Specjalista ds. Wdrożeń i Utrzymania Systemów Cyberbezpieczeństwa (Wazuh)
⚲ Warszawa, Praga-Północ
Do uzgodnienia
Wymagania
- Docker
- VMware
- Hyper-V
- Wazuh
- Elastic Stack
- Elasticsearch
- Kibana
- Logstash
- PowerShell
- Python
Opis stanowiska
Nasze wymagania:
Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa lub administracji systemami IT.
Praktyczne doświadczenie we wdrażaniu i utrzymaniu Wazuh.
Znajomość systemów Linux na poziomie zaawansowanym.
Doświadczenie w pracy z logami systemowymi oraz analizą zdarzeń bezpieczeństwa.
Znajomość zagadnień: SIEM, XDR, EDR, IDS/IPS, zarządzania podatnościami.
Umiejętność pracy z Docker, VMware lub Hyper-V.
Samodzielność w prowadzeniu projektów wdrożeniowych.
Prawo jazdy kat. B.
Mile widziane:
Doświadczenie z Elastic Stack (Elasticsearch, Kibana, Logstash).
Znajomość Microsoft Defender for Endpoint, Defender for Business lub Microsoft Sentinel.
Doświadczenie w integracji urządzeń Fortinet, Sophos, MikroTik, Ubiquiti, Cisco.
Znajomość PowerShell lub Python.
Certyfikaty: Wazuh Certified Engineer, CompTIA Security+, SC-200, SC-900, AZ-104, CEH lub pokrewne.
O projekcie:
Poszukujemy osoby, która będzie odpowiedzialna za wdrożenia, rozwój i utrzymanie systemów klasy SIEM/XDR, ze szczególnym uwzględnieniem platformy Wazuh.
Zakres obowiązków:
Projektowanie, instalacja i konfiguracja środowisk Wazuh.
Wdrażanie agentów Wazuh na systemach Windows, Linux i serwerach wirtualnych.
Integracja Wazuh z istniejącą infrastrukturą IT klientów.
Tworzenie reguł detekcji zagrożeń, dashboardów i alertów bezpieczeństwa.
Analiza zdarzeń bezpieczeństwa oraz wsparcie klientów w obsłudze incydentów.
Utrzymanie i aktualizacja środowisk SIEM.
Integracja systemów bezpieczeństwa z Microsoft 365, Entra ID, Defender, firewallami i innymi źródłami logów.
Przygotowywanie dokumentacji technicznej oraz powdrożeniowej.
Wsparcie zespołu sprzedaży w zakresie doboru i prezentacji rozwiązań cyberbezpieczeństwa.
Oferujemy:
Udział w ciekawych projektach cyberbezpieczeństwa dla firm i instytucji publicznych.
Realny wpływ na dobór technologii i architekturę wdrażanych rozwiązań.
Elastyczne godziny pracy.
Budżet szkoleniowy i certyfikacyjny.
Dostęp do środowisk testowych i laboratoryjnych.
Wsparcie doświadczonego zespołu ekspertów.
Możliwość rozwoju w kierunku SOC, SIEM, chmury Microsoft oraz audytów bezpieczeństwa.
Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa lub administracji systemami IT.
Praktyczne doświadczenie we wdrażaniu i utrzymaniu Wazuh.
Znajomość systemów Linux na poziomie zaawansowanym.
Doświadczenie w pracy z logami systemowymi oraz analizą zdarzeń bezpieczeństwa.
Znajomość zagadnień: SIEM, XDR, EDR, IDS/IPS, zarządzania podatnościami.
Umiejętność pracy z Docker, VMware lub Hyper-V.
Samodzielność w prowadzeniu projektów wdrożeniowych.
Prawo jazdy kat. B.
Mile widziane:
Doświadczenie z Elastic Stack (Elasticsearch, Kibana, Logstash).
Znajomość Microsoft Defender for Endpoint, Defender for Business lub Microsoft Sentinel.
Doświadczenie w integracji urządzeń Fortinet, Sophos, MikroTik, Ubiquiti, Cisco.
Znajomość PowerShell lub Python.
Certyfikaty: Wazuh Certified Engineer, CompTIA Security+, SC-200, SC-900, AZ-104, CEH lub pokrewne.
O projekcie:
Poszukujemy osoby, która będzie odpowiedzialna za wdrożenia, rozwój i utrzymanie systemów klasy SIEM/XDR, ze szczególnym uwzględnieniem platformy Wazuh.
Zakres obowiązków:
Projektowanie, instalacja i konfiguracja środowisk Wazuh.
Wdrażanie agentów Wazuh na systemach Windows, Linux i serwerach wirtualnych.
Integracja Wazuh z istniejącą infrastrukturą IT klientów.
Tworzenie reguł detekcji zagrożeń, dashboardów i alertów bezpieczeństwa.
Analiza zdarzeń bezpieczeństwa oraz wsparcie klientów w obsłudze incydentów.
Utrzymanie i aktualizacja środowisk SIEM.
Integracja systemów bezpieczeństwa z Microsoft 365, Entra ID, Defender, firewallami i innymi źródłami logów.
Przygotowywanie dokumentacji technicznej oraz powdrożeniowej.
Wsparcie zespołu sprzedaży w zakresie doboru i prezentacji rozwiązań cyberbezpieczeństwa.
Oferujemy:
Udział w ciekawych projektach cyberbezpieczeństwa dla firm i instytucji publicznych.
Realny wpływ na dobór technologii i architekturę wdrażanych rozwiązań.
Elastyczne godziny pracy.
Budżet szkoleniowy i certyfikacyjny.
Dostęp do środowisk testowych i laboratoryjnych.
Wsparcie doświadczonego zespołu ekspertów.
Możliwość rozwoju w kierunku SOC, SIEM, chmury Microsoft oraz audytów bezpieczeństwa.
🔍 Dekoder Ogłoszenia
🔴
Samodzielność w prowadzeniu projektów wdrożeniowych.
Oczekuje się, że będziesz w stanie samodzielnie zarządzać całym procesem wdrożenia od początku do końca, bez stałego nadzoru.
🟡
Rozwój systemów klasy SIEM/XDR
Oprócz utrzymania, będziesz prawdopodobnie zaangażowany w rozbudowę i ulepszanie istniejących rozwiązań, co może oznaczać pracę nad nowymi funkcjonalnościami.
🔴
Wsparcie klientów w obsłudze incydentów.
Może to oznaczać konieczność reagowania na incydenty bezpieczeństwa poza standardowymi godzinami pracy, w zależności od pilności sytuacji.
🟡
Integracja systemów bezpieczeństwa z Microsoft 365
Oprócz samego Wazuh, spodziewaj się pracy z ekosystemem Microsoft, co może wymagać dodatkowej nauki lub doświadczenia w tym obszarze.
🔴
Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa lub administracji systemami IT.
Chociaż podane jest minimum, często w praktyce oczekuje się kandydata z nieco dłuższym stażem, aby sprostać wszystkim wymaganiom.