Senior Security Analyst
⚲ Warszawa
9 000 - 15 000 PLN brutto (UoP)
Wymagania
- minimum 5 lat doświadczenia zawodowego, w tym co najmniej 3 lata na podobnym stanowisku w obszarze cyberbezpieczeństwa
- certyfikat potwierdzający zdany egzamin z obszaru pentestów (CEH, OSCP, GPEN lub pokrewne)
- wykształcenie wyższe, preferowane kierunki związane z cyberbezpieczeństwem lub informatyką
- praktyczna znajomość systemów bezpieczeństwa (SIEM, SOAR, EDR, NDR) oraz skanerów podatności
- znajomość języka angielskiego pozwalająca na swobodne czytanie dokumentacji technicznej
- zaświadczenie o niekaralności (wymóg organizacji)
Mile widziane
- doświadczenie z systemami analizy ruchu sieciowego
- praktyczna znajomość rozwiązań klasy NGFW oraz narzędzi Wireshark i Nmap
Opis stanowiska
Rola w zespole dbającym o bezpieczeństwo rozbudowanej sieci teleinformatycznej w organizacji z sektora infrastruktury krytycznej — prowadzenie cyklicznych audytów konfiguracji systemów bezpieczeństwa (Firewall, WAF, SIEM, SOAR, EDR, NDR), testy bezpieczeństwa infrastruktury i aplikacji, opracowywanie polityk konfiguracyjnych oraz analiza incydentów. To oferta dla doświadczonego specjalisty z min. 5-letnim stażem, w tym 3 lata na podobnym stanowisku, z certyfikatem pentestowym. Uwaga: rola jest bardzo samodzielna — pełny cykl zarządzania ryzykiem bez wsparcia zespołu, w środowisku o dużych wymaganiach zgodności (ISO 27001, NIS2, KRI).
🔍 Dekoder Ogłoszenia
🔴
duża i stabilna organizacja z sektora infrastruktury krytycznej
Może oznaczać biurokrację, powolne procesy decyzyjne i potencjalnie przestarzałe technologie.
🔴
Rola skupia się na cyklicznych audytach konfiguracji oraz zaawansowanych testach bezpieczeństwa.
Może oznaczać, że większość pracy będzie polegać na rutynowych przeglądach i testach, a mniej na proaktywnym budowaniu strategii bezpieczeństwa.
🔴
samodzielnie identyfikować luki, zarządzać ryzykiem i wdrażać odpowiednie standardy
Oznacza, że będziesz odpowiedzialny za pełen cykl życia zarządzania ryzykiem, co może być bardzo obciążające bez wsparcia zespołu.
🔴
analiza zdarzeń i incydentów cyberbezpieczeństwa we współpracy z administratorami sieci.
Współpraca może oznaczać, że będziesz musiał przekonywać innych do swoich zaleceń, a nie tylko je wdrażać.
🔴
udział w audytach wewnętrznych.
Może oznaczać konieczność przygotowania dokumentacji i tłumaczenia działań zespołu w sposób zrozumiały dla audytorów.