Specjalista / Specjalistka ds. Cyberbezpieczeństwa
Zarząd Morskiego Portu Gdynia S.A.
⚲ Gdynia, Śródmieście
Do uzgodnienia
Opis stanowiska
Nasze wymagania:
Wykształcenie wyższe z zakresu: informatyka, cyberbezpieczeństwo, teleinformatyka, telekomunikacja, bezpieczeństwo informacji lub inne pokrewne kierunki związane z IT i cyberbezpieczeństwem;
Min. 3-letnie doświadczenie zawodowe w obszarze cyberbezpieczeństwa, administracji bezpieczeństwa IT, monitoringu bezpieczeństwa lub pokrewnym.
Doświadczenie w monitorowaniu zdarzeń bezpieczeństwa, analizie incydentów, pracy z logami lub współpracy z narzędziami klasy SIEM/SOC.
Znajomość zagadnień związanych z analizą podatności, konfiguracją bezpieczeństwa oraz podstawowymi mechanizmami ochrony systemów IT.
Umiejętność analizy i dokumentowania incydentów oraz współpracy z zespołami IT przy wdrażaniu działań naprawczych i prewencyjnych.
Znajomość zasad bezpieczeństwa informacji oraz standardów i dobrych praktyk (KSC, ISO/IEC 27001, NIS2) w zakresie niezbędnym do realizacji zadań operacyjnych.
Znajomość podstawowych procesów reagowania na incydenty (IR) oraz zasad ciągłości działania i odtwarzania (BCP/DR)
Dobra znajomość języka angielskiego.
Zakres obowiązków:
Monitorowanie zdarzeń i alertów bezpieczeństwa w systemach IT we współpracy z SOC oraz narzędziami klasy SIEM.
Wstępna analiza incydentów bezpieczeństwa, ich klasyfikacja oraz eskalacja zgodnie z obowiązującymi procedurami.
Obsługa zgłoszeń dotyczących naruszeń bezpieczeństwa, podejrzeń ataków oraz nieautoryzowanych dostępów do systemów IT.
Wsparcie procesu reagowania na incydenty bezpieczeństwa, w tym zbieranie danych, analiza logów oraz dokumentowanie przebiegu zdarzeń.
Analiza logów systemowych i sieciowych w celu identyfikacji anomalii oraz potencjalnych zagrożeń bezpieczeństwa.
Udział w analizach podatności systemów IT oraz weryfikacja raportów z narzędzi skanujących.
Weryfikacja i kontrola konfiguracji bezpieczeństwa systemów, aplikacji oraz infrastruktury IT zgodnie z obowiązującymi standardami i politykami bezpieczeństwa.
Wsparcie administracyjne i operacyjne w obszarze zarządzania tożsamością i dostępem, w tym kontrola poprawności nadanych uprawnień użytkowników.
Udział w testach bezpieczeństwa, w tym testach penetracyjnych, testach podatności oraz ćwiczeniach symulacyjnych.
Aktualizacja i utrzymanie dokumentacji operacyjnej związanej z cyberbezpieczeństwem, w tym procedur, instrukcji oraz rejestrów incydentów.
Współpraca z zespołami IT przy wdrażaniu zmian technologicznych, rekomendacji bezpieczeństwa oraz działań eliminujących podatności i zagrożenia.
Wsparcie przygotowywania raportów dotyczących incydentów bezpieczeństwa oraz bieżącego poziomu bezpieczeństwa systemów IT.
Udział w działaniach prewencyjnych i podnoszących świadomość użytkowników w zakresie cyberbezpieczeństwa, w tym kampaniach awareness i szkoleniach.
Współpraca przy utrzymaniu zgodności systemów IT z politykami bezpieczeństwa organizacji oraz wymaganiami regulacyjnymi w zakresie cyberbezpieczeństwa, w tym KSC i NIS2.
Wsparcie utrzymania i doskonalenia elementów Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).
Bieżące wsparcie operacyjne dla Głównego Specjalisty ds. Cyberbezpieczeństwa w realizacji zadań związanych z cyberbezpieczeństwem organizacji.
Oferujemy:
zatrudnienie w oparciu o umowę o pracę
pakiet opieki medycznej
bogaty pakiet socjalny
możliwość podnoszenia kwalifikacji zawodowych
Wykształcenie wyższe z zakresu: informatyka, cyberbezpieczeństwo, teleinformatyka, telekomunikacja, bezpieczeństwo informacji lub inne pokrewne kierunki związane z IT i cyberbezpieczeństwem;
Min. 3-letnie doświadczenie zawodowe w obszarze cyberbezpieczeństwa, administracji bezpieczeństwa IT, monitoringu bezpieczeństwa lub pokrewnym.
Doświadczenie w monitorowaniu zdarzeń bezpieczeństwa, analizie incydentów, pracy z logami lub współpracy z narzędziami klasy SIEM/SOC.
Znajomość zagadnień związanych z analizą podatności, konfiguracją bezpieczeństwa oraz podstawowymi mechanizmami ochrony systemów IT.
Umiejętność analizy i dokumentowania incydentów oraz współpracy z zespołami IT przy wdrażaniu działań naprawczych i prewencyjnych.
Znajomość zasad bezpieczeństwa informacji oraz standardów i dobrych praktyk (KSC, ISO/IEC 27001, NIS2) w zakresie niezbędnym do realizacji zadań operacyjnych.
Znajomość podstawowych procesów reagowania na incydenty (IR) oraz zasad ciągłości działania i odtwarzania (BCP/DR)
Dobra znajomość języka angielskiego.
Zakres obowiązków:
Monitorowanie zdarzeń i alertów bezpieczeństwa w systemach IT we współpracy z SOC oraz narzędziami klasy SIEM.
Wstępna analiza incydentów bezpieczeństwa, ich klasyfikacja oraz eskalacja zgodnie z obowiązującymi procedurami.
Obsługa zgłoszeń dotyczących naruszeń bezpieczeństwa, podejrzeń ataków oraz nieautoryzowanych dostępów do systemów IT.
Wsparcie procesu reagowania na incydenty bezpieczeństwa, w tym zbieranie danych, analiza logów oraz dokumentowanie przebiegu zdarzeń.
Analiza logów systemowych i sieciowych w celu identyfikacji anomalii oraz potencjalnych zagrożeń bezpieczeństwa.
Udział w analizach podatności systemów IT oraz weryfikacja raportów z narzędzi skanujących.
Weryfikacja i kontrola konfiguracji bezpieczeństwa systemów, aplikacji oraz infrastruktury IT zgodnie z obowiązującymi standardami i politykami bezpieczeństwa.
Wsparcie administracyjne i operacyjne w obszarze zarządzania tożsamością i dostępem, w tym kontrola poprawności nadanych uprawnień użytkowników.
Udział w testach bezpieczeństwa, w tym testach penetracyjnych, testach podatności oraz ćwiczeniach symulacyjnych.
Aktualizacja i utrzymanie dokumentacji operacyjnej związanej z cyberbezpieczeństwem, w tym procedur, instrukcji oraz rejestrów incydentów.
Współpraca z zespołami IT przy wdrażaniu zmian technologicznych, rekomendacji bezpieczeństwa oraz działań eliminujących podatności i zagrożenia.
Wsparcie przygotowywania raportów dotyczących incydentów bezpieczeństwa oraz bieżącego poziomu bezpieczeństwa systemów IT.
Udział w działaniach prewencyjnych i podnoszących świadomość użytkowników w zakresie cyberbezpieczeństwa, w tym kampaniach awareness i szkoleniach.
Współpraca przy utrzymaniu zgodności systemów IT z politykami bezpieczeństwa organizacji oraz wymaganiami regulacyjnymi w zakresie cyberbezpieczeństwa, w tym KSC i NIS2.
Wsparcie utrzymania i doskonalenia elementów Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).
Bieżące wsparcie operacyjne dla Głównego Specjalisty ds. Cyberbezpieczeństwa w realizacji zadań związanych z cyberbezpieczeństwem organizacji.
Oferujemy:
zatrudnienie w oparciu o umowę o pracę
pakiet opieki medycznej
bogaty pakiet socjalny
możliwość podnoszenia kwalifikacji zawodowych
🔍 Dekoder Ogłoszenia
🔴
współpracy z narzędziami klasy SIEM/SOC
Może oznaczać zarówno pracę z zaawansowanymi platformami, jak i jedynie podstawową znajomość ich działania.
🔴
podstawowymi mechanizmami ochrony systemów IT
Zakres tej wiedzy może być bardzo szeroki, od podstawowych po bardziej zaawansowane, co może być niejasne.
🟡
w zakresie niezbędnym do realizacji zadań operacyjnych
Wskazuje na praktyczne zastosowanie wiedzy, ale nie precyzuje jej głębokości ani zakresu.
🔴
Wsparcie procesu reagowania na incydenty bezpieczeństwa, w tym zbieranie da
Fragment jest niekompletny, co sugeruje niedopracowanie ogłoszenia lub potencjalnie ograniczony zakres obowiązków.