IT Security Expert (M/F/D)
⚲ Warszawa
Do uzgodnienia
Wymagania
- doświadczenie w cyberbezpieczeństwie lub IT security w środowisku enterprise
- dobra znajomość bezpieczeństwa sieci, endpointów, poczty i chmury
- doświadczenie w secure application development i zarządzaniu podatnościami
- znajomość MITRE ATT&CK i TTP przeciwników
Mile widziane
- doświadczenie z SIEM use cases i/lub threat hunting
- doświadczenie w logistyce, supply chain lub środowiskach warehouse IT
- certyfikaty CISSP, CISM, CEH, OSCP lub cloud security
Opis stanowiska
Rola w DSV Contract Logistics IT — ochrona platform logistycznych (WMS, integracje, chmura), ocena i zarządzanie ryzykiem cyberbezpieczeństwa, threat modelling, wsparcie pentestów i audytów oraz współpraca z SOC i Group IT Security. Uwaga: oferta mówi o 'embedding security into IT solutions without impacting operational continuity' — w praktyce oznacza to, że bezpieczeństwo ma być priorytetem, ale nie może spowalniać operacji logistycznych, co bywa trudne do pogodzenia. Umowa o pracę, kultura skandynawska.
🔍 Dekoder Ogłoszenia
🔴
embedding security into IT solutions without impacting operational continuity
Oznacza to, że bezpieczeństwo ma być priorytetem, ale nie może spowalniać ani przerywać bieżących operacji biznesowych, co może być trudne w praktyce.
🟡
Act as cybersecurity subject matter expert for Contract Logistics IT stakeholders
Może oznaczać, że będziesz musiał tłumaczyć złożone kwestie bezpieczeństwa osobom nietechnicznym i przekonywać ich do wdrożenia odpowiednich rozwiązań.
🟡
Work hands-on with security tooling (e.g. SIEM, EDR, vulnerability scanners, SOAR)
Wskazuje na praktyczne wykorzystanie narzędzi, co jest pozytywne, ale może też sugerować, że będziesz odpowiedzialny za konfigurację i utrzymanie tych narzędzi.
🟡
support policy and framework development
Może oznaczać, że będziesz brał udział w tworzeniu lub aktualizacji dokumentacji bezpieczeństwa, co jest ważną, ale często czasochłonną częścią pracy.