Monitorowanie systemów IT pod kątem zagrożeń i incydentów bezpieczeństwa.
Obsługa incydentów bezpieczeństwa: analiza, raportowanie, wdrażanie działań naprawczych, eskalacja poważnych incydentów do wyższych linii wsparcia, koordynacja do czasu rozwiązania incydentu.
Wsparcie w utrzymaniu i konfiguracji narzędzi bezpieczeństwa (firewalle, systemy IDS/IPS, EDR, SIEM).
Aktywne i regularne monitorowanie istotnych incydentów w systemie SIEM, wsparcie w rozwijaniu i utrzymywaniu systemu monitoringu bezpieczeństwa (w tym monitorowaniem podatności i wykrywaniem zagrożeń) w narzędziach klasy SIEM.
Udział w analizie ryzyk i testach odporności systemów (np. testy penetracyjne, skanowanie podatności).
Współpraca ze specjalistami i ekspertami IT w zakresie rozwoju procesów bezpieczeństwa IT.
Tworzenie i egzekwowanie zasad dotyczących zarządzania dostępami oraz nadzór nad mechanizmami autoryzacji użytkowników.
Wdrażanie i egzekwowanie polityk bezpieczeństwa informacji.
Współpraca przy audytach wewnętrznych i zewnętrznych.
Wsparcie przy opracowywaniu, wdrażaniu, rozwoju oraz kontroli i aktualizacji polityk i procedur w ramach SOC.
Tworzeniem dokumentacji, raportów i rekomendacji w zakresie podjętych działań i stanu zabezpieczeń.
Prowadzenie szkoleń, warsztatów i kampanii uświadamiających w zakresie cyberbezpieczeństwa, ze szczególnym uwzględnieniem ochrony przed atakami socjotechnicznymi.
requirements-expected :
Wykształcenie wyższe informatyczne lub pokrewne.
Minimum 2-3 lata doświadczenia w obszarze bezpieczeństwa IT lub administracji systemami/sieciami.
Znajomość zagadnień bezpieczeństwa systemów operacyjnych (Windows, Linux) i sieci komputerowych.
Praktyczne doświadczenie w obszarze bezpieczeństwa informacji i ICT, ze szczególnym uwzględnieniem zarządzania ryzykiem, zgodnością regulacyjną.
Podstawowa znajomość norm ISO 27001, RODO/GDPR i/lub NIS2.
Umiejętność analizy logów systemowych i zdarzeń bezpieczeństwa.
Znajomość języka angielskiego w stopniu pozwalającym na korzystanie z dokumentacji technicznej.
Umiejętność pracy zespołowej oraz samodzielnego rozwiązywania problemów.
Doświadczenie w pracy z technologiami wirtualizacji (Hyper-V, KVM) oraz podstawowa umiejętność konfigurowania i zarządzania środowiskami wirtualnymi w kontekście bezpieczeństwa.
Praktyczna znajomość wdrażania i konfiguracji narzędzi bezpieczeństwa takich jak zapory sieciowe, systemy antywirusowe, rozwiązania VPN oraz podstawowe metody utwardzania systemów operacyjnych Windows i Linux.
offered :
Możliwość rozwoju zawodowego i udziału w ciekawych projektach IT.
Dostęp do szkoleń i certyfikacji branżowych.
Stabilne zatrudnienie i atrakcyjne wynagrodzenie.
Pakiet benefitów pozapłacowych (karta sportowa, ubezpieczenie na życie, ZFŚS).
Możliwość doskonalenia swoich umiejętności, poszerzania kompetencji oraz nabycia unikalnego doświadczenia i zdobywania wiedzy w dużej Grupie Kapitałowej.