JustJoin.IT Stacjonarnie Senior

Senior Security Analyst

Ideamotive

⚲ Warszawa

9 000 - 15 000 PLN brutto (UoP)

Wymagania

  • SIEM
  • Firewall
  • Testing
  • Management
  • Network (nice to have)

Opis stanowiska

O projekcie
Rekrutację prowadzimy dla jednego z naszych klientów. To duża i stabilna organizacja z sektora infrastruktury krytycznej. Zespół dba o bezpieczeństwo rozbudowanej sieci teleinformatycznej. Rola skupia się na cyklicznych audytach konfiguracji oraz zaawansowanych testach bezpieczeństwa. Szukamy doświadczonego specjalisty, który potrafi samodzielnie identyfikować luki, zarządzać ryzykiem i wdrażać odpowiednie standardy.
Twój zakres obowiązków
• Prowadzenie cyklicznych audytów konfiguracji systemów bezpieczeństwa (Firewall, WAF, SIEM, SOAR, EDR, NDR).
• Wykonywanie testów bezpieczeństwa infrastruktury teleinformatycznej oraz analiza bezpieczeństwa wdrażanych aplikacji.
• Przygotowywanie zaleceń dotyczących usuwania luk bezpieczeństwa i nadzór nad ich realizacją.
• Opracowywanie i aktualizacja polityk konfiguracyjnych oraz standardów bezpieczeństwa IT.
• Zapewnienie zgodności procesów z wymaganiami norm ISO 27001, NIS2 oraz KRI.
• Analiza zdarzeń i incydentów cyberbezpieczeństwa we współpracy z administratorami sieci.
• Szacowanie ryzyka naruszenia bezpieczeństwa informacji i raportowanie wyników analizy.
• Dostrajanie systemów bezpieczeństwa teleinformatycznego oraz udział w audytach wewnętrznych.
Czego oczekujemy
• Minimum 5 lat doświadczenia zawodowego, w tym co najmniej 3 lata na podobnym stanowisku w obszarze cyberbezpieczeństwa.
• Wykształcenie wyższe (preferowane kierunki związane z cyberbezpieczeństwem lub informatyką).
• Posiadanie certyfikatu potwierdzającego zdany egzamin z obszaru pentestów (CEH, OSCP, GPEN lub pokrewne).
• Praktyczna znajomość systemów bezpieczeństwa (SIEM, SOAR, EDR, NDR) oraz narzędzi typu skanery podatności.
• Solidna wiedza z zakresu technologii sieciowych.
• Umiejętność tworzenia dokumentacji technicznej, polityk, standardów i raportów z audytów.
• Samodzielność w analizie i rozwiązywaniu problemów oraz swoboda w przekazywaniu rekomendacji zespołom IT.
• Znajomość języka angielskiego pozwalająca na swobodne czytanie dokumentacji technicznej.
• Z uwagi na charakter organizacji wymagane jest zaświadczenie o niekaralności.
Mile widziane
• Doświadczenie z systemami analizy ruchu sieciowego.
• Praktyczna znajomość rozwiązań klasy NGFW.
• Biegłość w obsłudze narzędzi takich jak Wireshark oraz Nmap.

🔍 Dekoder Ogłoszenia

🔴
duża i stabilna organizacja z sektora infrastruktury krytycznej
Może oznaczać biurokrację, powolne procesy decyzyjne i potencjalnie przestarzałe technologie.
🔴
Rola skupia się na cyklicznych audytach konfiguracji oraz zaawansowanych testach bezpieczeństwa.
Może oznaczać, że większość pracy będzie polegać na rutynowych przeglądach i testach, a mniej na proaktywnym budowaniu strategii bezpieczeństwa.
🔴
samodzielnie identyfikować luki, zarządzać ryzykiem i wdrażać odpowiednie standardy
Oznacza, że będziesz odpowiedzialny za pełen cykl życia zarządzania ryzykiem, co może być bardzo obciążające bez wsparcia zespołu.
🔴
analiza zdarzeń i incydentów cyberbezpieczeństwa we współpracy z administratorami sieci.
Współpraca może oznaczać, że będziesz musiał przekonywać innych do swoich zaleceń, a nie tylko je wdrażać.
🔴
udział w audytach wewnętrznych.
Może oznaczać konieczność przygotowania dokumentacji i tłumaczenia działań zespołu w sposób zrozumiały dla audytorów.