Pracuj.pl Praca zdalna Mid

SecOps Engineer/IT Operations Engineer (F/M) // Specjalista/Specjalistka ds. Cyberbezpieczeństwa i Monitoringu

PAYPO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

⚲ Warszawa

17 000–21 000 zł / mies. (zal. od umowy)

Wymagania

  • AWS
  • Grafana
  • Zabbix
  • PagerDuty
  • CloudWatch
  • SQL
  • GitLab
  • Proxy

Opis stanowiska

Nasze wymagania:
Wykształcenie wyższe (preferowane kierunki techniczne/IT) oraz doświadczenie w branży IT.
Doświadczenie we wdrażaniu, konfiguracji i monitorowaniu rozwiązań bezpieczeństwa oraz analizie zdarzeń i incydentów.
Doświadczenie w pracy z rozwiązaniami chmurowymi (AWS, mile widziane również GCP, MS Azure).
Udokumentowane doświadczenie z narzędziami z poniższych grup (lub ich odpowiednikami):
Narzędzia monitorujące: Grafana, Zabbix, PagerDuty, CloudWatch, systemy klasy SIEM.
Narzędzia wspierające obsługę zgłoszeń: Jira, Confluence, GitLab.
Bezpieczeństwo i ochrona: DLP, EDR, SIEM, systemy skanowania podatności, Proxy, IDS/IPS, ASM, WAF, ochrona DDoS, Bot Control.
Dobra znajomość zagadnień z obszaru bezpieczeństwa IT oraz zagrożeń powiązanych ze sztuczną inteligencją (AI).
Znajomość SQL oraz języków zapytań o składni potokowej (np. Logs Insights Query Language).
Samodzielność w realizacji powierzonych zadań oraz inicjatywa w poszukiwaniu skutecznych rozwiązań

Mile widziane:
Certyfikaty potwierdzające wiedzę z obszaru cyberbezpieczeństwa, chmury AWS, systemów SIEM, SOC oraz monitoringu.
Doświadczenie w strukturach SOC (Security Operations Center) lub NOC (Network Operations Center).
Podejście "Security as Code" & Automatyzacja: Znajomość podstawowych języków skryptowych (np. Python, Bash) do automatyzacji zadań monitoringowych i incident response.
Wdrażanie standardów bezpieczeństwa: Praktyczna znajomość norm i dobrych praktyk bezpieczeństwa (np. OWASP Top 10, CIS Benchmarks, ISO 27001).
Analiza incydentów (Digital Forensics & Incident Response): Umiejętność szybkiej analizy logów i śladów po incydentach bezpieczeństwa w celu zminimalizowania skutków ewentualnego ataku.
Komunikacja kryzysowa (Soft Skills): Zdolność do jasnego i precyzyjnego przekazywania informacji o incydentach (zarówno technicznym, jak i nietechnicznym członkom zespołu) pod presją czasu.

O projekcie:
Poszukujemy Specjalisty/Specjalistki ds. Cyberbezpieczeństwa i Monitoringu, który/a będzie odpowiadać za monitoring krytycznych usług oraz rozwój i utrzymanie wysokiego poziomu bezpieczeństwa środowiska IT u lidera płatności odroczony (BNPL) w Polsce. Osoba na tym stanowisku będzie monitorować krytyczne wskaźniki biznesowe, cyberzagrożenia, analizować incydenty oraz wdrażać rozwiązania zwiększające odporność infrastruktury na cyberataki, jednocześnie wspierając organizację w zakresie zgodności z obowiązującymi standardami i dobrymi praktykami bezpieczeństwa..
Obecnie rozbudowujemy nasz zespół odpowiedzialny za obszar cyberbezpieczeństwa oraz monitoringu. Szukamy osoby z pasją do IT, która nie tylko chce pilnować stabilności naszych systemów, ale też stale rozwijać swoje kompetencje i dzielić się wiedzą z innymi.

Zakres obowiązków:
Nadzór nad bezpieczeństwem środowiska IT w środowisku chmurowym (AWS, GCP, MS Azure) zgodnie z obowiązującymi normami, procedurami wewnętrznymi oraz przepisami dotyczącymi ochrony informacji.
Administracja i konfiguracja narzędzi odpowiedzialnych za bezpieczeństwo infrastruktury oraz rozwój stosowanych mechanizmów ochrony.
Monitorowanie realizacji zaleceń wynikających z audytów bezpieczeństwa oraz analiz ryzyka.
Analiza incydentów bezpieczeństwa oraz incydentów krytycznych systemów IT i podejmowanie działań ograniczających ryzyko wystąpienia podobnych zdarzeń w przyszłości.
Wsparcie użytkowników w zakresie bezpiecznego korzystania z systemów informatycznych oraz rozwiązywania problemów związanych z bezpieczeństwem.
Monitoring krytycznych wskaźników systemowych, organizacja Post-Mortem, utrzymanie profesjonalnego kontaktu z partnerami podczas analizy incydentów.
Uczestnictwo w rotacji dyżurowej (on-call) po godzinach pracy.

Oferujemy:
Rozwój: budżet szkoleniowy.
Elastyczność: praca zdalna lub hybrydowa, z kulturą nastawioną na dzielenie się wiedzą.
Zdrowie i wsparcie: pakiet medyczny, ubezpieczenie na życie, indywidualna opieka psychologiczna, dofinansowanie do okularów korekcyjnych, karta Multisport.
Nauka języków: zajęcia z native speakerem - angielski oraz jeden język dodatkowy do wyboru (hiszpański, niemiecki, włoski lub rumuński).
Czas wolny: urlop zgodny z Kodeksem Pracy (UoP) lub do 25 płatnych dni wolnych w roku (B2B), plus 5-10 dodatkowych dni za staż pracy.
Dodatkowe benefity: dofinansowanie wypoczynku w ramach ZFŚS (UoP), zniżki na usługi PayPo, bilety na mecze siatkówki.

🔍 Dekoder Ogłoszenia

🔴
Samodzielność w realizacji powierzonych zadań oraz inicjatywa w poszukiwaniu skutecznych rozwiązań
Oczekuje się, że będziesz samodzielnie rozwiązywać problemy bez ciągłego nadzoru, co może oznaczać brak wystarczającego wsparcia lub szkoleń.
🟡
preferowane kierunki techniczne/IT
Chociaż wykształcenie wyższe jest wymagane, preferencje mogą sugerować, że kandydaci bez formalnego wykształcenia technicznego, ale z odpowiednim doświadczeniem, mogą być rozważani, ale z niższym priorytetem.
🟡
mile widziane również GCP, MS Azure
Chociaż AWS jest głównym wymaganiem, brak doświadczenia z GCP czy Azure może być postrzegany jako znacząca luka, nawet jeśli nie jest to formalny wymóg.
🟡
Znajomość SQL oraz języków zapytań o składni potokowej (np. Logs Insights Query Language)
Może oznaczać potrzebę pisania złożonych zapytań do analizy logów, co wykracza poza podstawową znajomość SQL.
🟡
Podejście "Security as Code" & Automatyzacja: Znajomość podstawowych języków skryptowych (np. Python, Bash) do automatyzacji zadań monitoringowych i incident response.
Oczekuje się nie tylko znajomości narzędzi, ale także aktywnego tworzenia skryptów i automatyzacji, co może wymagać więcej czasu i umiejętności programistycznych.