Specjalista / tka ds. Reagowania na Incydenty Bezpieczeństwa IT
Atos Poland Global Services Sp. z o.o.
⚲ Warszawa
Do uzgodnienia
Wymagania
- SQL
Opis stanowiska
Nasze wymagania:
Znajomość zagrożeń cybernetycznych (phishing, ransomware, DDoS, APT, SQL injection, XSS)
Umiejętność analizy malware z wykorzystaniem narzędzi (np. VirusTotal, Sandbox)
Doświadczenie w pracy z systemami SIEM
Umiejętność korzystania z narzędzi do monitorowania sieci (Wireshark, tcpdump)
Doświadczenie w zarządzaniu incydentami end-to-end zgodnie z procedurami
Umiejętność przeprowadzania analizy przyczynowej oraz oceny ryzyka
Umiejętność priorytetyzacji incydentów według krytyczności
Umiejętność współpracy z zespołami infrastruktury, administratorami i developerami
Znajomość języka polskiego na poziomie C2 (mowa i pismo)
Mile widziane:
Certyfikaty (GCIH, CISSP, CEH, CompTIA Security+)
Szkolenia z zakresu nowych zagrożeń i reagowania na incydenty
O projekcie:
Dołączysz do projektu realizowanego dla klienta z sektora kolejowego, gdzie Twoja praca realnie wpływa na bezpieczeństwo infrastruktury krytycznej. Będziesz odpowiadać za monitorowanie, analizę i obsługę incydentów bezpieczeństwa w środowisku opartym na jasno zdefiniowanych procesach. Rola zakłada ścisłą współpracę z zespołami infrastruktury oraz naprzemienny model pracy hybrydowej.
Zakres obowiązków:
Monitorowanie systemów bezpieczeństwa (SIEM, firewalle, IDS/IPS) oraz wykrywanie nieprawidłowości
Klasyfikowanie i analizowanie incydentów oraz identyfikowanie ich przyczyn
Prowadzenie działań reagowania na incydenty od wykrycia do zamknięcia
Wdrażanie działań naprawczych oraz rekomendowanie usprawnień w zabezpieczeniach
Tworzenie raportów z incydentów oraz dokumentowanie podjętych działań
Współtworzenie procedur, DRP/BCP oraz udział w audytach bezpieczeństwa
Znajomość zagrożeń cybernetycznych (phishing, ransomware, DDoS, APT, SQL injection, XSS)
Umiejętność analizy malware z wykorzystaniem narzędzi (np. VirusTotal, Sandbox)
Doświadczenie w pracy z systemami SIEM
Umiejętność korzystania z narzędzi do monitorowania sieci (Wireshark, tcpdump)
Doświadczenie w zarządzaniu incydentami end-to-end zgodnie z procedurami
Umiejętność przeprowadzania analizy przyczynowej oraz oceny ryzyka
Umiejętność priorytetyzacji incydentów według krytyczności
Umiejętność współpracy z zespołami infrastruktury, administratorami i developerami
Znajomość języka polskiego na poziomie C2 (mowa i pismo)
Mile widziane:
Certyfikaty (GCIH, CISSP, CEH, CompTIA Security+)
Szkolenia z zakresu nowych zagrożeń i reagowania na incydenty
O projekcie:
Dołączysz do projektu realizowanego dla klienta z sektora kolejowego, gdzie Twoja praca realnie wpływa na bezpieczeństwo infrastruktury krytycznej. Będziesz odpowiadać za monitorowanie, analizę i obsługę incydentów bezpieczeństwa w środowisku opartym na jasno zdefiniowanych procesach. Rola zakłada ścisłą współpracę z zespołami infrastruktury oraz naprzemienny model pracy hybrydowej.
Zakres obowiązków:
Monitorowanie systemów bezpieczeństwa (SIEM, firewalle, IDS/IPS) oraz wykrywanie nieprawidłowości
Klasyfikowanie i analizowanie incydentów oraz identyfikowanie ich przyczyn
Prowadzenie działań reagowania na incydenty od wykrycia do zamknięcia
Wdrażanie działań naprawczych oraz rekomendowanie usprawnień w zabezpieczeniach
Tworzenie raportów z incydentów oraz dokumentowanie podjętych działań
Współtworzenie procedur, DRP/BCP oraz udział w audytach bezpieczeństwa
🔍 Dekoder Ogłoszenia
🔴
Twoja praca realnie wpływa na bezpieczeństwo infrastruktury krytycznej
Będziesz pracować pod dużą presją i z wysoką odpowiedzialnością, gdzie błędy mogą mieć poważne konsekwencje.
🔴
środowisku opartym na jasno zdefiniowanych procesach
Może oznaczać, że będziesz musiał ściśle przestrzegać istniejących, być może sztywnych i nieefektywnych procedur.
🔴
naprawczych oraz rekomendowanie usprawnień w zab
Część "w zab" jest niedokończona, co może sugerować pośpiech w tworzeniu ogłoszenia lub brak doprecyzowania zakresu odpowiedzialności.
🟡
naprzemienny model pracy hybrydowej
Może oznaczać, że harmonogram pracy zdalnej i stacjonarnej jest narzucony i niekoniecznie elastyczny.
🟡
Znajomość zagrożeń cybernetycznych (phishing, ransomware, DDoS, APT, SQL injection, XSS)
Oczekiwana jest szeroka i praktyczna wiedza, a nie tylko teoretyczne pojęcie tych zagrożeń.