Pracuj.pl Stacjonarnie Mid

Specjalista ds. cyberbezpieczeństwa IT/ ICT (k/m)

KGHM Polska Miedź S.A.

⚲ Polkowice

Do uzgodnienia

Opis stanowiska

Nasze wymagania:
wykształcenie wyższe o kierunku informatycznym
3 lata doświadczenia zawodowego w obszarze IT/ ICT
wiedza z zakresu architektury sieciowej, ze szczególnym uwzględnieniem protokołów TCP/IP, modeli sieciowych oraz mechanizmów zabezpieczeń
znajomość architektury sieciowej (modele OSI/TCP-IP) oraz zabezpieczeń firewall (Next-Generation Firewall), systemów IDS/IPS, VPN, WAF, SIEM
umiejętność analizy logów systemowych i sieciowych
znajomość protokołów kryptograficznych
znajomość systemów operacyjnych (Windows, Linux) oraz rozwiązań chmurowych (M365, Azure, GCP)
podstawowa znajomość języków Python oraz PowerShell na poziomie umożliwiającym tworzenie prostych skryptów i automatyzację codziennych zadań w obszarze bezpieczeństwa
język angielski na poziomie umożliwiającym zapoznanie się z dokumentacją, w tym techniczną
prawo jazdy kat. B
samodzielność i odpowiedzialność za realizację powierzonych zadań
komunikatywność i umiejętność współpracy
umiejętność analitycznego myślenia i rozwiązywania problemów na powierzonym odcinku pracy
zaangażowanie w podnoszenie kompetencji zawodowych
gotowość do okresowej pracy w systemie zmianowym
gotowość do przedstawienia na żądanie Komisji Rekrutacyjnej na ostatnim etapie rekrutacji aktualnego zaświadczenia z KRK stwierdzającego niekaralność za przestępstwa przeciwko ochronie informacji albo ważnego poświadczenia bezpieczeństwa upoważniającego do dostępu do informacji niejawnych o klauzuli „poufne” lub wyższej (zgodnie z art. 8f Ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa)

Mile widziane:
wiedza z zakresu testów penetracyjnych oraz technik stosowanych przez cyberprzestępców (MITRE ATT&CK)
znajomość standardów i norm bezpieczeństwa - wiedza z zakresu norm ISO/IEC 27001, NIST Cybersecurity Framework oraz przepisów prawa (Ustawa o krajowym systemie cyberbezpieczeństwa , RODO, dyrektywa NIS 2)
umiejętność identyfikacji, analizy i mitygacji podatności
znajomość narzędzi klasy SIEM – np. Splunk, Microsoft Sentinel, Elastic Security
doświadczenie w zakresie wdrożenia lub utrzymania systemów zabezpieczeń (np. EDR/XDR, DLP, systemów antyspamowych lub antyphishingowych)
doświadczenie w analizie ryzyka, ocenie zagrożeń oraz tworzeniu strategii zarządzania ryzykiem
doświadczenie w prowadzeniu szkoleń
certyfikaty branżowe - CompTIA Security+, CEH, CISM, CISSP, certyfikaty dedykowane dla rozwiązań chmurowych (np. Azure Security Engineer) lub certyfikaty potwierdzające wiedzę w zakresie bezpieczeństwa, bezpieczeństwa informacji oraz zgodności

Zakres obowiązków:
dostosowywanie architektury zabezpieczeń do aktualnego krajobrazu cyberzagrożeń
projektowanie i wdrażanie rozwiązań zabezpieczających infrastrukturę IT
monitorowanie i kontrola efektywności wprowadzonych środków bezpieczeństwa
bieżące monitorowanie nowych trendów i technologii w dziedzinie cyberbezpieczeństwa
przeprowadzanie analiz po incydentach i wdrażanie działań korygujących
współpraca z zespołami programistycznymi w celu włączenia wymagań bezpieczeństwa do specyfikacji systemów i aplikacji
wdrażanie innowacyjnych rozwiązań zwiększających poziom bezpieczeństwa organizacji
przeprowadzanie analizy ryzyka - identyfikacja i zarządzanie ryzykiem w obszarze bezpieczeństwa IT
tworzenie raportów dotyczących stanu bezpieczeństwa
przeprowadzanie audytów wewnętrznych i zewnętrznych systemów bezpieczeństwa
opiniowanie architektury i mechanizmów kontrolnych w projektach informatycznych
opracowywanie i wdrażanie polityk, procedur i technologii zabezpieczeń
przeprowadzanie szkoleń i warsztatów dla pracowników na temat cyberbezpieczeństwa

Oferujemy:
atrakcyjne wynagrodzenie
szkolenia i rozwój
opieka zdrowotna
ubezpieczenie na życie
pakiet dla rodziny
pracowniczy program emerytalny
imprezy kulturalno-oświatowe
dojazdy do pracy
sport i rekreacja
pożyczki

🔍 Dekoder Ogłoszenia

🔴
3 lata doświadczenia zawodowego w obszarze IT/ ICT
Może oznaczać zarówno 3 lata na jednym stanowisku, jak i sumę doświadczeń z różnych miejsc, co może być mniej wartościowe.
🔴
podstawowa znajomość języków Python oraz PowerShell na poziomie umożliwiającym tworzenie prostych skryptów i automatyzację codziennych zadań w obszarze bezpieczeństwa
Oczekiwana jest umiejętność pisania bardzo prostych skryptów, a nie zaawansowane programowanie czy tworzenie złożonych narzędzi.
🔴
język angielski na poziomie umożliwiającym zapoznanie się z dokumentacją, w tym techniczną
Nie oczekuje się płynnej komunikacji werbalnej, a jedynie umiejętności czytania i rozumienia tekstów technicznych.
🔴
gotowość do okresowej pracy w systemie zmianowym
Praca może wymagać niestandardowych godzin pracy, w tym wieczorów, nocy lub weekendów, niekoniecznie w stałym, przewidywalnym harmonogramie.
🔴
gotowość do przedstawienia na żądanie Komisji Rekrutacyjnej na ostatnim etapie rekrutacji aktualnego zaświadczenia z KRK stwierdzającego niekaralność za przestępstwa przeciwko ochronie informacji albo ważnego poświadczenia bezpieczeństwa upoważniającego do dostępu do informacji niejawnych o klauzuli „poufne” lub wyższej (zgodnie z art. 8f Ustawy
Proces rekrutacji może być długi i wymagać dodatkowych formalności związanych z bezpieczeństwem informacji, co może być uciążliwe.