Specjalista / Specjalistka ds. bezpieczeństwa IT
⚲ Poznań
Do uzgodnienia
Wymagania
- SIEM
- Wazuh
- EDR
- Firewall
- IDS/IPS
- Active Directory
- Windows
- Linux
- VMware vSphere
- Microsoft 365
- DORA
- NIS2
- ISO 27001
Opis stanowiska
Nasze wymagania:
Minimum 1 rok doświadczenia zawodowego w obszarze IT, cyberbezpieczeństwa, administracji systemami lub na podobnym stanowisku.
Praktyczna znajomość podstawowych zagadnień z zakresu cyberbezpieczeństwa i bezpieczeństwa systemów informatycznych.
Znajomość zagadnień związanych z bezpieczeństwem systemów Windows i Linux.
Znajomość podstaw administracji środowiskiem Microsoft Active Directory oraz zasad zarządzania kontami i uprawnieniami użytkowników.
Znajomość podstawowych zagadnień związanych z sieciami LAN/WAN, TCP/IP, DNS, DHCP, VLAN, VPN oraz firewallami.
Umiejętność analizy logów systemowych i zdarzeń bezpieczeństwa.
Znajomość zasad działania narzędzi klasy SIEM, EDR/antywirus, firewall, IDS/IPS lub systemów zarządzania podatnościami.
Umiejętność analizy problemów technicznych, wyciągania wniosków oraz proponowania działań naprawczych.
Umiejętność tworzenia czytelnej dokumentacji technicznej, procedur oraz raportów.
Samodzielność, dokładność, odpowiedzialność i dobra organizacja pracy.
Umiejętność pracy zespołowej oraz współpracy z osobami technicznymi i nietechnicznymi.
Gotowość do systematycznego poszerzania wiedzy w zakresie cyberbezpieczeństwa.
Mile widziane:
Znajomość systemów SIEM, np. Wazuh lub rozwiązań o podobnym przeznaczeniu.
Doświadczenie z systemami zarządzania podatnościami.
Znajomość rozwiązań bezpieczeństwa sieciowego, w szczególności firewall, VPN, IDS/IPS.
Znajomość środowiska VMware vSphere.
Znajomość Microsoft 365 oraz zagadnień związanych z jego bezpieczeństwem.
Podstawowa znajomość zagadnień związanych z backupem, odtwarzaniem danych oraz ciągłością działania.
Znajomość wymagań DORA, NIS2/KSC, rekomendacji KNF lub normy ISO/IEC 27001.
Doświadczenie w sektorze finansowym lub środowisku podlegającym regulacjom.
Certyfikaty lub szkolenia z zakresu cyberbezpieczeństwa, administracji systemami lub sieciami.
Zakres obowiązków:
Udział w przeglądach bezpieczeństwa infrastruktury, systemów i usług IT.
Współpraca przy wdrażaniu nowych systemów, usług i rozwiązań IT pod kątem spełnienia wymagań bezpieczeństwa.
Opracowywanie, aktualizowanie oraz opiniowanie dokumentacji dotyczącej bezpieczeństwa IT, w tym polityk, procedur, instrukcji i standardów bezpieczeństwa.
Udział w opracowywaniu i aktualizacji procedur reagowania na incydenty oraz planów ciągłości działania i odtwarzania środowiska IT.
Nadzór nad procesem zarządzania dostępami do systemów informatycznych.
Weryfikowanie zgodności stosowanych rozwiązań oraz procesów IT z wymaganiami bezpieczeństwa obowiązującymi w Banku.
Przygotowywanie raportów, analiz i zestawień dotyczących bezpieczeństwa infrastruktury IT, incydentów, podatności i realizowanych działań.
Współpraca z jednostkami organizacyjnymi Banku, Inspektorem Ochrony Danych, dostawcami usług ICT oraz jednostkami bezpieczeństwa Zrzeszenia SGB.
Udział w działaniach podnoszących świadomość pracowników w zakresie cyberbezpieczeństwa, w tym w organizacji szkoleń i testów socjotechnicznych.
Wsparcie zespołu IT w analizie problemów związanych z bezpieczeństwem systemów i infrastruktury.
Oferujemy:
Stabilne zatrudnienie w oparciu o umowę o pracę,
Możliwość rozwoju osobistego i zawodowego w dynamicznie rozwijającym się Banku,
Pracowniczy program emerytalny (PPE),
Dofinansowanie do wypoczynku,
Dodatkowe świadczenia socjalne,
Pakiet prywatnej opieki medycznej,
Karta Multisport.
Minimum 1 rok doświadczenia zawodowego w obszarze IT, cyberbezpieczeństwa, administracji systemami lub na podobnym stanowisku.
Praktyczna znajomość podstawowych zagadnień z zakresu cyberbezpieczeństwa i bezpieczeństwa systemów informatycznych.
Znajomość zagadnień związanych z bezpieczeństwem systemów Windows i Linux.
Znajomość podstaw administracji środowiskiem Microsoft Active Directory oraz zasad zarządzania kontami i uprawnieniami użytkowników.
Znajomość podstawowych zagadnień związanych z sieciami LAN/WAN, TCP/IP, DNS, DHCP, VLAN, VPN oraz firewallami.
Umiejętność analizy logów systemowych i zdarzeń bezpieczeństwa.
Znajomość zasad działania narzędzi klasy SIEM, EDR/antywirus, firewall, IDS/IPS lub systemów zarządzania podatnościami.
Umiejętność analizy problemów technicznych, wyciągania wniosków oraz proponowania działań naprawczych.
Umiejętność tworzenia czytelnej dokumentacji technicznej, procedur oraz raportów.
Samodzielność, dokładność, odpowiedzialność i dobra organizacja pracy.
Umiejętność pracy zespołowej oraz współpracy z osobami technicznymi i nietechnicznymi.
Gotowość do systematycznego poszerzania wiedzy w zakresie cyberbezpieczeństwa.
Mile widziane:
Znajomość systemów SIEM, np. Wazuh lub rozwiązań o podobnym przeznaczeniu.
Doświadczenie z systemami zarządzania podatnościami.
Znajomość rozwiązań bezpieczeństwa sieciowego, w szczególności firewall, VPN, IDS/IPS.
Znajomość środowiska VMware vSphere.
Znajomość Microsoft 365 oraz zagadnień związanych z jego bezpieczeństwem.
Podstawowa znajomość zagadnień związanych z backupem, odtwarzaniem danych oraz ciągłością działania.
Znajomość wymagań DORA, NIS2/KSC, rekomendacji KNF lub normy ISO/IEC 27001.
Doświadczenie w sektorze finansowym lub środowisku podlegającym regulacjom.
Certyfikaty lub szkolenia z zakresu cyberbezpieczeństwa, administracji systemami lub sieciami.
Zakres obowiązków:
Udział w przeglądach bezpieczeństwa infrastruktury, systemów i usług IT.
Współpraca przy wdrażaniu nowych systemów, usług i rozwiązań IT pod kątem spełnienia wymagań bezpieczeństwa.
Opracowywanie, aktualizowanie oraz opiniowanie dokumentacji dotyczącej bezpieczeństwa IT, w tym polityk, procedur, instrukcji i standardów bezpieczeństwa.
Udział w opracowywaniu i aktualizacji procedur reagowania na incydenty oraz planów ciągłości działania i odtwarzania środowiska IT.
Nadzór nad procesem zarządzania dostępami do systemów informatycznych.
Weryfikowanie zgodności stosowanych rozwiązań oraz procesów IT z wymaganiami bezpieczeństwa obowiązującymi w Banku.
Przygotowywanie raportów, analiz i zestawień dotyczących bezpieczeństwa infrastruktury IT, incydentów, podatności i realizowanych działań.
Współpraca z jednostkami organizacyjnymi Banku, Inspektorem Ochrony Danych, dostawcami usług ICT oraz jednostkami bezpieczeństwa Zrzeszenia SGB.
Udział w działaniach podnoszących świadomość pracowników w zakresie cyberbezpieczeństwa, w tym w organizacji szkoleń i testów socjotechnicznych.
Wsparcie zespołu IT w analizie problemów związanych z bezpieczeństwem systemów i infrastruktury.
Oferujemy:
Stabilne zatrudnienie w oparciu o umowę o pracę,
Możliwość rozwoju osobistego i zawodowego w dynamicznie rozwijającym się Banku,
Pracowniczy program emerytalny (PPE),
Dofinansowanie do wypoczynku,
Dodatkowe świadczenia socjalne,
Pakiet prywatnej opieki medycznej,
Karta Multisport.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.