Ekspert / Ekspertka ds. Narzędzi Cyberbezpieczeństwa

Brak informacji o wynagrodzeniu
SeniorFull-time·Umowa o pracę
#416405·Dodano dziś·0
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

AzureEDR/XDRSIEMMITRE ATT&CKCybersecurityIT SecurityActive Directory

Firma i stanowisko

Bank Millennium to organizacja regulowana działająca w sektorze bankowości, koncentrująca się na rozwoju narzędzi cyberbezpieczeństwa.

Wymagania

  • Minimum 4 lata doświadczenia w obszarze cyberbezpieczeństwa, szczególnie w SOC lub incident response
  • Doświadczenie w analizie zdarzeń bezpieczeństwa i obsłudze incydentów w środowiskach korporacyjnych
  • Praktyczna znajomość analizy logów i telemetrii z systemów SIEM oraz EDR/XDR
  • Umiejętność pracy z matrycą MITRE ATT&CK w kontekście analizy incydentów i mapowania technik ataku
  • Znajomość środowisk Windows/Active Directory, podstaw bezpieczeństwa sieci i systemów serwerowych
  • Doświadczenie w pracy w środowiskach on-premises oraz chmurowych, w szczególności Azure
  • Znajomość języka angielskiego do pracy z dokumentacją techniczną i materiałami branżowymi
  • Umiejętność samodzielnej organizacji pracy, priorytetyzacji zadań i terminowej realizacji działań
  • Wysokie standardy etyczne i stosowanie zasad etycznego prowadzenia testów bezpieczeństwa

Mile widziane:

  • Doświadczenie w threat huntingu/Purple Team lub inżynierii detekcji
  • Znajomość narzędzi SOAR i automatyzacji reakcji na incydenty
  • Podstawowa znajomość analizy malware (triage, klasyfikacja)
  • Doświadczenie w sektorze regulowanym, m.in. bankowość, finanse, infrastruktura krytyczna

Obowiązki

  • Pełnienie roli eksperta domenowego dla narzędzi cyberbezpieczeństwa takich jak EDR/XDR, SIEM/SOAR, WAF, DLP, IAM/PAM, NDR
  • Definiowanie standardów konfiguracji i rozwoju narzędzi bezpieczeństwa
  • Opiniowanie architektury bezpieczeństwa systemów IT i chmurowych oraz przygotowywanie wytycznych
  • Nadzór nad wykorzystaniem narzędzi bezpieczeństwa przez SOC i zespoły operacyjne
  • Analiza skuteczności mechanizmów detekcyjnych i prewencyjnych oraz przygotowywanie wytycznych optymalizacyjnych
  • Udział w obsłudze incydentów bezpieczeństwa o podwyższonej wadze (eskalacje, analiza root cause)
  • Wsparcie w definiowaniu playbooków, reguł korelacyjnych i scenariuszy reakcji
  • Udział w procesach wyboru narzędzi (RFI, RFP, PoC), wdrożeniach, migracjach i rozwoju środowiska bezpieczeństwa
  • Tłumaczenie wymagań technicznych na język zrozumiały dla biznesu i audytu

Benefity

  • Praca w dojrzałym środowisku bezpieczeństwa w organizacji regulowanej
  • Możliwość rozwoju kompetencji w incident response, threat hunting oraz inżynierii detekcji
  • Realny wpływ na kształtowanie i rozwój procesów SOC i mechanizmów bezpieczeństwa Banku
  • Duża samodzielność działania
  • Współpraca z ekspertami z wielu dziedzin
  • Stabilne zatrudnienie na umowę o pracę
  • Prywatna opieka medyczna w ramach pakietu socjalnego
  • Możliwość pracy hybrydowej (2-3 dni w biurze tygodniowo)
  • Dostęp do platformy MyBenefit z tysiącem zniżek i benefitów, w tym karta sportowa, bilety do kina, karty prepaid, bony zakupowe i vouchery
  • Dostęp do platformy wellbeingowej Mindgram z wsparciem psychologicznym i rozwojem osobistym
  • Możliwość przystąpienia do grupowego ubezpieczenia na życie na preferencyjnych warunkach
Opieka zdrowotna
Elastyczne godziny

Inne informacje

Realizując wymogi ustawy o ochronie sygnalistów z 14 czerwca 2024 r., Bank Millennium posiada procedurę dotyczącą zgłaszania informacji o naruszeniu prawa (zgłoszenia wewnętrzne).

Bank Millennium S.A.

Bank Millennium S.A.

16 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz