Specjalista ds. Cyberbezpieczeństwa
⚲ Warszawa
23 520 - 26 880 PLN netto (B2B)
Wymagania
- min. 3 lata doświadczenia w cyberbezpieczeństwie lub bezpieczeństwie IT
- praktyczna wiedza z zakresu obsługi incydentów bezpieczeństwa i podstaw informatyki śledczej
- doświadczenie we wdrażaniu, konfiguracji i monitorowaniu rozwiązań bezpieczeństwa (IPS/IDS, WAF, SIEM, DLP, Antimalware, URL Filtering)
- doświadczenie w konfiguracji i administracji zaporami sieciowymi (firewall)
- umiejętność przeprowadzania analiz ryzyka i oceny skuteczności mechanizmów bezpieczeństwa
- znajomość języka angielskiego umożliwiająca swobodne korzystanie z dokumentacji technicznej
Opis stanowiska
Rola w obszarze cyberbezpieczeństwa obejmująca nadzór nad bezpieczeństwem środowiska IT, administrację narzędziami ochrony, analizę incydentów oraz planowanie i przeprowadzanie audytów bezpieczeństwa. Zakres jest szeroki — od konfiguracji firewalli i systemów IPS/IDS, WAF, SIEM, po wsparcie użytkowników i zgodność z normami. Uwaga: część zadań może sprowadzać się do dokumentacji i raportowania zgodności oraz utrzymania istniejących zabezpieczeń, a nie projektowania nowych rozwiązań — warto dopytać o realny podział czasu między te obszary. Praca zdalna.
🔍 Dekoder Ogłoszenia
🔴
rozwój i utrzymanie wysokiego poziomu bezpieczeństwa środowiska IT
Może oznaczać zarówno proaktywne budowanie nowych zabezpieczeń, jak i głównie reagowanie na istniejące problemy i utrzymanie obecnego stanu.
🔴
wspierając organizację w zakresie zgodności z obowiązującymi standardami i dobrymi praktykami bezpieczeństwa
Może oznaczać, że będziesz głównie zajmować się dokumentacją i raportowaniem zgodności, a niekoniecznie technicznym wdrażaniem zaawansowanych rozwiązań.
🔴
Administracja i konfiguracja narzędzi odpowiedzialnych za bezpieczeństwo infrastruktury oraz rozwój stosowanych mechanizmów ochrony.
Może oznaczać zarówno zarządzanie istniejącymi narzędziami, jak i faktyczne projektowanie i wdrażanie nowych, zaawansowanych rozwiązań.
🔴
Planowanie i przeprowadzanie audytów bezpieczeństwa wybranych systemów oraz zasobów IT.
Może oznaczać zarówno samodzielne planowanie i realizację kompleksowych audytów, jak i udział w audytach prowadzonych przez zewnętrzne firmy.