Specjalista ds. Bezpieczeństwa Informatycznego (k/m)
⚲ Łódź, Bałuty
Do uzgodnienia
Opis stanowiska
Nasze wymagania:
Minimum 2 lata doświadczenia w obszarze administracji i konfiguracji sieciowych systemów bezpieczeństwa - NGFW oraz przełączników sieciowych (Cisco Classic) i punktów dostępowych (Cisco Meraki)
Wiedza z zakresu zarządzanie systemami AV/EDR/XDR, umiejętność weryfikacji oraz analizy incydentów bezpieczeństwa
Widza dotycząca działania systemów SIEM oraz systemów zarządzania podatności
Umiejętność identyfikacji, analizy oraz mitygacji podatności
Znajomość standardów i norm bezpieczeństwa - podstawowa wiedza z zakresu normy ISO/IEC 27001 oraz przepisów prawa - dyrektywa NIS 2, Ustawa o krajowym systemie cyberbezpieczeństwa (wymagania dla podmiotów kluczowych i ważnych)
Doświadczenie w zarządzaniu incydentami bezpieczeństwa informatycznego
Doświadczenie w przeprowadzaniu analizy ryzyka, oceny zagrożeń oraz tworzeniu strategii zarządzania ryzykiem w zakresie IT/OT
Znajomość klienckich oraz serwerowych systemów Microsoft Windows oraz Linux
Znajomość języka angielskiego na poziomie min. B2.
Zakres obowiązków:
Administracja, konfiguracja oraz implementacja rozwiązań zapewniających bezpieczeństwo w sieci komputerowej WAN/LAN/WLAN (NGFW, przełączniki sieciowe, punkty dostępowe)
Obsługa, zarządzanie oraz udział we wdrażaniu narzędzi bezpieczeństwa informatycznego (np. SIEM, AV/EDR/XDR, Vulnerability Management). Współpraca z SOC (Security Operations Center)
Udział w projektowaniu i wdrażanie rozwiązań zabezpieczających infrastrukturę IT/OT
Reagowanie, weryfikacja oraz udział w procesie obsługi incydentów bezpieczeństwa informatycznego
II linia wsparcia (w zakresie administrowanymi systemami i urządzeniami) dla zespołu wsparcia informatycznego
Udział w audytach bezpieczeństwa informatycznego, testach bezpieczeństwa, testach penetracyjnych, testach podatności.
Udział oraz realizacja zadań związanych z wdrożeniem oraz utrzymaniem wymogów NIS 2/ UoKSC
Identyfikacja, analiza i ocena ryzyk cyberbezpieczeństwa IT/OT, opracowywanie planów postępowania z ryzykiem, monitorowanie działań naprawczych
Współudział w tworzeniu i aktualizacja procedur, polityk oraz standardów bezpieczeństwa w organizacji
Oferujemy:
Umowa o pracę na pełny etat, praca od poniedziałku do piątku.
Profesjonalne wdrożenie do pracy - wsparcie przełożonego i zespołu.
Bogaty Pakiet Benefitów, min. prywatna opieka medyczna dla Ciebie i członków Twojej rodziny, karta sportowa multisport, grupowe ubezpieczenie na życie, bezpłatne szkolenia.
Minimum 2 lata doświadczenia w obszarze administracji i konfiguracji sieciowych systemów bezpieczeństwa - NGFW oraz przełączników sieciowych (Cisco Classic) i punktów dostępowych (Cisco Meraki)
Wiedza z zakresu zarządzanie systemami AV/EDR/XDR, umiejętność weryfikacji oraz analizy incydentów bezpieczeństwa
Widza dotycząca działania systemów SIEM oraz systemów zarządzania podatności
Umiejętność identyfikacji, analizy oraz mitygacji podatności
Znajomość standardów i norm bezpieczeństwa - podstawowa wiedza z zakresu normy ISO/IEC 27001 oraz przepisów prawa - dyrektywa NIS 2, Ustawa o krajowym systemie cyberbezpieczeństwa (wymagania dla podmiotów kluczowych i ważnych)
Doświadczenie w zarządzaniu incydentami bezpieczeństwa informatycznego
Doświadczenie w przeprowadzaniu analizy ryzyka, oceny zagrożeń oraz tworzeniu strategii zarządzania ryzykiem w zakresie IT/OT
Znajomość klienckich oraz serwerowych systemów Microsoft Windows oraz Linux
Znajomość języka angielskiego na poziomie min. B2.
Zakres obowiązków:
Administracja, konfiguracja oraz implementacja rozwiązań zapewniających bezpieczeństwo w sieci komputerowej WAN/LAN/WLAN (NGFW, przełączniki sieciowe, punkty dostępowe)
Obsługa, zarządzanie oraz udział we wdrażaniu narzędzi bezpieczeństwa informatycznego (np. SIEM, AV/EDR/XDR, Vulnerability Management). Współpraca z SOC (Security Operations Center)
Udział w projektowaniu i wdrażanie rozwiązań zabezpieczających infrastrukturę IT/OT
Reagowanie, weryfikacja oraz udział w procesie obsługi incydentów bezpieczeństwa informatycznego
II linia wsparcia (w zakresie administrowanymi systemami i urządzeniami) dla zespołu wsparcia informatycznego
Udział w audytach bezpieczeństwa informatycznego, testach bezpieczeństwa, testach penetracyjnych, testach podatności.
Udział oraz realizacja zadań związanych z wdrożeniem oraz utrzymaniem wymogów NIS 2/ UoKSC
Identyfikacja, analiza i ocena ryzyk cyberbezpieczeństwa IT/OT, opracowywanie planów postępowania z ryzykiem, monitorowanie działań naprawczych
Współudział w tworzeniu i aktualizacja procedur, polityk oraz standardów bezpieczeństwa w organizacji
Oferujemy:
Umowa o pracę na pełny etat, praca od poniedziałku do piątku.
Profesjonalne wdrożenie do pracy - wsparcie przełożonego i zespołu.
Bogaty Pakiet Benefitów, min. prywatna opieka medyczna dla Ciebie i członków Twojej rodziny, karta sportowa multisport, grupowe ubezpieczenie na życie, bezpłatne szkolenia.
🔍 Dekoder Ogłoszenia
🔴
Minimum 2 lata doświadczenia w obszarze administracji i konfiguracji sieciowych systemów bezpieczeństwa - NGFW oraz przełączników sieciowych (Cisco Classic) i punktów dostępowych (Cisco Meraki)
Oczekuje się praktycznej, samodzielnej pracy z konkretnymi, często starszymi technologiami, a nie tylko teoretycznej wiedzy.
🔴
Wiedza z zakresu zarządzanie systemami AV/EDR/XDR, umiejętność weryfikacji oraz analizy incydentów bezpieczeństwa
Może oznaczać konieczność samodzielnego analizowania logów i reagowania na alerty bez dedykowanego zespołu SOC.
🟡
Współpraca z SOC (Security Operations Center)
W zależności od struktury firmy, może to oznaczać zarówno ścisłą współpracę z zewnętrznym lub wewnętrznym SOC, jak i jedynie przekazywanie informacji do niego.
🟡
Udział w projektowaniu i wdrażanie rozwiązań zabezpieczających infrastrukturę IT/OT
Może oznaczać zarówno aktywny udział w tworzeniu architektury, jak i jedynie pomoc w implementacji gotowych rozwiązań.
🔴
Reagowanie, weryfikacja oraz ud
Fragment jest niekompletny, co sugeruje pośpiech w tworzeniu ogłoszenia lub brak doprecyzowania zakresu obowiązków w tym kluczowym obszarze.