JustJoin.IT Stacjonarnie Senior

Senior Security Analyst

Ideamotive

⚲ Warszawa

9 000 - 15 000 PLN brutto (UoP)

Wymagania

  • minimum 5 lat doświadczenia zawodowego, w tym co najmniej 3 lata na podobnym stanowisku w obszarze cyberbezpieczeństwa
  • certyfikat potwierdzający zdany egzamin z obszaru pentestów (CEH, OSCP, GPEN lub pokrewne)
  • wykształcenie wyższe, preferowane kierunki związane z cyberbezpieczeństwem lub informatyką
  • praktyczna znajomość systemów bezpieczeństwa (SIEM, SOAR, EDR, NDR) oraz skanerów podatności
  • znajomość języka angielskiego pozwalająca na swobodne czytanie dokumentacji technicznej
  • zaświadczenie o niekaralności (wymóg organizacji)

Mile widziane

  • doświadczenie z systemami analizy ruchu sieciowego
  • praktyczna znajomość rozwiązań klasy NGFW oraz narzędzi Wireshark i Nmap

Opis stanowiska

Rola w zespole dbającym o bezpieczeństwo rozbudowanej sieci teleinformatycznej w organizacji z sektora infrastruktury krytycznej — prowadzenie cyklicznych audytów konfiguracji systemów bezpieczeństwa (Firewall, WAF, SIEM, SOAR, EDR, NDR), testy bezpieczeństwa infrastruktury i aplikacji, opracowywanie polityk konfiguracyjnych oraz analiza incydentów. To oferta dla doświadczonego specjalisty z min. 5-letnim stażem, w tym 3 lata na podobnym stanowisku, z certyfikatem pentestowym. Uwaga: rola jest bardzo samodzielna — pełny cykl zarządzania ryzykiem bez wsparcia zespołu, w środowisku o dużych wymaganiach zgodności (ISO 27001, NIS2, KRI).

🔍 Dekoder Ogłoszenia

🔴
duża i stabilna organizacja z sektora infrastruktury krytycznej
Może oznaczać biurokrację, powolne procesy decyzyjne i potencjalnie przestarzałe technologie.
🔴
Rola skupia się na cyklicznych audytach konfiguracji oraz zaawansowanych testach bezpieczeństwa.
Może oznaczać, że większość pracy będzie polegać na rutynowych przeglądach i testach, a mniej na proaktywnym budowaniu strategii bezpieczeństwa.
🔴
samodzielnie identyfikować luki, zarządzać ryzykiem i wdrażać odpowiednie standardy
Oznacza, że będziesz odpowiedzialny za pełen cykl życia zarządzania ryzykiem, co może być bardzo obciążające bez wsparcia zespołu.
🔴
analiza zdarzeń i incydentów cyberbezpieczeństwa we współpracy z administratorami sieci.
Współpraca może oznaczać, że będziesz musiał przekonywać innych do swoich zaleceń, a nie tylko je wdrażać.
🔴
udział w audytach wewnętrznych.
Może oznaczać konieczność przygotowania dokumentacji i tłumaczenia działań zespołu w sposób zrozumiały dla audytorów.