Senior Security Analyst

9000 - 15k PLN/ mies.UoP
SeniorFull-time·Umowa o pracę
#410182·Dodano wczoraj·0
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

SIEMFirewallTestingManagementNetwork

Firma i stanowisko

Rekrutację prowadzimy dla jednego z naszych klientów. To duża i stabilna organizacja z sektora infrastruktury krytycznej. Zespół dba o bezpieczeństwo rozbudowanej sieci teleinformatycznej. Rola skupia się na cyklicznych audytach konfiguracji oraz zaawansowanych testach bezpieczeństwa.

Wymagania

  • Minimum 5 lat doświadczenia zawodowego, w tym co najmniej 3 lata na podobnym stanowisku w obszarze cyberbezpieczeństwa.
  • Wykształcenie wyższe (preferowane kierunki związane z cyberbezpieczeństwem lub informatyką).
  • Posiadanie certyfikatu potwierdzającego zdany egzamin z obszaru pentestów (CEH, OSCP, GPEN lub pokrewne).
  • Praktyczna znajomość systemów bezpieczeństwa (SIEM, SOAR, EDR, NDR) oraz narzędzi typu skanery podatności.
  • Solidna wiedza z zakresu technologii sieciowych.
  • Umiejętność tworzenia dokumentacji technicznej, polityk, standardów i raportów z audytów.
  • Samodzielność w analizie i rozwiązywaniu problemów oraz swoboda w przekazywaniu rekomendacji zespołom IT.
  • Znajomość języka angielskiego pozwalająca na swobodne czytanie dokumentacji technicznej.
  • Wymagane zaświadczenie o niekaralności.

Nice to have:

  • Doświadczenie z systemami analizy ruchu sieciowego.
  • Praktyczna znajomość rozwiązań klasy NGFW.
  • Biegłość w obsłudze narzędzi takich jak Wireshark oraz Nmap.

Obowiązki

  • Prowadzenie cyklicznych audytów konfiguracji systemów bezpieczeństwa (Firewall, WAF, SIEM, SOAR, EDR, NDR).
  • Wykonywanie testów bezpieczeństwa infrastruktury teleinformatycznej oraz analiza bezpieczeństwa wdrażanych aplikacji.
  • Przygotowywanie zaleceń dotyczących usuwania luk bezpieczeństwa i nadzór nad ich realizacją.
  • Opracowywanie i aktualizacja polityk konfiguracyjnych oraz standardów bezpieczeństwa IT.
  • Zapewnienie zgodności procesów z wymaganiami norm ISO 27001, NIS2 oraz KRI.
  • Analiza zdarzeń i incydentów cyberbezpieczeństwa we współpracy z administratorami sieci.
  • Szacowanie ryzyka naruszenia bezpieczeństwa informacji i raportowanie wyników analizy.
  • Dostrajanie systemów bezpieczeństwa teleinformatycznego oraz udział w audytach wewnętrznych.

Inne informacje

Z uwagi na charakter organizacji wymagane jest zaświadczenie o niekaralności.

Ideamotive

Ideamotive

8 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz