Kreowanie wewnętrznych standardów bezpieczeństwa IT
Opiniowanie i doradzanie w zakresie bezpieczeństwa IT w projektach, tworzonych systemach, zmianach IT
Wykonywanie automatycznych testów bezpieczeństwa infrastruktury IT, koordynacja testów zewnętrznych oraz wydawanie na ich podstawie rekomendacji do realizacji
Wsparcie w zakresie obsługi systemów bezpieczeństwa (np. SIEM, DLP, EDR, Skanery podatności)
Współpraca z dostawcami zewnętrznymi w zakresie rozwiązań i usług bezpieczeństwa IT
Monitorowanie i utrzymanie systemów bezpieczeństwa IT
Analiza i zarządzanie incydentami bezpieczeństwa IT
Koordynacja pracy zewnętrznego zespołu SOC
Gotowość do reakcji na incydenty poza standardowymi godzinami pracy
Gotowość do świadczenia lub koordynacji usług bezpieczeństwa dla klientów zewnętrznych
requirements-expected :
Minimum 3 lata doświadczenia na podobnym stanowisku
Wykształcenie wyższe kierunkowe, wiedza w zakresie bezpieczeństwa IT w tym również rozwiązań chmurowych
Praktyczne doświadczenie w zakresie technologii i rozwiązań z obszaru bezpieczeństwa IT
Znajomość i umiejętność korzystania z narzędzi z obszaru bezpieczeństwa IT, w tym w zakresie przeprowadzania automatycznych testów bezpieczeństwa
Znajomość norm i standardów dotyczących bezpieczeństwa IT (np. OWASP, NIST)
Doświadczenie w analizie ryzyka, zagrożeń, podatności i zdarzeń
Znajomość zagadnień bezpieczeństwa sieci: ACL, SPI, VPN (np. IPSec VPN); znajomość administrowania systemami rodziny Windows, administracja usługami DNS, WINS, DHCP
Sprawne poruszanie się w środowisku Linux
Znajomość mechanizmów bezpieczeństwa systemów IT, w tym systemów zabezpieczeń FW / IPS / WAF / SIEM / DLP / Antimalware / Web Filtering / Skanery Podatności / DAST / SAST.
Znajomość rozwiązań klasy SIEM oraz narzędzi monitorowania infrastruktury IT
Wiedzę z zakresu bezpieczeństwa aplikacji webowych
Znajomość działania złośliwego oprogramowania oraz metod wykrywania/przeciwdziałania
Znajomość języka angielskiego umożliwiająca pisanie i czytanie dokumentacji technicznej
Umiejętność współpracy z klientem biznesowym i technicznym
Dokładność i samodzielność w realizacji powierzonych zadań