Cybersecurity / Security Architect – SIEM & Security Monitoring
Tech Stack / Keywords
Firma i stanowisko
Nexio Management to około 550 konsultantów, którzy od ponad 20 lat tworzą zaawansowane rozwiązania IT dla firm w Polsce i za granicą. Specjalizują się w budowie, rozwoju i utrzymaniu systemów i aplikacji oraz doradztwie IT. Posiadają własne R&D Center, w tym NexioBot - mobilnego robota asystującego wykorzystującego sztuczną inteligencję do komunikacji. Działają w modelach managed services, fixed prices oraz scale up the team, obsługując klientów z wielu branż.
Wymagania
- Minimum 10 lat doświadczenia w IT, w tym co najmniej 8 lat w obszarze cyberbezpieczeństwa, SIEM, Security Monitoring lub Security Engineering.
- Doświadczenie na poziomie Senior Security / SIEM Architect, Security Engineer lub podobnym, łączące projektowanie i prace hands-on.
- Certyfikacje: CISSP, CCSP, GPEN, Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin, TOGAF 9 lub zbliżone.
- Bardzo dobra znajomość Splunk Enterprise, Splunk Enterprise Security, oraz praktyczne doświadczenie z Splunk SOAR, Splunk UBA i Cribl Stream.
- Doświadczenie w integracji źródeł logów z SIEM, projektowaniu procesów zbierania i normalizacji danych oraz tworzeniu correlation searches i reguł detekcji.
- Bardzo dobra znajomość MITRE ATT&CK oraz znajomość MITRE D3FEND i ich zastosowania w security monitoring / detection engineering.
- Praktyczna znajomość defensive security, w tym monitoring, threat hunting, incident triage i detection engineering, oraz podstaw offensive security / penetration testing.
- Znajomość bezpieczeństwa środowisk Windows/Linux oraz sieci, w tym analizy logów, telemetryki i mechanizmów kontroli dostępu.
- Doświadczenie w projektowaniu architektury rozwiązań bezpieczeństwa oraz przygotowywaniu dokumentacji HLD/LLD.
- Znajomość Secure SDLC, security controls, IaC i CI/CD, mile widziane doświadczenie z Azure DevOps.
- Umiejętność tworzenia i automatyzacji playbooków w Splunk SOAR.
- Doświadczenie w tworzeniu standardów, procedur i polityk bezpieczeństwa oraz przekładaniu ich na rozwiązania techniczne.
- Umiejętność analizy ryzyka, podatności i wyników audytów oraz planowania działań naprawczych.
- Doświadczenie we współpracy z MSSP, dostawcami technologii oraz zespołami SOC/IT, oraz w przygotowywaniu roadmap i rekomendacji dla decydentów.
- Umiejętność tworzenia czytelnej dokumentacji i raportów technicznych oraz komunikowania złożonych zagadnień bezpieczeństwa technicznym i biznesowym odbiorcom.
- Wykształcenie wyższe.
- Angielski na poziomie minimum B2.
Obowiązki
- Rozwój i utrzymanie standardów w obszarze Security Monitoring i Logging oraz dbanie o działanie i wydajność platform monitorujących.
- Projektowanie i rozwój rozwiązań do zbierania, przetwarzania i analizy zdarzeń bezpieczeństwa, ze szczególnym uwzględnieniem środowiska SIEM/Splunk.
- Integracja nowych źródeł logów z platformą SIEM, identyfikacja telemetryki, analiza i normalizacja danych.
- Tworzenie i optymalizacja use case’ów monitoringu, reguł detekcji i korelacji opartych na MITRE ATT&CK i MITRE D3FEND.
- Konfiguracja, administracja i rozwój komponentów ekosystemu Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA oraz Cribl Stream.
- Projektowanie i automatyzacja procesów wykrywania i obsługi incydentów, w tym rozwój playbooków i mechanizmów SOAR.
- Współpraca z właścicielami systemów, zespołami IT i Security Operations przy rozwoju architektury monitoringu.
- Przekładanie wymagań i standardów bezpieczeństwa na rozwiązania techniczne i mechanizmy kontrolne.
- Udział w analizie zagrożeń, podatności i wyników audytów oraz wsparcie działań naprawczych i analiz forensic.
- Tworzenie i utrzymywanie dokumentacji technicznej i architektonicznej, w tym HLD, LLD, procedur i playbooków.
- Przygotowywanie dashboardów, raportów i rekomendacji dotyczących efektów monitoringu oraz rozwój standardów i roadmapy cyberbezpieczeństwa.
- Automatyzacja wdrażania i zarządzania rozwiązaniami bezpieczeństwa z wykorzystaniem skryptów, IaC i CI/CD, w tym Azure DevOps.
- Udział w ocenie nowych technologii i dostawców.
Benefity
- Stabilność zatrudnienia na długofalowych projektach i współpraca z wiodącymi firmami.
- Elastyczne formy współpracy: umowa B2B, umowa o pracę lub zlecenie.
- Benefity Medicover (rozszerzony o stomatologię), FitProfit oraz lekcje języka angielskiego.
- Treningi na siłowni F45 zlokalizowanej w biurze przy ul. Puławskiej.
- Wewnętrzny program poleceń.
- Możliwość finansowania certyfikatów IT.
- Tryb pracy hybrydowy, zdalny lub stacjonarny w zależności od projektu.
- Wydarzenia okolicznościowe i wyjazdy integracyjne.
- Zaangażowanie w akcje charytatywne, takie jak Szlachetna Paczka, w ramach inicjatywy #PomagamyNexio.
Inne informacje
Informujemy, że administratorem danych jest Nexio Management Sp. z o.o. z siedzibą w Warszawie, ul. Puławskiej 182. Podanie danych obowiązkowych jest konieczne do realizacji procesu rekrutacji. Administrator przetwarza dane na podstawie obowiązku prawnego, a dane dodatkowe na podstawie zgody. Zgoda na przetwarzanie danych może być wycofana w dowolnym momencie. Odbiorcą danych jest serwis Rocket Jobs oraz inni partnerzy rekrutacji.
Nexio Management
107 aktywnych ofert