Główny specjalista / Główna specjalistka ds. wsparcia podmiotów w Wydziale CSIRT
Brak informacji o wynagrodzeniu
SeniorFull-time·Umowa o pracę
#371092·Dodano 2 dni temu·0
Źródło: www.pracuj.plTech Stack / Keywords
CSIRTSIEMXDRIDS/IPSMITRE ATT&CKUEBAThreat IntelligenceKSCNIS 2ISO 27001
Firma i stanowisko
Urząd Dozoru Technicznego jest państwową osobą prawną działającą w obszarze bezpieczeństwa urządzeń technicznych. Organizacja oferuje współpracę z ekspertami technicznymi oraz kontakt z nowoczesną technologią wdrażaną w przemyśle. Pracownicy mają szerokie możliwości rozwoju w obszarach inspekcji, audytu i szkoleń.
Wymagania
- Wykształcenie wyższe II stopnia, preferowane kierunki: cyberbezpieczeństwo, inżynieria systemów/informatyczne, techniczne lub pokrewne.
- Minimum 4 lata doświadczenia na stanowiskach związanych z zakresem zadań.
- Znajomość języka angielskiego.
- Znajomość technologii bezpieczeństwa IT i OT oraz regulacji prawnych takich jak KSC/NIS 2 i standardów ISO 27001, ISO 22301, IEC 62443.
- Znajomość systemów operacyjnych Windows/Linux, sieci komputerowych (TCP/IP, DNS, HTTP, VPN) oraz narzędzi pentestera.
- Umiejętności techniczne, informatyczne, myślenie analityczne i precyzyjność.
- Umiejętność poszukiwania informacji, badania rynku i krytycznej oceny wiarygodności źródeł.
- Komunikatywność, ekspresja w mowie oraz współpraca w zespole.
- Samoorganizacja, asertywność, otwartość na zmiany i odporność na stres.
Mile widziane:
- Posiadanie certyfikatów branżowych takich jak OSCP, Comptia Security+, CySA+/SC-200, CISSP, CISA, CEH, ITIL, ISO 27001 Practitioner.
Obowiązki
- Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT).
- Identyfikacja, analiza, eskalacja oraz koordynacja działań naprawczych, prowadzenie dokumentacji incydentów oraz rekomendacja działań zapobiegawczych.
- Uczestniczenie w symulacjach i testach planów reagowania.
- Monitorowanie i wykrywanie zagrożeń, w tym projektowanie i wdrażanie reguł detekcyjnych w systemach SIEM, XDR, IDS/IPS.
- Analiza zachowań użytkowników i wykrywanie technik ataków (MITRE ATT&CK, UEBA).
- Integrowanie danych telemetrycznych i wzbogacanie ich informacjami z Threat Intelligence.
- Realizowanie procesów zakupowych, w tym analizowanie potrzeb, wybór dostawców, oceny dostawców wysokiego ryzyka, negocjacje, składanie zamówień i weryfikacja zgodności z zamówieniem.
- Wspieranie rozwoju i doskonalenie procedur oraz narzędzi wykorzystywanych w obsłudze incydentów.
- Współpraca z innymi zespołami CSIRT sektorowego oraz partnerami zewnętrznymi w zakresie wymiany informacji i koordynacji działań.
Benefity
- Praca w nowoczesnej, dużej i ugruntowanej na rynku organizacji.
- Szeroki pakiet benefitów.
- Dofinansowanie zajęć sportowych.
- Prywatna opieka medyczna.
- Ubezpieczenie na życie.
- Możliwość pracy zdalnej.
- Elastyczny czas pracy.
- Dofinansowanie biletów do kina i teatru.
- Dofinansowanie wypoczynku.
- Kursy, szkolenia, egzaminy oraz bezpłatna nauka języków.
Karta sportowa
Opieka zdrowotna
Ubezpieczenie
Elastyczne godziny
Kursy językowe
Urząd Dozoru Technicznego
4 aktywne oferty