SecOps Engineer/IT Operations Engineer (F/M) // Specjalista/Specjalistka ds. Cyberbezpieczeństwa i Monitoringu
⚲ Warszawa
17 000 - 21 000 PLN netto (B2B) | 17 000 - 21 000 PLN brutto (UoP)
Wymagania
- AWS
- SQL
- Grafana
- Zabbix
- Pagerduty
- CloudWatch
- Jira
- Confluence
- GitLab
- SIEM
Opis stanowiska
W PayPo tworzymy przyszłość płatności cyfrowych. Jesteśmy fintechem, który odpowiada na rosnące potrzeby świata, w którym płatności online stają się coraz powszechniejsze - nasze usługi Buy Now, Pay Later wyznaczają nowe standardy w tym segmencie rynku.
Dynamicznie rozwijamy się od kilku lat, zyskując zaufanie ponad 2 milionów klientów i 60 000 sklepów, w tym liderów polskiego e-commerce, takich jak marki grupy LPP (Reserved, Mohito, Sinsay), eobuwie czy Media Expert. Tylko w 2025 roku obsłużyliśmy 22,5 mln transakcji.
Nasz zespół tworzą utalentowani specjaliści, którzy nieustannie szukają innowacyjnych rozwiązań, by zapewnić klientom i partnerom najwyższą jakość obsługi.
Poszukujemy Specjalisty/Specjalistki ds. Cyberbezpieczeństwa i Monitoringu, który/a będzie odpowiadać za monitoring krytycznych usług oraz rozwój i utrzymanie wysokiego poziomu bezpieczeństwa środowiska IT u lidera płatności odroczony (BNPL) w Polsce. Osoba na tym stanowisku będzie monitorować krytyczne wskaźniki biznesowe, cyberzagrożenia, analizować incydenty oraz wdrażać rozwiązania zwiększające odporność infrastruktury na cyberataki, jednocześnie wspierając organizację w zakresie zgodności z obowiązującymi standardami i dobrymi praktykami bezpieczeństwa..
Obecnie rozbudowujemy nasz zespół odpowiedzialny za obszar cyberbezpieczeństwa oraz monitoringu. Szukamy osoby z pasją do IT, która nie tylko chce pilnować stabilności naszych systemów, ale też stale rozwijać swoje kompetencje i dzielić się wiedzą z innymi.
Zakres obowiązków:
•
Nadzór nad bezpieczeństwem środowiska IT w środowisku chmurowym (AWS, GCP, MS Azure) zgodnie z obowiązującymi normami, procedurami wewnętrznymi oraz przepisami dotyczącymi ochrony informacji.
• Administracja i konfiguracja narzędzi odpowiedzialnych za bezpieczeństwo infrastruktury oraz rozwój stosowanych mechanizmów ochrony.
• Monitorowanie realizacji zaleceń wynikających z audytów bezpieczeństwa oraz analiz ryzyka.
• Analiza incydentów bezpieczeństwa oraz incydentów krytycznych systemów IT i podejmowanie działań ograniczających ryzyko wystąpienia podobnych zdarzeń w przyszłości.
• Wsparcie użytkowników w zakresie bezpiecznego korzystania z systemów informatycznych oraz rozwiązywania problemów związanych z bezpieczeństwem.
• Monitoring krytycznych wskaźników systemowych, organizacja Post-Mortem, utrzymanie profesjonalnego kontaktu z partnerami podczas analizy incydentów.
• Uczestnictwo w rotacji dyżurowej (on-call) po godzinach pracy.
Nasze wymagania:
•
Wykształcenie wyższe (preferowane kierunki techniczne/IT) oraz doświadczenie w branży IT.
• Doświadczenie we wdrażaniu, konfiguracji i monitorowaniu rozwiązań bezpieczeństwa oraz analizie zdarzeń i incydentów.
• Doświadczenie w pracy z rozwiązaniami chmurowymi (AWS, mile widziane również GCP, MS Azure).
• Udokumentowane doświadczenie z narzędziami z poniższych grup (lub ich odpowiednikami):• Narzędzia monitorujące: Grafana, Zabbix, PagerDuty, CloudWatch, systemy klasy SIEM.
• Narzędzia wspierające obsługę zgłoszeń: Jira, Confluence, GitLab.
• Bezpieczeństwo i ochrona: DLP, EDR, SIEM, systemy skanowania podatności, Proxy, IDS/IPS, ASM, WAF, ochrona DDoS, Bot Control.
• Dobra znajomość zagadnień z obszaru bezpieczeństwa IT oraz zagrożeń powiązanych ze sztuczną inteligencją (AI).
• Znajomość SQL oraz języków zapytań o składni potokowej (np. Logs Insights Query Language).
• Samodzielność w realizacji powierzonych zadań oraz inicjatywa w poszukiwaniu skutecznych rozwiązań.
Mile widziane:
• Certyfikaty potwierdzające wiedzę z obszaru cyberbezpieczeństwa, chmury AWS, systemów SIEM, SOC oraz monitoringu.
• Doświadczenie w strukturach SOC (Security Operations Center) lub NOC (Network Operations Center).
•
Podejście "Security as Code" & Automatyzacja: Znajomość podstawowych języków skryptowych (np. Python, Bash) do automatyzacji zadań monitoringowych i incident response.
• Wdrażanie standardów bezpieczeństwa: Praktyczna znajomość norm i dobrych praktyk bezpieczeństwa (np. OWASP Top 10, CIS Benchmarks, ISO 27001).
• Analiza incydentów (Digital Forensics & Incident Response): Umiejętność szybkiej analizy logów i śladów po incydentach bezpieczeństwa w celu zminimalizowania skutków ewentualnego ataku.
• Komunikacja kryzysowa (Soft Skills): Zdolność do jasnego i precyzyjnego przekazywania informacji o incydentach (zarówno technicznym, jak i nietechnicznym członkom zespołu) pod presją czasu.
Co oferujemy?
• Rozwój: budżet szkoleniowy, dostęp do nowoczesnego stacku technologicznego i realny wpływ na architekturę.
• Elastyczność: praca zdalna lub hybrydowa, z kulturą nastawioną na dzielenie się wiedzą.
• Zdrowie i wsparcie: pakiet medyczny, ubezpieczenie na życie, indywidualna opieka psychologiczna, dofinansowanie do okularów korekcyjnych, karta Multisport.
• Nauka języków: zajęcia z native speakerem - angielski oraz jeden język dodatkowy do wyboru (hiszpański, niemiecki, włoski lub rumuński).
• Czas wolny: urlop zgodny z Kodeksem Pracy (UoP) lub do 25 płatnych dni wolnych w roku (B2B), plus 5-10 dodatkowych dni za staż pracy.
• Dodatkowe benefity: dofinansowanie wypoczynku w ramach ZFŚS (UoP), zniżki na usługi PayPo, bilety na mecze siatkówki.
Dynamicznie rozwijamy się od kilku lat, zyskując zaufanie ponad 2 milionów klientów i 60 000 sklepów, w tym liderów polskiego e-commerce, takich jak marki grupy LPP (Reserved, Mohito, Sinsay), eobuwie czy Media Expert. Tylko w 2025 roku obsłużyliśmy 22,5 mln transakcji.
Nasz zespół tworzą utalentowani specjaliści, którzy nieustannie szukają innowacyjnych rozwiązań, by zapewnić klientom i partnerom najwyższą jakość obsługi.
Poszukujemy Specjalisty/Specjalistki ds. Cyberbezpieczeństwa i Monitoringu, który/a będzie odpowiadać za monitoring krytycznych usług oraz rozwój i utrzymanie wysokiego poziomu bezpieczeństwa środowiska IT u lidera płatności odroczony (BNPL) w Polsce. Osoba na tym stanowisku będzie monitorować krytyczne wskaźniki biznesowe, cyberzagrożenia, analizować incydenty oraz wdrażać rozwiązania zwiększające odporność infrastruktury na cyberataki, jednocześnie wspierając organizację w zakresie zgodności z obowiązującymi standardami i dobrymi praktykami bezpieczeństwa..
Obecnie rozbudowujemy nasz zespół odpowiedzialny za obszar cyberbezpieczeństwa oraz monitoringu. Szukamy osoby z pasją do IT, która nie tylko chce pilnować stabilności naszych systemów, ale też stale rozwijać swoje kompetencje i dzielić się wiedzą z innymi.
Zakres obowiązków:
•
Nadzór nad bezpieczeństwem środowiska IT w środowisku chmurowym (AWS, GCP, MS Azure) zgodnie z obowiązującymi normami, procedurami wewnętrznymi oraz przepisami dotyczącymi ochrony informacji.
• Administracja i konfiguracja narzędzi odpowiedzialnych za bezpieczeństwo infrastruktury oraz rozwój stosowanych mechanizmów ochrony.
• Monitorowanie realizacji zaleceń wynikających z audytów bezpieczeństwa oraz analiz ryzyka.
• Analiza incydentów bezpieczeństwa oraz incydentów krytycznych systemów IT i podejmowanie działań ograniczających ryzyko wystąpienia podobnych zdarzeń w przyszłości.
• Wsparcie użytkowników w zakresie bezpiecznego korzystania z systemów informatycznych oraz rozwiązywania problemów związanych z bezpieczeństwem.
• Monitoring krytycznych wskaźników systemowych, organizacja Post-Mortem, utrzymanie profesjonalnego kontaktu z partnerami podczas analizy incydentów.
• Uczestnictwo w rotacji dyżurowej (on-call) po godzinach pracy.
Nasze wymagania:
•
Wykształcenie wyższe (preferowane kierunki techniczne/IT) oraz doświadczenie w branży IT.
• Doświadczenie we wdrażaniu, konfiguracji i monitorowaniu rozwiązań bezpieczeństwa oraz analizie zdarzeń i incydentów.
• Doświadczenie w pracy z rozwiązaniami chmurowymi (AWS, mile widziane również GCP, MS Azure).
• Udokumentowane doświadczenie z narzędziami z poniższych grup (lub ich odpowiednikami):• Narzędzia monitorujące: Grafana, Zabbix, PagerDuty, CloudWatch, systemy klasy SIEM.
• Narzędzia wspierające obsługę zgłoszeń: Jira, Confluence, GitLab.
• Bezpieczeństwo i ochrona: DLP, EDR, SIEM, systemy skanowania podatności, Proxy, IDS/IPS, ASM, WAF, ochrona DDoS, Bot Control.
• Dobra znajomość zagadnień z obszaru bezpieczeństwa IT oraz zagrożeń powiązanych ze sztuczną inteligencją (AI).
• Znajomość SQL oraz języków zapytań o składni potokowej (np. Logs Insights Query Language).
• Samodzielność w realizacji powierzonych zadań oraz inicjatywa w poszukiwaniu skutecznych rozwiązań.
Mile widziane:
• Certyfikaty potwierdzające wiedzę z obszaru cyberbezpieczeństwa, chmury AWS, systemów SIEM, SOC oraz monitoringu.
• Doświadczenie w strukturach SOC (Security Operations Center) lub NOC (Network Operations Center).
•
Podejście "Security as Code" & Automatyzacja: Znajomość podstawowych języków skryptowych (np. Python, Bash) do automatyzacji zadań monitoringowych i incident response.
• Wdrażanie standardów bezpieczeństwa: Praktyczna znajomość norm i dobrych praktyk bezpieczeństwa (np. OWASP Top 10, CIS Benchmarks, ISO 27001).
• Analiza incydentów (Digital Forensics & Incident Response): Umiejętność szybkiej analizy logów i śladów po incydentach bezpieczeństwa w celu zminimalizowania skutków ewentualnego ataku.
• Komunikacja kryzysowa (Soft Skills): Zdolność do jasnego i precyzyjnego przekazywania informacji o incydentach (zarówno technicznym, jak i nietechnicznym członkom zespołu) pod presją czasu.
Co oferujemy?
• Rozwój: budżet szkoleniowy, dostęp do nowoczesnego stacku technologicznego i realny wpływ na architekturę.
• Elastyczność: praca zdalna lub hybrydowa, z kulturą nastawioną na dzielenie się wiedzą.
• Zdrowie i wsparcie: pakiet medyczny, ubezpieczenie na życie, indywidualna opieka psychologiczna, dofinansowanie do okularów korekcyjnych, karta Multisport.
• Nauka języków: zajęcia z native speakerem - angielski oraz jeden język dodatkowy do wyboru (hiszpański, niemiecki, włoski lub rumuński).
• Czas wolny: urlop zgodny z Kodeksem Pracy (UoP) lub do 25 płatnych dni wolnych w roku (B2B), plus 5-10 dodatkowych dni za staż pracy.
• Dodatkowe benefity: dofinansowanie wypoczynku w ramach ZFŚS (UoP), zniżki na usługi PayPo, bilety na mecze siatkówki.
🔍 Dekoder Ogłoszenia
🔴
rozwój i utrzymanie wysokiego poziomu bezpieczeństwa środowiska IT
Może oznaczać zarówno proaktywne budowanie bezpieczeństwa, jak i głównie reagowanie na istniejące problemy i utrzymywanie status quo.
🔴
analizować incydenty
Może oznaczać dogłębną analizę przyczyn i skutków incydentów, lub po prostu przeglądanie logów po ich wystąpieniu.
🔴
wdrażać rozwiązania zwiększające odporność infrastruktury na cyberataki
Może oznaczać wdrażanie zaawansowanych technologii i strategii, lub po prostu implementację podstawowych zabezpieczeń.
🔴
wspierając organizację w zakresie zgodności z obowiązującymi standardami i dobrymi praktykami bezpieczeństwa
Może oznaczać aktywne kształtowanie polityki bezpieczeństwa, lub jedynie dokumentowanie i egzekwowanie istniejących procedur.
🔴
nie tylko chce pilnować stabilności naszych systemów, ale też stale rozwijać swoje kompetencje i dzielić się wiedzą
Podkreśla chęć rozwoju, ale może też sugerować, że głównym zadaniem będzie pilnowanie stabilności, a rozwój będzie dodatkowym, mniej priorytetowym elementem.