencje zawodowe Pracownika;
Możliwość skorzystania z ubezpieczenia grupowego na atrakcyjnych warunkach.

🔍 Dekoder Ogłoszenia

🔴
Bardzo dobre kompetencje techniczne – rozumienie działania systemów, sieci i baz danych w praktyce
Oczekuje się, że kandydat będzie potrafił nie tylko teoretycznie opisać, ale faktycznie zrozumieć i manipulować działaniem infrastruktury IT.
🔴
Podejście „hands-on” – szukamy osoby, która potrafi samodzielnie diagnozować i rozwiązywać problemy
Oznacza to, że kandydat będzie musiał aktywnie angażować się w rozwiązywanie problemów, a nie tylko delegować zadania.
🟡
Umiejętność współpracy z specjalistami IT oraz przełożenia problemów bezpieczeństwa na konkretne działania techniczne
Kandydat musi być w stanie komunikować się zarówno z technicznymi ekspertami, jak i z osobami mniej zorientowanymi w szczegółach bezpieczeństwa, przekładając abstrakcyjne zagrożenia na praktyczne rozwiązania.
🔴
Doświadczenie w pracy w środowisku złożonym (wiele systemów, integracje, systemy własne)
Może oznaczać, że systemy nie są standardowe, a integracje mogą być skomplikowane i wymagać niestandardowych rozwiązań.
🔴
Nadzór nad bezpieczeństwem systemów IT/OT (systemy własne, ERP, WMS, integracje, środowiska bazodanowe, sieci i
Zakres obowiązków jest bardzo szeroki i obejmuje zarówno tradycyjne systemy IT, jak i potencjalnie systemy sterowania przemysłowego (OT), co może wymagać specyficznej wiedzy.