IT Security Specialist
- Hiring from
- Poland
- Work type
- Hybrid
- Posted
Is this job info correct?
Show job descriptionHide job description
IT Security Specialist
Szukasz samodzielnego stanowiska w obszarze cyberbezpieczeństwa, na którym połączysz koncepcyjne projektowanie polityk z ich praktycznym, technicznym wdrażaniem? Jeśli lubisz trzymać rękę na pulsie infrastruktury, sprawnie reagujesz na incydenty i chcesz mieć realny wpływ na bezpieczeństwo całej organizacji – aplikuj do nas!
Miejsce pracy: Kraków, al. 29 Listopada 20
Tryb pracy: Hybrydowy, 3 dni z biura, 2 dni zdalnie
Etat: Full time
Rodzaj umowy: Umowa o Pracę, Umowa Zlecenie, B2B
Zakres obowiązków
- Projektowanie i wdrażanie zabezpieczeń (poczynając od koncepcji do realizacji technicznej)
- Projektowanie polityk i procedur bezpieczeństwa IT oraz ich samodzielne wdrażanie technicznie w istniejącej infrastrukturze
- Zarządzanie ochroną endpointów w ESET Cloud (AV/XDR) - konfiguracja polityk, reagowanie na wykrycia, analiza kwarantanny
- Nadzór nad bezpieczeństwem środowisk M365 i Google Workspace (konfiguracja, DLP, audyt uprawnień, ochrona poczty)
- Utrzymanie SIEM Wazuh - konfiguracja reguł detekcji, integracja źródeł logów, tuning alertów
- Stałe monitorowanie infrastruktury, sieci i aplikacji pod kątem anomalii i zagrożeń
- Szybka identyfikacja, analiza i reagowanie na incydenty bezpieczeństwa, prowadzenie działań naprawczych
- Identyfikacja zagrożeń i ocena ryzyka dla krytycznych aplikacji i infrastruktury IT
- Przeprowadzanie regularnych audytów wewnętrznych
- Tworzenie i utrzymanie dokumentacji bezpieczeństwa (polityki, procedury, rejestry ryzyk)
- Współpraca międzydziałowa przy projektach IT w celu zapewnienia zgodności z wymaganiami bezpieczeństwa
Nasze oczekiwania
- Minimum 3 lata doświadczenia w obszarze bezpieczeństwa informatycznego, w tym praktyczna, samodzielna praca przy konfiguracji systemów bezpieczeństwa
- Doświadczenie w projektowaniu i technicznym wdrażaniu polityk oraz procedur bezpieczeństwa IT
- Praktyczna, zaawansowana znajomość systemów ESET Endpoint/XDR oraz platform Microsoft 365 i/lub Google Workspace pod kątem bezpieczeństwa
- Doświadczenie w zarządzaniu ryzykiem i przeprowadzaniu oceny ryzyka cyberbezpieczeństwa
- Umiejętność identyfikacji, analizy i reakcji na anomalie oraz incydenty bezpieczeństwa
- Umiejętność tworzenia dokumentacji technicznej: polityk bezpieczeństwa, planów reagowania na incydenty, procedur
- Zdolność samodzielnej pracy i podejmowania decyzji oraz współpracy z resztą zespołu IT
- Umiejętność oceny zagrożeń i dobrych praktyk związanych z wdrażaniem i wykorzystaniem AI
- Umiejętność efektywnej współpracy z innymi działami w celu godzenia bezpieczeństwa z potrzebami operacyjnymi
- Nastawienie na ciągłe doskonalenie procesów bezpieczeństwa
- Znajomość języka angielskiego na poziomie min. B2
Mile widziane
- Doświadczenie z narzędziami klasy DLP
- Znajomość standardów i regulacji: ISO 27001, NIS2, RODO/GDPR
- Doświadczenie zarządzaniem tożsamością i dostępem Active Directory, Entra ID (polityki dostępu warunkowego, MFA, uprawnienia)
- Administracja i optymalizacja środowiska Fortinet (firewall, VPN, polityki IPS/AV)
- Znajomość rozwiązań Cisco Meraki i TPLink Omada
- Podstawowa znajomość skryptowania (Python/Bash/PowerShell) do automatyzacji zadań bezpieczeństwa
- Znajomość aktualnych rozwiązań i zagrożeń związanych z AI
Oferujemy
- Środowisko oparte na wartościach i przyjazną, nieformalną atmosferę – bez nadęcia, z fajnymi ludźmi i dobrą kawą
- Duży wpływ na kształt pracy zespołu
- Budżet do wykorzystania na platformie Worksmile, która oferuje dostęp do takich benefitów jak m.in. Multisport, TU Zdrowie, Luxmed, PZU oraz wiele innych
- Elastyczny czas pracy
- Inicjatywy rozwojowe, integracyjne i sportowe
- Parking przy biurze
- Dofinansowanie okularów korekcyjnych 800 zł (na umowie o pracę)
- Atrakcje w biurze tj. PS5 + VR2, biuro przyjazne zwierzętom, owoce w biurze