Senior Security Analyst
9000 - 15k PLN9000 - 15 000 PLN/ mies.UoP
SeniorFull-time·Umowa o pracę
#410182·Dodano wczoraj·0
Źródło: justjoin.itTech Stack / Keywords
SIEMFirewallTestingManagementNetwork
Firma i stanowisko
Rekrutację prowadzimy dla jednego z naszych klientów. To duża i stabilna organizacja z sektora infrastruktury krytycznej. Zespół dba o bezpieczeństwo rozbudowanej sieci teleinformatycznej. Rola skupia się na cyklicznych audytach konfiguracji oraz zaawansowanych testach bezpieczeństwa.
Wymagania
- Minimum 5 lat doświadczenia zawodowego, w tym co najmniej 3 lata na podobnym stanowisku w obszarze cyberbezpieczeństwa.
- Wykształcenie wyższe (preferowane kierunki związane z cyberbezpieczeństwem lub informatyką).
- Posiadanie certyfikatu potwierdzającego zdany egzamin z obszaru pentestów (CEH, OSCP, GPEN lub pokrewne).
- Praktyczna znajomość systemów bezpieczeństwa (SIEM, SOAR, EDR, NDR) oraz narzędzi typu skanery podatności.
- Solidna wiedza z zakresu technologii sieciowych.
- Umiejętność tworzenia dokumentacji technicznej, polityk, standardów i raportów z audytów.
- Samodzielność w analizie i rozwiązywaniu problemów oraz swoboda w przekazywaniu rekomendacji zespołom IT.
- Znajomość języka angielskiego pozwalająca na swobodne czytanie dokumentacji technicznej.
- Wymagane zaświadczenie o niekaralności.
Nice to have:
- Doświadczenie z systemami analizy ruchu sieciowego.
- Praktyczna znajomość rozwiązań klasy NGFW.
- Biegłość w obsłudze narzędzi takich jak Wireshark oraz Nmap.
Obowiązki
- Prowadzenie cyklicznych audytów konfiguracji systemów bezpieczeństwa (Firewall, WAF, SIEM, SOAR, EDR, NDR).
- Wykonywanie testów bezpieczeństwa infrastruktury teleinformatycznej oraz analiza bezpieczeństwa wdrażanych aplikacji.
- Przygotowywanie zaleceń dotyczących usuwania luk bezpieczeństwa i nadzór nad ich realizacją.
- Opracowywanie i aktualizacja polityk konfiguracyjnych oraz standardów bezpieczeństwa IT.
- Zapewnienie zgodności procesów z wymaganiami norm ISO 27001, NIS2 oraz KRI.
- Analiza zdarzeń i incydentów cyberbezpieczeństwa we współpracy z administratorami sieci.
- Szacowanie ryzyka naruszenia bezpieczeństwa informacji i raportowanie wyników analizy.
- Dostrajanie systemów bezpieczeństwa teleinformatycznego oraz udział w audytach wewnętrznych.
Inne informacje
Z uwagi na charakter organizacji wymagane jest zaświadczenie o niekaralności.
Ideamotive
8 aktywnych ofert