JustJoin.IT Praca zdalna Senior

Senior SOC Security Engineer

Be in IT to butikowa firma rekrutacyjna IT.

⚲ Warszawa

150 - 170 PLN netto (B2B)

Wymagania

  • wykształcenie wyższe w obszarze elektroniki, informatyki lub cyberbezpieczeństwa albo równoważne doświadczenie
  • min. 9 lat doświadczenia zawodowego lub min. 7 lat przy odpowiednim wyższym stopniu naukowym
  • min. 2 lata doświadczenia w konsultingu/professional services
  • min. 4 lata doświadczenia w cyberbezpieczeństwie obejmujące procesy, narzędzia i technologie bezpieczeństwa
  • bardzo dobra znajomość NIST CSF, NIST 800-53, NIST 800-171, NIST 800-82, CMMC, ISO 2700x, IEC/ISA 62443
  • gotowość do podróży służbowych do USA i międzynarodowo w wymiarze 25-40% czasu pracy

Mile widziane

  • certyfikaty CISSP, GISCP lub Security+
  • doświadczenie w środowiskach chmurowych

Opis stanowiska

Rola konsultingowa w obszarze cyberbezpieczeństwa dla międzynarodowej firmy consultingowej: identyfikacja luk w architekturze i wdrożeniach sieci oraz systemów IT/OT, opracowywanie rekomendacji i strategii ograniczania ryzyka, projektowanie kontroli zgodnych ze standardami oraz prezentowanie wyników kadrze zarządzającej. Dla doświadczonego eksperta, który lubi pracę audytowo-doradczą i dokumentacyjną bardziej niż wdrażanie zmian w systemach. Uwaga: duża część pracy to analizy, raporty i prezentacje, a nie implementacja; wymagane podróże służbowe do USA i międzynarodowo w wymiarze 25-40% czasu.

🔍 Dekoder Ogłoszenia

🔴
Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadczącą usługi IT dla dużych i średnich firm z różnorodnych sektorów.
Praca dla zewnętrznego klienta, gdzie "długofalowa" może oznaczać niepewność co do faktycznego czasu trwania projektu lub możliwość częstych zmian klienta.
🔴
Prowadzenie lub udział w tworzeniu nowych i innowacyjnych usług profesjonalnych z zakresu cyberbezpieczeństwa dla dużych przedsiębiorstw.
Może oznaczać pracę nad prototypami i eksperymentami, które niekoniecznie szybko trafią do produkcji lub będą miały ograniczony wpływ.
🔴
Realizacja projektów konsultingowych związanych z identyfikacją luk bezpieczeństwa w architekturze, projektach i wdrożeniach sieci oraz systemów IT/OT.
Może oznaczać dużą ilość audytów i analiz, które są powtarzalne i niekoniecznie wiążą się z bezpośrednim wdrażaniem rozwiązań.
🔴
Opracowywanie rekomendacji i strategii ograniczających zidentyfikowane ryzyka oraz podatności.
Duży nacisk na analizę i dokumentację, a mniejszy na faktyczne implementowanie zmian i monitorowanie ich skuteczności.
🔴
Przygotowywanie kompleksowych raportów końcowych, analiz eksperckich oraz rekomendacji dotyczących usprawnień.
Duża część pracy może polegać na tworzeniu dokumentacji i prezentacji, a nie na bezpośrednim działaniu w systemach.