IT Security Specialist (m/k)
BRANDBQ Sp. z o.o.
⚲ Kraków, Grzegórzki
Opis stanowiska
Nasze wymagania: Umiejętności techniczne: - Minimum roczne doświadczenie na podobnym stanowisku - Wiedza z zakresu systemów operacyjnych Linux i/lub Windows - Znajomość zagadnień sieci komputerowych oraz infrastruktury IT - Rozumienie działania oraz podatności aplikacji webowych - Znajomość technik ataków oraz podatności systemowych i sieciowych - Praktyczna umiejętność przeprowadzania testów bezpieczeństwa systemów, aplikacji i sieci Wymagania z obszaru Security: - Podstawowa znajomość Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365) - Umiejętność pracy z Microsoft Intune / Endpoint Manager (polityki zgodności, konfiguracje zabezpieczeń, baseline’y) - Znajomość zasad Conditional Access i modelu Zero Trust - Rozumienie mechanizmów Data Loss Prevention (DLP) - Podstawowa znajomość Centrum Zgodności Microsoft 365 (klasyfikacja danych, alerty zgodności, inspekcje ryzyka) - Podstawowa znajomość systemów monitorowania i logowania zdarzeń (SIEM/syslog) Dodatkowe kompetencje: - Samodzielność, konsekwencja i umiejętność analitycznego myślenia - Umiejętność pracy zespołowej oraz współpracy z różnymi jednostkami organizacji - Znajomość języka angielskiego na poziomie min. B2 Mile widziane: Kursy zawodowe w obszarze cyberbezpieczeństwa lub wyraźna pasja i zaangażowanie w kierunku bezpieczeństwa IT Doświadczenie w realizacji projektów z zakresu bezpieczeństwa IT lub wdrażania narzędzi bezpieczeństwa Praktyczne doświadczenie w analizie zagrożeń i pracy z systemami detekcji Współpraca z zespołami cyberbezpieczeństwa i partnerami zewnętrznymi O projekcie: Do naszego zespołu bezpieczeństwa IT poszukujemy osoby na stanowisko IT Security Specialist, która będzie odpowiedzialna za rozwój, utrzymanie i ciągłe doskonalenie bezpieczeństwa teleinformatycznego organizacji. Osoba na tym stanowisku będzie analizować oraz wzmacniać zabezpieczenia systemów, aplikacji i sieci, przeprowadzać testy bezpieczeństwa, uczestniczyć w audytach oraz wspierać opracowywanie i aktualizację procedur i regulacji związanych z cyberbezpieczeństwem. Współpraca będzie obejmować zarówno zespoły wewnętrzne, jak i zewnętrznych partnerów technologicznych. Rola zakłada udział w projektach związanych z wdrażaniem, rozwojem i utrzymaniem narzędzi oraz usług bezpieczeństwa IT, również w ekosystemie Microsoft 365. Zakres obowiązków: Analiza podatności oraz wzmacnianie zabezpieczeń systemów, aplikacji i sieci Udział w testach bezpieczeństwa oraz wdrażaniu działań naprawczych Współtworzenie i opiniowanie procedur, standardów oraz polityk bezpieczeństwa Monitorowanie i reagowanie na incydenty bezpieczeństwa, współpraca z SOC Udział w projektach związanych z wdrażaniem nowych rozwiązań bezpieczeństwa IT Współpraca z zespołami IT, developerami i partnerami zewnętrznymi