Specjalista ds. Cyberbezpieczeństwa - Incident Response/SIEM

116 - 120 PLN/ godz.B2B
MidInne·B2B
#414476·Dodano wczoraj·3
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

SIEMIDSIPSVirustotalSandboxWiresharktcpdumpGCIHCISSP

Firma i stanowisko

Poszukujemy doświadczonego Specjalisty ds. Cyberbezpieczeństwa do projektu realizowanego dla dużej organizacji infrastrukturalnej. Rola koncentruje się na monitorowaniu bezpieczeństwa, analizie i obsłudze incydentów, SIEM oraz Incident Response.

Wymagania

  • Praktyczna znajomość systemów klasy SIEM.
  • Doświadczenie w kompleksowym zarządzaniu incydentami bezpieczeństwa – od wykrycia do rozwiązania.
  • Znajomość zagrożeń i technik cyberataków, m.in. phishing, ransomware, DDoS, APT, SQL Injection, XSS.
  • Umiejętność identyfikowania i analizowania malware.
  • Doświadczenie z narzędziami VirusTotal, Sandbox lub podobnymi.
  • Praktyczna znajomość Wireshark i tcpdump.
  • Umiejętność przeprowadzania analizy przyczynowej incydentów oraz oceny ryzyka.
  • Umiejętność właściwego określania priorytetu i krytyczności incydentów.
  • Doświadczenie we współpracy z zespołami IT przy rozwiązywaniu incydentów bezpieczeństwa.

Nice to have:

  • Co najmniej jeden certyfikat lub szkolenie z obszaru cyberbezpieczeństwa, np.:
    • GCIH – GIAC Certified Incident Handler
    • CISSP
    • CEH – Certified Ethical Hacker
    • CompTIA Security+
    • szkolenia z zakresu nowych zagrożeń, analizy malware lub Incident Response.

Obowiązki

  • Nadzorowanie systemów kontroli bezpieczeństwa, w tym SIEM, firewalli oraz IDS/IPS.
  • Monitorowanie infrastruktury IT pod kątem nietypowych i podejrzanych aktywności.
  • Kwalifikacja i klasyfikacja incydentów bezpieczeństwa.
  • Reagowanie na incydenty IT Security oraz koordynowanie procesu ich obsługi.
  • Identyfikowanie źródeł i przyczyn incydentów oraz przeprowadzanie Root Cause Analysis.
  • Podejmowanie działań naprawczych i rekomendowanie zmian w infrastrukturze bezpieczeństwa.
  • Analiza złośliwego oprogramowania z wykorzystaniem VirusTotal i Sandbox.
  • Analiza ruchu sieciowego przy użyciu Wireshark i tcpdump.
  • Ocena poziomu ryzyka i priorytetyzacja incydentów.
  • Przygotowywanie raportów dotyczących incydentów i podjętych działań.
  • Tworzenie i aktualizacja procedur Incident Response.
  • Udział w tworzeniu i testowaniu planów Disaster Recovery (DRP) oraz Business Continuity (BCP).
  • Udział w audytach bezpieczeństwa.
  • Współpraca z administratorami systemów, zespołami developerskimi i zespołami infrastrukturalnymi.

Benefity

  • Praca w modelu hybrydowym: tydzień zdalnie / tydzień stacjonarnie.
  • Lokalizacja: Warszawa, ul. Jagiellońska.
  • Maksymalnie 12 dni pracy z biura w miesiącu.
  • Forma współpracy: B2B.
  • Stawka do 116–120 PLN/h B2B.
  • Okres projektu: około 6 miesięcy z możliwością przedłużenia.

Inne informacje

Informujemy, że administratorem danych jest Crestt z siedzibą w Warszawie. Dane osobowe są przetwarzane w celu realizacji procesu rekrutacji zgodnie z obowiązującymi przepisami. Podanie danych obowiązkowych jest konieczne do przeprowadzenia procesu rekrutacji. Zgoda na przetwarzanie danych osobowych może zostać wycofana w dowolnym momencie.

CRESTT sp. z o.o.

CRESTT sp. z o.o.

14 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz