Cybersecurity Specialist / Administrator (k/m/n)
Tech Stack / Keywords
Firma i stanowisko
Nexio Management to około 550 konsultantów, którzy od ponad 20 lat tworzą zaawansowane rozwiązania IT dla firm w Polsce i za granicą. Specjalizują się w budowie, rozwoju i utrzymaniu systemów i aplikacji oraz doradztwie IT. Firma posiada własne R&D Center prowadzone przez NexioBot - mobilnego robota asystującego wykorzystującego sztuczną inteligencję. Klientem jest międzynarodowa instytucja, dla której poszukiwany jest specjalista ds. cyberbezpieczeństwa.
Wymagania
- Minimum 8 lat doświadczenia w branży IT i co najmniej 5 lat na podobnym stanowisku
- Znajomość języka angielskiego na poziomie minimum B2
- Wykształcenie wyższe
- Minimum 3 aktualne certyfikaty z listy: GCED, GPPA, GCWN, GCUX, GCCC, SSCP, CCSP, CISSP, CSSLP, GSEC, ECSA, SCPO
- Praktyczna znajomość cyklu życia rozwoju oprogramowania (SDLC)
- Znajomość bezpieczeństwa systemów operacyjnych i sieci komputerowych
- Znajomość mechanizmów bezpieczeństwa (security controls)
- Znajomość praktyk bezpieczeństwa ofensywnego i defensywnego
- Znajomość zasad bezpiecznego programowania (Secure Coding)
- Znajomość podatności systemów, zagrożeń, exploitów, testów penetracyjnych, metod usuwania podatności i analizy ryzyka
- Znajomość norm ISO/IEC 27000 oraz zabezpieczeń SANS CIS
- Znajomość standardów OWASP
- Dobra znajomość protokołów sieciowych SMTP, NTP, DNS, LDAP, DHCP oraz infrastruktury PKI/CA
- Umiejętność projektowania i wykonywania testów bezpieczeństwa
- Znajomość zarządzania funkcjami bezpieczeństwa w rozwiązaniach IAM
- Doświadczenie z infrastrukturą PKI
- Doświadczenie w obsłudze platform monitorowania bezpieczeństwa (Splunk, Sentinel, Darktrace)
- Doświadczenie w zarządzaniu usługami analizy ryzyka podatności (Tenable) i koordynacji testów penetracyjnych
- Doświadczenie we wdrażaniu i zarządzaniu platformami PAM
- Doświadczenie w testowaniu bezpieczeństwa aplikacji za pomocą Checkmarx SAST i DAST
- Doświadczenie we wdrażaniu zabezpieczeń zgodnych z architekturą Zero Trust
Obowiązki
- Zapewnianie wsparcia użytkownikom i klientom w obszarze cyberbezpieczeństwa
- Integracja rozwiązań cyberbezpieczeństwa i zapewnienie ich prawidłowego działania
- Bezpieczna konfiguracja systemów, usług i produktów
- Utrzymanie i podnoszenie poziomu bezpieczeństwa systemów, usług i produktów
- Wdrażanie procedur i mechanizmów bezpieczeństwa
- Monitorowanie skuteczności wdrożonych zabezpieczeń i zapewnienie ich prawidłowego działania
- Dokumentowanie i raportowanie stanu bezpieczeństwa
- Współpraca z zespołami IT w zakresie cyberbezpieczeństwa
- Wdrażanie, zarządzanie i instalowanie poprawek eliminujących podatności techniczne
- Definiowanie, projektowanie i wdrażanie zabezpieczeń IT
- Utrzymanie i wsparcie technologii bezpieczeństwa: zarządzanie dostępem, filtrowanie ruchu, bezpieczeństwo poczty, systemy antywirusowe, DLP, informatyka śledcza, ocena podatności, technologie współpracy, bezpieczeństwo chmury
- Udział w przeglądach i audytach bezpieczeństwa informacji
- Aktualizacja dokumentacji technicznej i procedur operacyjnych
- Monitorowanie systemów bezpieczeństwa i reagowanie na zdarzenia
- Rekomendowanie narzędzi bezpieczeństwa
- Wdrażanie zmian zgodnie z procedurami zarządzania zmianą
- Projektowanie, rozwój, konfiguracja i utrzymanie infrastruktury cyberbezpieczeństwa
- Dostarczanie eksperckiej wiedzy i rekomendacji dotyczących konfiguracji bezpieczeństwa
- Ocena i rekomendacja bezpiecznych konfiguracji systemów
- Identyfikowanie wymagań bezpieczeństwa i ich tłumaczenie na wymagania techniczne
- Współpraca z interesariuszami technicznymi i biznesowymi
- Współpraca z zespołami inżynierii sieci i systemów przy wdrażaniu rozwiązań
- Tworzenie dokumentacji technicznej i procedur operacyjnych
- Odpowiedzialność za projekt techniczny oraz udział we wdrażaniu komponentów
- Zapewnienie ciągłości działania zgodnie z poziomami SLA
- Analiza, diagnozowanie i rozwiązywanie problemów systemów cyberbezpieczeństwa
- Diagnostyka i usuwanie awarii infrastruktury bezpieczeństwa
- Dokumentowanie konfiguracji komponentów zabezpieczeń
Benefity
- Praca w modelu hybrydowym: 2-3 dni w tygodniu w biurze
- Stabilność zatrudnienia, długofalowe projekty i możliwość rozwoju
- Elastyczne formy współpracy: B2B, umowa o pracę, umowa zlecenie
- Benefity: Medicover (rozszerzony o stomatologię), FitProfit, lekcje języka angielskiego
- Treningi na siłowni F45 w biurze pod okiem trenerów
- Wewnętrzny program poleceń
- Możliwość finansowania certyfikatów IT
- Wydarzenia okolicznościowe i wyjazdy integracyjne
- Zaangażowanie w akcje charytatywne, takie jak Szlachetna Paczka w ramach #PomagamyNexio
Inne informacje
Informujemy, że administratorem danych jest Nexio Management Sp. z o.o. z siedzibą w Warszawie, ul. Puławskiej 182. Dane osobowe przetwarzane będą w celu realizacji procesu rekrutacji zgodnie z przepisami prawnymi. Podanie danych jest obowiązkowe w zakresie wynikającym z Kodeksu pracy. Dane będą przetwarzane do zakończenia postępowania rekrutacyjnego i ewentualnego dochodzenia roszczeń. Zgoda na przetwarzanie danych osobowych może być wycofana w dowolnym momencie. Odbiorcami danych są serwis Rocket Jobs oraz inne podmioty powiązane z rekrutacją.
Nexio Management
95 aktywnych ofert