Stanowisko: Analityk bezpieczeństwa IT
Lokalizacja: Warszawa, Polska
Forma zatrudnienia: UoP
Wynagrodzenie: do 15 000 PLN brutto/miesiąc
Poszukujemy doświadczonej osoby na stanowisko Analityk bezpieczeństwa IT, która będzie odpowiedzialna za przeprowadzanie cyklicznych audytów i testów bezpieczeństwa systemów i infrastruktury teleinformatycznej, przygotowywanie zaleceń naprawczych oraz nadzór nad ich realizacją, a także opracowywanie i aktualizowanie polityk i standardów bezpieczeństwa IT zgodnie z obowiązującymi normami.
Główne zadania:
Prowadzenie cyklicznych audytów konfiguracji systemów bezpieczeństwa: firewall, WAF, SIEM, SOAR, EDR, NDR
Prowadzenie testów bezpieczeństwa infrastruktury teleinformatycznej: testy możliwości przełamania zabezpieczeń, testy konfiguracji i ustawień systemów i aplikacji, analiza bezpieczeństwa wdrażanych aplikacji, ocena i optymalizacja zabezpieczeń
Przygotowanie zaleceń w zakresie usuwania wykrytych luk bezpieczeństwa oraz nadzór nad realizacją zaleceń
Przygotowywanie i nadzór nad realizacją testów bezpieczeństwa w spółce
Opracowywanie i aktualizacja polityk konfiguracyjnych oraz standardów bezpieczeństwa IT
Przygotowywanie rekomendacji dla użytkowników i zespołów IT w zakresie bezpiecznych konfiguracji
Zapewnienie zgodności z wymaganiami norm: ISO 27001, NIS2, KRI
Analiza zdarzeń i incydentów cyberbezpieczeństwa
Współpraca z administratorami sieci i systemów teleinformatycznych przy wyjaśnianiu incydentów
Dostrajanie systemów bezpieczeństwa teleinformatycznego
Szacowanie ryzyka i konsekwencji naruszenia bezpieczeństwa informacji, raportowanie wyników analizy ryzyka
Opracowywanie i aktualizacja wewnętrznych procedur związanych z cyberbezpieczeństwem
Udział w audytach wewnętrznych z obszaru bezpieczeństwa informacji na zgodność z ISO/IEC 27001
Wymagania:
Minimum 5 lat doświadczenia zawodowego, w tym minimum 3 lata na podobnym stanowisku
Wykształcenie wyższe, preferowane z obszaru cyberbezpieczeństwa lub informatyki
Szkolenie z pentestów zakończone zdanym egzaminem: CEH, OSCP lub GPEN
Wiedza z zakresu technologii sieciowych
Praktyczna znajomość systemów bezpieczeństwa: SIEM, SOAR, EDR, NDR
Praktyczna znajomość narzędzi bezpieczeństwa, w szczególności skanerów podatności
Zdolność analizy i samodzielnego rozwiązywania problemów
Znajomość języka angielskiego w stopniu umożliwiającym czytanie dokumentacji technicznej
Gotowość do pracy w systemie dwuzmianowym (06:00-14:00 lub 14:00-22:00), od poniedziałku do piątku
Zaświadczenie o niekaralności (art. 6d ust. 1 ustawy z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym)
Przedstawienie dokumentów potwierdzających wykształcenie i kwalifikacje zawodowe na kolejnym etapie rekrutacji
Mile widziane:
Znajomość systemów analizy ruchu sieciowego
Znajomość systemów klasy NGFW
Znajomość Wireshark
Znajomość nmap
Znajomość roli audytora wewnętrznego ISO/IEC 27001 oraz znajomość NIS2 i KRI
Doświadczenie w podmiocie infrastruktury krytycznej lub w administracji publicznej jest atutem
Proces rekrutacji:
Rozmowa wstępna
Rozmowa techniczna
Decyzja
Zainteresowany/a? Aplikuj już teraz!