Cybersecurity Specialist / Administrator (k/m/n)

Brak informacji o wynagrodzeniu
SeniorFull-time·B2B·Umowa o pracę
#396633·Dodano wczoraj·0
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

CybersecuritySDLCsystem securityNetwork SecuritySecurity controlssecure coding practices

Firma i stanowisko

Nexio Management to około 550 konsultantów, którzy od ponad 20 lat tworzą zaawansowane rozwiązania IT dla firm w Polsce i za granicą. Specjalizują się w budowie, rozwoju i utrzymaniu systemów i aplikacji oraz doradztwie IT. Firma posiada własne R&D Center prowadzone przez NexioBot - mobilnego robota asystującego wykorzystującego sztuczną inteligencję. Klientem jest międzynarodowa instytucja, dla której poszukiwany jest specjalista ds. cyberbezpieczeństwa.

Wymagania

  • Minimum 8 lat doświadczenia w branży IT i co najmniej 5 lat na podobnym stanowisku
  • Znajomość języka angielskiego na poziomie minimum B2
  • Wykształcenie wyższe
  • Minimum 3 aktualne certyfikaty z listy: GCED, GPPA, GCWN, GCUX, GCCC, SSCP, CCSP, CISSP, CSSLP, GSEC, ECSA, SCPO
  • Praktyczna znajomość cyklu życia rozwoju oprogramowania (SDLC)
  • Znajomość bezpieczeństwa systemów operacyjnych i sieci komputerowych
  • Znajomość mechanizmów bezpieczeństwa (security controls)
  • Znajomość praktyk bezpieczeństwa ofensywnego i defensywnego
  • Znajomość zasad bezpiecznego programowania (Secure Coding)
  • Znajomość podatności systemów, zagrożeń, exploitów, testów penetracyjnych, metod usuwania podatności i analizy ryzyka
  • Znajomość norm ISO/IEC 27000 oraz zabezpieczeń SANS CIS
  • Znajomość standardów OWASP
  • Dobra znajomość protokołów sieciowych SMTP, NTP, DNS, LDAP, DHCP oraz infrastruktury PKI/CA
  • Umiejętność projektowania i wykonywania testów bezpieczeństwa
  • Znajomość zarządzania funkcjami bezpieczeństwa w rozwiązaniach IAM
  • Doświadczenie z infrastrukturą PKI
  • Doświadczenie w obsłudze platform monitorowania bezpieczeństwa (Splunk, Sentinel, Darktrace)
  • Doświadczenie w zarządzaniu usługami analizy ryzyka podatności (Tenable) i koordynacji testów penetracyjnych
  • Doświadczenie we wdrażaniu i zarządzaniu platformami PAM
  • Doświadczenie w testowaniu bezpieczeństwa aplikacji za pomocą Checkmarx SAST i DAST
  • Doświadczenie we wdrażaniu zabezpieczeń zgodnych z architekturą Zero Trust

Obowiązki

  • Zapewnianie wsparcia użytkownikom i klientom w obszarze cyberbezpieczeństwa
  • Integracja rozwiązań cyberbezpieczeństwa i zapewnienie ich prawidłowego działania
  • Bezpieczna konfiguracja systemów, usług i produktów
  • Utrzymanie i podnoszenie poziomu bezpieczeństwa systemów, usług i produktów
  • Wdrażanie procedur i mechanizmów bezpieczeństwa
  • Monitorowanie skuteczności wdrożonych zabezpieczeń i zapewnienie ich prawidłowego działania
  • Dokumentowanie i raportowanie stanu bezpieczeństwa
  • Współpraca z zespołami IT w zakresie cyberbezpieczeństwa
  • Wdrażanie, zarządzanie i instalowanie poprawek eliminujących podatności techniczne
  • Definiowanie, projektowanie i wdrażanie zabezpieczeń IT
  • Utrzymanie i wsparcie technologii bezpieczeństwa: zarządzanie dostępem, filtrowanie ruchu, bezpieczeństwo poczty, systemy antywirusowe, DLP, informatyka śledcza, ocena podatności, technologie współpracy, bezpieczeństwo chmury
  • Udział w przeglądach i audytach bezpieczeństwa informacji
  • Aktualizacja dokumentacji technicznej i procedur operacyjnych
  • Monitorowanie systemów bezpieczeństwa i reagowanie na zdarzenia
  • Rekomendowanie narzędzi bezpieczeństwa
  • Wdrażanie zmian zgodnie z procedurami zarządzania zmianą
  • Projektowanie, rozwój, konfiguracja i utrzymanie infrastruktury cyberbezpieczeństwa
  • Dostarczanie eksperckiej wiedzy i rekomendacji dotyczących konfiguracji bezpieczeństwa
  • Ocena i rekomendacja bezpiecznych konfiguracji systemów
  • Identyfikowanie wymagań bezpieczeństwa i ich tłumaczenie na wymagania techniczne
  • Współpraca z interesariuszami technicznymi i biznesowymi
  • Współpraca z zespołami inżynierii sieci i systemów przy wdrażaniu rozwiązań
  • Tworzenie dokumentacji technicznej i procedur operacyjnych
  • Odpowiedzialność za projekt techniczny oraz udział we wdrażaniu komponentów
  • Zapewnienie ciągłości działania zgodnie z poziomami SLA
  • Analiza, diagnozowanie i rozwiązywanie problemów systemów cyberbezpieczeństwa
  • Diagnostyka i usuwanie awarii infrastruktury bezpieczeństwa
  • Dokumentowanie konfiguracji komponentów zabezpieczeń

Benefity

  • Praca w modelu hybrydowym: 2-3 dni w tygodniu w biurze
  • Stabilność zatrudnienia, długofalowe projekty i możliwość rozwoju
  • Elastyczne formy współpracy: B2B, umowa o pracę, umowa zlecenie
  • Benefity: Medicover (rozszerzony o stomatologię), FitProfit, lekcje języka angielskiego
  • Treningi na siłowni F45 w biurze pod okiem trenerów
  • Wewnętrzny program poleceń
  • Możliwość finansowania certyfikatów IT
  • Wydarzenia okolicznościowe i wyjazdy integracyjne
  • Zaangażowanie w akcje charytatywne, takie jak Szlachetna Paczka w ramach #PomagamyNexio
Elastyczne godziny
Opieka zdrowotna
Karta sportowa
Kursy językowe

Inne informacje

Informujemy, że administratorem danych jest Nexio Management Sp. z o.o. z siedzibą w Warszawie, ul. Puławskiej 182. Dane osobowe przetwarzane będą w celu realizacji procesu rekrutacji zgodnie z przepisami prawnymi. Podanie danych jest obowiązkowe w zakresie wynikającym z Kodeksu pracy. Dane będą przetwarzane do zakończenia postępowania rekrutacyjnego i ewentualnego dochodzenia roszczeń. Zgoda na przetwarzanie danych osobowych może być wycofana w dowolnym momencie. Odbiorcami danych są serwis Rocket Jobs oraz inne podmioty powiązane z rekrutacją.

Nexio Management

Nexio Management

95 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz