Pracuj.pl Praca zdalna Mid

Specjalista ds. Cyberbezpieczeństwa (K/M/N)

CAT MOSOLF POLSKA Sp. z o. o.

⚲ Mszczonów

Do uzgodnienia

Opis stanowiska

Nasze wymagania:
Wykształcenie wyższe kierunkowe (informatyka, cyberbezpieczeństwo, telekomunikacja) lub równoważne doświadczenie zawodowe;
Min. 2 lata doświadczenia na podobnym stanowisku (SOC, zespół cyberbezpieczeństwa, administrator bezpieczeństwa);
Praktyczna znajomość obsługi i konfiguracji systemów klasy XDR, DLP oraz SIEM;
Znajomość metodyki obsługi incydentów bezpieczeństwa (identyfikacja, analiza wstępna, eskalacja, dokumentowanie);
Wiedza z zakresu przeprowadzania przeglądów i audytów uprawnień w systemach IT;
Znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji (ISMS);
Podstawowa znajomość zagadnień sieciowych (TCP/IP, firewall, VPN) oraz architektury systemów IT;
Znajomość języka angielskiego na poziomie umożliwiającym czytanie dokumentacji technicznej;
Znajomość podstawowych przepisów w zakresie ochrony danych osobowych (RODO) w kontekście incydentów bezpieczeństwa.

Mile widziane:
Certyfikaty branżowe, np. CompTIA Security+, CEH i inne;
Doświadczenie w pracy z narzędziami do symulacji ataków phishingowych;
Doświadczenie we współpracy z audytorami wewnętrznymi/zewnętrznymi;
Znajomość regulacji sektorowych np. NIS2;
Doświadczenie w tworzeniu materiałów edukacyjnych i komunikacyjnych z zakresu security awareness.

Zakres obowiązków:
Obsługa zdarzeń bezpieczeństwa – identyfikacja, wstępna inwestygacja i dokumentowanie incydentów;
Obsługa i administrowanie systemami klasy XDR, DLP, SIEM;
Przeprowadzanie przeglądów uprawnień w systemach IT;
Dbałość o aktualność dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (ISMS);
Współpraca przy procesach audytowych (wewnętrznych i zewnętrznych);
Obsługa dedykowanego kanału zgłoszeń bezpieczeństwa;
Prowadzenie szkoleń wstępnych, okresowych i specjalistycznych dla pracowników z zakresu cyberbezpieczeństwa;
Prowadzenie cyklicznych kampanii informacyjnych (security awareness);
Przygotowywanie raportów i analiz z zakresu bezpieczeństwa IT;
Przeprowadzanie testów phishingowych przy użyciu dedykowanych narzędzi;
Weryfikacja oprogramowania pod kątem bezpieczeństwa (legalność, pochodzenie, ryzyko, podatności).

Oferujemy:
stabilne zatrudnienie na podstawie umowy o pracę,
udział w ciekawych projektach i przestrzeń do rozwoju zawodowego,
wsparcie w podnoszeniu kwalifikacji zawodowych,
naukę i doskonalenie języka angielskiego,
prywatną opiekę medyczną,
ubezpieczenie na życie,
kartę sportową,
dostęp do platformy benefitowej,
świadczenia w ramach Zakładowego Funduszu Świadczeń Socjalnych,
program rekomendacji pracowniczych.

🔍 Dekoder Ogłoszenia

🔴
równoważne doświadczenie zawodowe
Może oznaczać, że formalne wykształcenie nie jest kluczowe, ale równie dobrze może być próbą obejścia wymogu wyższego wykształcenia, jeśli kandydat nie spełnia go formalnie.
🔴
Min. 2 lata doświadczenia na podobnym stanowisku
Określenie 'podobnym stanowisku' jest dość ogólne i może obejmować szerszy zakres obowiązków niż tylko te wymienione w ogłoszeniu.
🔴
Praktyczna znajomość obsługi i konfiguracji systemów klasy XDR, DLP oraz SIEM
Określenie 'praktyczna znajomość' może oznaczać zarówno dogłębne zrozumienie, jak i jedynie powierzchowne zapoznanie się z narzędziami.
🔴
Podstawowa znajomość zagadnień sieciowych
Określenie 'podstawowa' jest subiektywne i może oznaczać bardzo różne poziomy wiedzy, od absolutnych podstaw po solidne rozumienie kluczowych koncepcji.
🔴
znajomość języka angielskiego na poziomie umożliwiającym czytanie dokumentacji technicznej
To może oznaczać bardzo niski próg wejścia, gdzie wystarczy rozumieć pisany tekst, ale niekoniecznie swobodnie się komunikować.