Ekspert / Ekspertka ds. Narzędzi Cyberbezpieczeństwa
Brak informacji o wynagrodzeniu
SeniorFull-time·Umowa o pracę
#416405·Dodano dziś·0
Źródło: justjoin.itTech Stack / Keywords
AzureEDR/XDRSIEMMITRE ATT&CKCybersecurityIT SecurityActive Directory
Firma i stanowisko
Bank Millennium to organizacja regulowana działająca w sektorze bankowości, koncentrująca się na rozwoju narzędzi cyberbezpieczeństwa.
Wymagania
- Minimum 4 lata doświadczenia w obszarze cyberbezpieczeństwa, szczególnie w SOC lub incident response
- Doświadczenie w analizie zdarzeń bezpieczeństwa i obsłudze incydentów w środowiskach korporacyjnych
- Praktyczna znajomość analizy logów i telemetrii z systemów SIEM oraz EDR/XDR
- Umiejętność pracy z matrycą MITRE ATT&CK w kontekście analizy incydentów i mapowania technik ataku
- Znajomość środowisk Windows/Active Directory, podstaw bezpieczeństwa sieci i systemów serwerowych
- Doświadczenie w pracy w środowiskach on-premises oraz chmurowych, w szczególności Azure
- Znajomość języka angielskiego do pracy z dokumentacją techniczną i materiałami branżowymi
- Umiejętność samodzielnej organizacji pracy, priorytetyzacji zadań i terminowej realizacji działań
- Wysokie standardy etyczne i stosowanie zasad etycznego prowadzenia testów bezpieczeństwa
Mile widziane:
- Doświadczenie w threat huntingu/Purple Team lub inżynierii detekcji
- Znajomość narzędzi SOAR i automatyzacji reakcji na incydenty
- Podstawowa znajomość analizy malware (triage, klasyfikacja)
- Doświadczenie w sektorze regulowanym, m.in. bankowość, finanse, infrastruktura krytyczna
Obowiązki
- Pełnienie roli eksperta domenowego dla narzędzi cyberbezpieczeństwa takich jak EDR/XDR, SIEM/SOAR, WAF, DLP, IAM/PAM, NDR
- Definiowanie standardów konfiguracji i rozwoju narzędzi bezpieczeństwa
- Opiniowanie architektury bezpieczeństwa systemów IT i chmurowych oraz przygotowywanie wytycznych
- Nadzór nad wykorzystaniem narzędzi bezpieczeństwa przez SOC i zespoły operacyjne
- Analiza skuteczności mechanizmów detekcyjnych i prewencyjnych oraz przygotowywanie wytycznych optymalizacyjnych
- Udział w obsłudze incydentów bezpieczeństwa o podwyższonej wadze (eskalacje, analiza root cause)
- Wsparcie w definiowaniu playbooków, reguł korelacyjnych i scenariuszy reakcji
- Udział w procesach wyboru narzędzi (RFI, RFP, PoC), wdrożeniach, migracjach i rozwoju środowiska bezpieczeństwa
- Tłumaczenie wymagań technicznych na język zrozumiały dla biznesu i audytu
Benefity
- Praca w dojrzałym środowisku bezpieczeństwa w organizacji regulowanej
- Możliwość rozwoju kompetencji w incident response, threat hunting oraz inżynierii detekcji
- Realny wpływ na kształtowanie i rozwój procesów SOC i mechanizmów bezpieczeństwa Banku
- Duża samodzielność działania
- Współpraca z ekspertami z wielu dziedzin
- Stabilne zatrudnienie na umowę o pracę
- Prywatna opieka medyczna w ramach pakietu socjalnego
- Możliwość pracy hybrydowej (2-3 dni w biurze tygodniowo)
- Dostęp do platformy MyBenefit z tysiącem zniżek i benefitów, w tym karta sportowa, bilety do kina, karty prepaid, bony zakupowe i vouchery
- Dostęp do platformy wellbeingowej Mindgram z wsparciem psychologicznym i rozwojem osobistym
- Możliwość przystąpienia do grupowego ubezpieczenia na życie na preferencyjnych warunkach
Opieka zdrowotna
Elastyczne godziny
Inne informacje
Realizując wymogi ustawy o ochronie sygnalistów z 14 czerwca 2024 r., Bank Millennium posiada procedurę dotyczącą zgłaszania informacji o naruszeniu prawa (zgłoszenia wewnętrzne).
Bank Millennium S.A.
16 aktywnych ofert