JustJoin.IT Hybrydowo Senior New

Senior Cybersecurity Specialist / Administrator (K/M)

ASTEK Polska

⚲ Warszawa

33 600 - 40 740 PLN netto (B2B)

Wymagania

  • IT Security
  • Cybersecurity

Opis stanowiska

Astek
Założona w 1988 roku we Francji Grupa Astek jest światowym partnerem w obszarze doradztwa inżynieryjnego oraz IT. Dzięki swojej wiedzy specjalistycznej w wielu sektorach przemysłowych i technologicznych, Astek wspiera międzynarodowych Klientów w rozwijaniu i wdrażaniu produktów oraz usług, jednocześnie uczestnicząc w ich transformacji cyfrowej. Grupa Astek od momentu powstania opiera swój rozwój na kulturze przedsiębiorczości i innowacyjności oraz na budowaniu umiejętności swoich ponad 10 000 pracowników, którzy codziennie uczestniczą w zróżnicowanych projektach technologicznych i inżynieryjnych.

Stanowisko
Obecnie dla naszego klienta poszukujemy kandydata/kandydatki na stanowisko Senior Cybersecurity Specialist / Administrator (K/M)

Dodatkowe informacje


Warszawa - Praca hybrydowa (50/50)

Sprawdzisz się w tej roli, jeżeli:
• Posiadasz min. 8 lat doświadczenia zawodowego w IT
• Posiadasz min. 5 lat doświadczenia na podobnym stanowisku
• Posiadasz wykształcenie wyższe
• Znasz język angielski na poziomie min. B2 (znajomość potwierdzona certyfikatem)
• Posiadasz minimum trzy certyfikaty, m.in.: CISSP / CCSP / SSCP / GCED / GPPA / GCWN / GCUX / GCCC / CSSLP / GSEC / ECSA / SCPO

Wymagana wiedza i umiejętności w obszarze:
• Cykl życia rozwoju systemów (SDLC)
• Bezpieczeństwo systemów operacyjnych i sieci
• Mechanizmy zabezpieczeń oraz praktyki cyberbezpieczeństwa
• Techniki bezpieczeństwa ofensywnego i defensywnego
• Bezpieczne programowanie
• Podatności, zagrożenia, mechanizmy ataków, testy penetracyjne oraz analiza ryzyka
• Standardy ISO 27000
• CIS Critical Security Controls
• Standardy OWASP
• Protokoły SMTP, NTP, DNS, LDAP, DHCP oraz PKI/CA
• Projektowanie i wykonywanie testów bezpieczeństwa
• Identity & Access Management
• Umiejętność przygotowywania dokumentacji technicznej i raportów
• Wysoko rozwinięte zdolności analityczne, komunikacyjne oraz umiejętność rozwiązywania problemów

Preferowane doświadczenie:
• PKI
• Platformy monitorowania bezpieczeństwa (Splunk, Microsoft Sentinel, Darktrace)
• Zarządzanie podatnościami z wykorzystaniem Tenable
• Koordynacja testów penetracyjnych
• Platformy Privileged Access Management (PAM)
• Testy bezpieczeństwa aplikacji z wykorzystaniem Checkmarx SAST i DAST
• Wdrażanie mechanizmów zgodnych z architekturą Zero Trust

Zadania, które na Ciebie czekają:
• Zapewnianie wsparcia użytkownikom i klientom w obszarze cyberbezpieczeństwa
• Integracja, konfiguracja, utrzymanie i rozwój rozwiązań bezpieczeństwa
• Bezpieczna konfiguracja systemów, usług i produktów
• Wdrażanie procedur oraz mechanizmów bezpieczeństwa
• Monitorowanie skuteczności wdrożonych zabezpieczeń
• Wsparcie procesu zarządzania podatnościami oraz koordynacja testów penetracyjnych
• Obsługa platform monitorowania bezpieczeństwa oraz reagowanie na zdarzenia i alerty
• Wsparcie rozwiązań Identity & Access Management oraz Privileged Access Management
• Udział w przeglądach bezpieczeństwa i audytach
• Wdrażanie zmian zgodnie z procedurami zarządzania zmianą
• Projektowanie, konfiguracja, testowanie, utrzymanie i rozwój infrastruktury cyberbezpieczeństwa
• Tworzenie dokumentacji technicznej oraz procedur operacyjnych
• Współpraca z zespołami IT, architektami, inżynierami oraz kierownikami projektów
• Identyfikowanie wymagań bezpieczeństwa i ich implementacja
• Diagnozowanie oraz rozwiązywanie problemów związanych z cyberbezpieczeństwem
• Rekomendowanie usprawnień i bezpiecznych konfiguracji

Nasz proces rekrutacji:
Rozmowa z naszym Rekruterem -> Test techniczny -> Rozmowa z naszym Business Managerem -> Spotkanie z Klientem
W uzasadnionych przypadkach po rozmowie z Rekruterem wprowadzamy dodatkowy etap weryfikacji technicznej

Potrzebujesz więcej informacji?
Skontaktuj się ze mną: maciej.sawoch@astek.net

Skontaktujemy się tylko z wybranymi kandydatami.

Co oferujemy:
• Długoterminowa współpraca
• Szkolenia techniczne, certyfikaty i podnoszenie kwalifikacji
• Mentoring Competence Center - bycie członkiem społeczności CC od pierwszego dnia pracy jest szansą na rozwijanie swoich umiejętności, uczestniczenie w różnych konferencjach oraz dzielenie się wiedzą i doświadczeniem z ludźmi, którzy na co dzień mierzą się z tymi samymi wyzwaniami
• Jasna ścieżka kariery
• Pakiet benefitów pracowniczych (Multisport, prywatna opieka medyczna, ubezpieczenie na życie)
• Przyjazną atmosferę pracy, imprezy integracyjne i spotkania team-buildingowe

System rekomendacji
Znasz kogoś, kogo zainteresuje ta oferta? Skorzystaj z naszego systemu rekomendacji i zgarnij bonus do 7000 zl!
Link: https://astek.pl/system-rekomendacji/

Klauzula informacyjna
Administratorem Pana/Pani danych osobowych jest ASTEK Polska sp. z o.o. z siedziba w Warszawie (00-133) przy Al. Jana Pawla II 22. Przysługuje Pani/Panu prawo do wglądu do danych, prawo żądania usunięcia danych itp. Szczegółowe informacje dotyczace przetwarzania:
http://astek.pl/polityka-prywatnosci
W dowolnym momencie przysługuje Panu/Pani prawo do wycofania wyrażonych zgód. W razie wycofania zgód prosimy o kontakt e-mailowy na adres privacy@astek.net lub pisemnie na adres administratora.
Procedura dokonywania zgłoszeń przez sygnalistów w ASTEK Polska sp. z o. o.: https://astek.pl/sygnalisci/

Nr ref.: AO238596

🔍 Dekoder Ogłoszenia

🟡
światowym partnerem w obszarze doradztwa inżynieryjnego oraz IT
Firma działa globalnie, ale niekoniecznie oznacza to, że będziesz pracować nad międzynarodowymi projektami.
🟡
wspiera międzynarodowych Klientów w rozwijaniu i wdrażaniu produktów oraz usług, jednocześnie uczestnicząc w ich transformacji cyfrowej
Może to oznaczać zarówno pracę nad innowacyjnymi projektami, jak i bardziej rutynowe zadania związane z migracją systemów.
🔴
udział w zróżnicowanych projektach technologicznych i inżynieryjnych
Zakres obowiązków może być bardzo szeroki i nie zawsze ściśle związany z cyberbezpieczeństwem.
🔴
znajomość potwierdzona certyfikatem
Wymagany jest formalny certyfikat, a nie tylko deklaracja znajomości języka.
🔴
minimum trzy certyfikaty, m.in.: CISSP / CCSP / SSCP / GCED / GPPA / GCWN / GCUX / GCCC / CSSLP / GSEC / ECSA / SCPO
Lista certyfikatów jest długa i może sugerować, że oczekiwane są bardzo specjalistyczne i liczne kwalifikacje.