.
Specjalista (k/m) w Dziale Monitorowania i Reagowania
  • Warsaw
Specjalista (k/m) w Dziale Monitorowania i Reagowania
Warszawa, Warsaw, Masovian Voivodeship, Polska
OPERATOR GAZOCIĄGÓW PRZESYŁOWYCH GAZ-SYSTEM S.A.
6. 1. 2026
Informacje o stanowisku

responsibilities :


  • monitorowanie zdarzeń bezpieczeństwa w systemach teleinformatycznych (m.in. SIEM, EDR, systemy sieciowe) w ramach pełnionych dyżurów w trybie 3 zmianowym 24/7/365
  • wstępna analiza i klasyfikacja zdarzeń bezpieczeństwa (zdarzenie vs incydent)
  • identyfikacja potencjalnych incydentów cyberbezpieczeństwa oraz ich eskalacja zgodnie z obowiązującymi procedurami,
  • obsługa alertów bezpieczeństwa, w tym weryfikacja fałszywych pozytywów (false positive)
  • analiza podstawowych logów systemowych, sieciowych i bezpieczeństwa
  • współpraca z analitykami SOC 2. linii oraz innymi zespołami technicznymi w ramach obsługi incydentów
  • dokumentowanie zdarzeń i incydentów w systemach zgłoszeniowych oraz przygotowywanie raportów operacyjnych
  • udział w doskonaleniu procesów monitorowania i reagowania na incydenty cyberbezpieczeństwa
  • udział w pracach zespołów projektowych, zawodach cyberbezpieczeństwa
  • rozwijanie wiedzy i kompetencji w obszarze cyberbezpieczeństwa IT/OT poprzez szkolenia i samokształcenie

requirements-expected :


  • wyksztalcenie wyższe techniczne lub ostatnie lata studiów - preferowane kierunki: Cyberbezpieczeństwo
  • doświadczenie zawodowe w obszarze cyberbezpieczeństwa (dodatkowy atut)
  • znajomość koncepcji i protokołów sieci komputerowych (TCP/IP, UDP, DNS) oraz modelu OSI
  • znajomość podstaw bezpieczeństwa sieci (firewall, strefy DMZ, segmentacja sieci)
  • znajomość zasad obsługi i klasyfikacji incydentów cyberbezpieczeństwa
  • znajomość zagrożeń w cyberprzestrzeni oraz typowych wektorów ataku w warstwie sieciowej,
  • znajomość różnicy pomiędzy uwierzytelnianiem a autoryzacją
  • znajomość systemów operacyjnych (Windows/Linux) w kontekście bezpieczeństwa
  • umiejętność analizy podstawowych logów bezpieczeństwa i zdarzeń systemowych
  • znajomość podstaw analizy ruchu sieciowego oraz narzędzi sieciowych (ping, traceroute, nslookup)
  • wiedza na temat technik takich jak brute force, skanowanie, DDoS, DNS tunneling
  • podstawowa znajomość ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) w zakresie roli SOC i raportowania incydentów
  • umiejętność pracy z systemami klasy SIEM oraz narzędziami bezpieczeństwa (EDR, AV, FW – na poziomie użytkownika SOC)
  • umiejętność logicznej analizy alertów i zdarzeń bezpieczeństwa
  • umiejętność pracy według procedur i instrukcji operacyjnych
  • umiejętność dokumentowania zdarzeń i incydentów w sposób zrozumiały technicznie i operacyjnie
  • analityczne myślenie, dokładność oraz umiejętność pracy pod presją czasu
  • prawo jazdy kat. B
  • znajomość języka angielskiego na poziomie umożliwiającym czytanie dokumentacji technicznej
  • gotowość do pracy w systemie 3-zmianowym 24/7

offered :


  • zatrudnienie w firmie o strategicznym znaczeniu dla gospodarki kraju,
  • wysokie standardy bezpieczeństwa pracy,
  • profesjonalne narzędzia pracy,
  • możliwość współpracy z ekspertami z branży,
  • program onboardingowy oraz wsparcie opiekuna w okresie wdrożeniowym
  • możliwość rozwoju zawodowego.

benefits :


  • dofinansowanie zajęć sportowych
  • prywatna opieka medyczna
  • dofinansowanie nauki języków
  • dofinansowanie szkoleń i kursów
  • ubezpieczenie na życie
  • program emerytalny
  • dofinansowanie wypoczynku

  • Praca Warszawa
  • Specjalista ds. kadr i płac Warszawa
  • Specjalista ds. badań i rozwoju Warszawa
  • Specjalista ds. analizy i statystyki Warszawa
  • Specjalista ds. chłodnictwa i klimatyzacji Warszawa
  • Specjalista ds. BHP i ochrony środowiska Warszawa
  • Specjalista SEO Warszawa
  • Specjalista SEM Warszawa
  • Pośrednik w obrocie nieruchomościami Warszawa
  • Doradca podatkowy w Polsce Warszawa
  • Pracownicy uczelni w Polsce Warszawa
  • Warszawa - Oferty pracy w okolicznych lokalizacjach


    100 271
    16 361