Cybersecurity / Security Architect – SIEM & Security Monitoring

Brak informacji o wynagrodzeniu
SeniorFull-time·B2B
#413057·Dodano 5 dni temu·0
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

CybersecurityArchitectureSplunkAzure DevOpsMitreATT&CKMitreD3Fend

Firma i stanowisko

Nexio Management to około 550 konsultantów, którzy od ponad 20 lat tworzą zaawansowane rozwiązania IT dla firm w Polsce i za granicą. Specjalizują się w budowie, rozwoju i utrzymaniu systemów i aplikacji oraz doradztwie IT. Posiadają własne R&D Center, w tym NexioBot - mobilnego robota asystującego wykorzystującego sztuczną inteligencję do komunikacji. Działają w modelach managed services, fixed prices oraz scale up the team, obsługując klientów z wielu branż.

Wymagania

  • Minimum 10 lat doświadczenia w IT, w tym co najmniej 8 lat w obszarze cyberbezpieczeństwa, SIEM, Security Monitoring lub Security Engineering.
  • Doświadczenie na poziomie Senior Security / SIEM Architect, Security Engineer lub podobnym, łączące projektowanie i prace hands-on.
  • Certyfikacje: CISSP, CCSP, GPEN, Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin, TOGAF 9 lub zbliżone.
  • Bardzo dobra znajomość Splunk Enterprise, Splunk Enterprise Security, oraz praktyczne doświadczenie z Splunk SOAR, Splunk UBA i Cribl Stream.
  • Doświadczenie w integracji źródeł logów z SIEM, projektowaniu procesów zbierania i normalizacji danych oraz tworzeniu correlation searches i reguł detekcji.
  • Bardzo dobra znajomość MITRE ATT&CK oraz znajomość MITRE D3FEND i ich zastosowania w security monitoring / detection engineering.
  • Praktyczna znajomość defensive security, w tym monitoring, threat hunting, incident triage i detection engineering, oraz podstaw offensive security / penetration testing.
  • Znajomość bezpieczeństwa środowisk Windows/Linux oraz sieci, w tym analizy logów, telemetryki i mechanizmów kontroli dostępu.
  • Doświadczenie w projektowaniu architektury rozwiązań bezpieczeństwa oraz przygotowywaniu dokumentacji HLD/LLD.
  • Znajomość Secure SDLC, security controls, IaC i CI/CD, mile widziane doświadczenie z Azure DevOps.
  • Umiejętność tworzenia i automatyzacji playbooków w Splunk SOAR.
  • Doświadczenie w tworzeniu standardów, procedur i polityk bezpieczeństwa oraz przekładaniu ich na rozwiązania techniczne.
  • Umiejętność analizy ryzyka, podatności i wyników audytów oraz planowania działań naprawczych.
  • Doświadczenie we współpracy z MSSP, dostawcami technologii oraz zespołami SOC/IT, oraz w przygotowywaniu roadmap i rekomendacji dla decydentów.
  • Umiejętność tworzenia czytelnej dokumentacji i raportów technicznych oraz komunikowania złożonych zagadnień bezpieczeństwa technicznym i biznesowym odbiorcom.
  • Wykształcenie wyższe.
  • Angielski na poziomie minimum B2.

Obowiązki

  • Rozwój i utrzymanie standardów w obszarze Security Monitoring i Logging oraz dbanie o działanie i wydajność platform monitorujących.
  • Projektowanie i rozwój rozwiązań do zbierania, przetwarzania i analizy zdarzeń bezpieczeństwa, ze szczególnym uwzględnieniem środowiska SIEM/Splunk.
  • Integracja nowych źródeł logów z platformą SIEM, identyfikacja telemetryki, analiza i normalizacja danych.
  • Tworzenie i optymalizacja use case’ów monitoringu, reguł detekcji i korelacji opartych na MITRE ATT&CK i MITRE D3FEND.
  • Konfiguracja, administracja i rozwój komponentów ekosystemu Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA oraz Cribl Stream.
  • Projektowanie i automatyzacja procesów wykrywania i obsługi incydentów, w tym rozwój playbooków i mechanizmów SOAR.
  • Współpraca z właścicielami systemów, zespołami IT i Security Operations przy rozwoju architektury monitoringu.
  • Przekładanie wymagań i standardów bezpieczeństwa na rozwiązania techniczne i mechanizmy kontrolne.
  • Udział w analizie zagrożeń, podatności i wyników audytów oraz wsparcie działań naprawczych i analiz forensic.
  • Tworzenie i utrzymywanie dokumentacji technicznej i architektonicznej, w tym HLD, LLD, procedur i playbooków.
  • Przygotowywanie dashboardów, raportów i rekomendacji dotyczących efektów monitoringu oraz rozwój standardów i roadmapy cyberbezpieczeństwa.
  • Automatyzacja wdrażania i zarządzania rozwiązaniami bezpieczeństwa z wykorzystaniem skryptów, IaC i CI/CD, w tym Azure DevOps.
  • Udział w ocenie nowych technologii i dostawców.

Benefity

  • Stabilność zatrudnienia na długofalowych projektach i współpraca z wiodącymi firmami.
  • Elastyczne formy współpracy: umowa B2B, umowa o pracę lub zlecenie.
  • Benefity Medicover (rozszerzony o stomatologię), FitProfit oraz lekcje języka angielskiego.
  • Treningi na siłowni F45 zlokalizowanej w biurze przy ul. Puławskiej.
  • Wewnętrzny program poleceń.
  • Możliwość finansowania certyfikatów IT.
  • Tryb pracy hybrydowy, zdalny lub stacjonarny w zależności od projektu.
  • Wydarzenia okolicznościowe i wyjazdy integracyjne.
  • Zaangażowanie w akcje charytatywne, takie jak Szlachetna Paczka, w ramach inicjatywy #PomagamyNexio.
Elastyczne godziny
Opieka zdrowotna
Kursy językowe
Karta sportowa
Premie
Dofinansowanie szkoleń
Spotkania integracyjne

Inne informacje

Informujemy, że administratorem danych jest Nexio Management Sp. z o.o. z siedzibą w Warszawie, ul. Puławskiej 182. Podanie danych obowiązkowych jest konieczne do realizacji procesu rekrutacji. Administrator przetwarza dane na podstawie obowiązku prawnego, a dane dodatkowe na podstawie zgody. Zgoda na przetwarzanie danych może być wycofana w dowolnym momencie. Odbiorcą danych jest serwis Rocket Jobs oraz inni partnerzy rekrutacji.

Nexio Management

Nexio Management

107 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz