Specjalistka / Specjalista ds. bezpieczeństwa IT
Centrum Usług Informatycznych we Wrocławiu
⚲ Wrocław, Śródmieście
6 000–8 600 zł brutto / mies.
Wymagania
- wykształcenie średnie
- co najmniej 3 lata doświadczenia zawodowego
- praktyka w obsłudze systemów klasy EDR oraz skanerów podatności, w tym weryfikacja i wdrażanie działań naprawczych
- znajomość procedur zgłaszania incydentów do CSIRT GOV oraz przepisów KSC, NIS 2 i normy ISO/IEC 27001
- doświadczenie w przeprowadzaniu przeglądów bezpieczeństwa oraz udziale w audytach i testach penetracyjnych (np. OWASP)
- umiejętność przygotowywania i prowadzenia szkoleń oraz kampanii podnoszących świadomość pracowników w zakresie cyberzagrożeń
Mile widziane
- doświadczenie w proaktywnym poszukiwaniu zagrożeń i mapowaniu technik atakujących według MITRE ATT&CK
- doświadczenie w audycie i ocenie ryzyka bezpieczeństwa dostawców zewnętrznych, oprogramowania trzeciego oraz bibliotek open-source
Opis stanowiska
Stanowisko w Centrum Usług Informatycznych we Wrocławiu, gdzie będziesz odpowiadać za bieżące bezpieczeństwo systemów teleinformatycznych instytucji publicznej — od obsługi EDR i skanerów podatności, przez analizę logów i zdarzeń, po zgłaszanie incydentów do CSIRT GOV i opiniowanie nowych wdrożeń pod kątem zgodności z KSC, NIS 2 i ISO/IEC 27001. To rola mieszająca pracę operacyjną (reagowanie na incydenty, zarządzanie podatnościami) z pracą dokumentacyjno-szkoleniową (polityki, procedury, kampanie świadomościowe). Dobra oferta dla osoby z co najmniej 3-letnim doświadczeniem w bezpieczeństwie IT, która chce pracować w środowisku regulowanym i blisko współpracować z działami IT oraz audytorami.
🔍 Dekoder Ogłoszenia
🟡
Wykształcenie: średnie
Chociaż wymagane jest wykształcenie średnie, faktyczne wymagania co do wiedzy i umiejętności mogą być znacznie wyższe, a doświadczenie może być kluczowe.
🟡
praktyka w obsłudze systemów klasy EDR oraz skanerów podatności, w tym weryfikacja i wdrażanie działań naprawczych
Oczekuje się nie tylko znajomości narzędzi, ale również samodzielnego rozwiązywania problemów i implementacji poprawek.
🟡
umiejętność kategoryzacji zdarzeń, analizy logów oraz prowadzenia analiz postincydentalnych
Oznacza to konieczność dogłębnego rozumienia procesów bezpieczeństwa i reagowania na incydenty, a nie tylko powierzchownej znajomości.
🟡
znajomość procedur zgłaszania incydentów do CSIRT GOV oraz przepisów KSC, NIS 2 i normy ISO/IEC 27001
Wymagana jest wiedza prawna i proceduralna związana z bezpieczeństwem, co może wykraczać poza typowe zadania specjalisty IT.
🟡
doświadczenie w przeprowadzaniu przeglądów bezpieczeństwa oraz udziale w audytach i testach penetracyjnych np. OWASP
Oczekuje się aktywnego udziału w procesach weryfikacji bezpieczeństwa, a nie tylko biernego uczestnictwa.