Specjalista ds. Cyberbezpieczeństwa - Incident Response/SIEM
116 - 120 PLN/ godz.B2B
MidInne·B2B
#414476·Dodano wczoraj·3
Źródło: justjoin.itTech Stack / Keywords
SIEMIDSIPSVirustotalSandboxWiresharktcpdumpGCIHCISSP
Firma i stanowisko
Poszukujemy doświadczonego Specjalisty ds. Cyberbezpieczeństwa do projektu realizowanego dla dużej organizacji infrastrukturalnej. Rola koncentruje się na monitorowaniu bezpieczeństwa, analizie i obsłudze incydentów, SIEM oraz Incident Response.
Wymagania
- Praktyczna znajomość systemów klasy SIEM.
- Doświadczenie w kompleksowym zarządzaniu incydentami bezpieczeństwa – od wykrycia do rozwiązania.
- Znajomość zagrożeń i technik cyberataków, m.in. phishing, ransomware, DDoS, APT, SQL Injection, XSS.
- Umiejętność identyfikowania i analizowania malware.
- Doświadczenie z narzędziami VirusTotal, Sandbox lub podobnymi.
- Praktyczna znajomość Wireshark i tcpdump.
- Umiejętność przeprowadzania analizy przyczynowej incydentów oraz oceny ryzyka.
- Umiejętność właściwego określania priorytetu i krytyczności incydentów.
- Doświadczenie we współpracy z zespołami IT przy rozwiązywaniu incydentów bezpieczeństwa.
Nice to have:
- Co najmniej jeden certyfikat lub szkolenie z obszaru cyberbezpieczeństwa, np.:
- GCIH – GIAC Certified Incident Handler
- CISSP
- CEH – Certified Ethical Hacker
- CompTIA Security+
- szkolenia z zakresu nowych zagrożeń, analizy malware lub Incident Response.
Obowiązki
- Nadzorowanie systemów kontroli bezpieczeństwa, w tym SIEM, firewalli oraz IDS/IPS.
- Monitorowanie infrastruktury IT pod kątem nietypowych i podejrzanych aktywności.
- Kwalifikacja i klasyfikacja incydentów bezpieczeństwa.
- Reagowanie na incydenty IT Security oraz koordynowanie procesu ich obsługi.
- Identyfikowanie źródeł i przyczyn incydentów oraz przeprowadzanie Root Cause Analysis.
- Podejmowanie działań naprawczych i rekomendowanie zmian w infrastrukturze bezpieczeństwa.
- Analiza złośliwego oprogramowania z wykorzystaniem VirusTotal i Sandbox.
- Analiza ruchu sieciowego przy użyciu Wireshark i tcpdump.
- Ocena poziomu ryzyka i priorytetyzacja incydentów.
- Przygotowywanie raportów dotyczących incydentów i podjętych działań.
- Tworzenie i aktualizacja procedur Incident Response.
- Udział w tworzeniu i testowaniu planów Disaster Recovery (DRP) oraz Business Continuity (BCP).
- Udział w audytach bezpieczeństwa.
- Współpraca z administratorami systemów, zespołami developerskimi i zespołami infrastrukturalnymi.
Benefity
- Praca w modelu hybrydowym: tydzień zdalnie / tydzień stacjonarnie.
- Lokalizacja: Warszawa, ul. Jagiellońska.
- Maksymalnie 12 dni pracy z biura w miesiącu.
- Forma współpracy: B2B.
- Stawka do 116–120 PLN/h B2B.
- Okres projektu: około 6 miesięcy z możliwością przedłużenia.
Inne informacje
Informujemy, że administratorem danych jest Crestt z siedzibą w Warszawie. Dane osobowe są przetwarzane w celu realizacji procesu rekrutacji zgodnie z obowiązującymi przepisami. Podanie danych obowiązkowych jest konieczne do przeprowadzenia procesu rekrutacji. Zgoda na przetwarzanie danych osobowych może zostać wycofana w dowolnym momencie.
CRESTT sp. z o.o.
14 aktywnych ofert