Vasco Electronics logo
Hiring from
Poland
Work type
Hybrid
Posted
Is this job info correct?
Show job description

IT Security Specialist

Szukasz samodzielnego stanowiska w obszarze cyberbezpieczeństwa, na którym połączysz koncepcyjne projektowanie polityk z ich praktycznym, technicznym wdrażaniem? Jeśli lubisz trzymać rękę na pulsie infrastruktury, sprawnie reagujesz na incydenty i chcesz mieć realny wpływ na bezpieczeństwo całej organizacji – aplikuj do nas!

Miejsce pracy: Kraków, al. 29 Listopada 20
Tryb pracy: Hybrydowy, 3 dni z biura, 2 dni zdalnie
Etat: Full time
Rodzaj umowy: Umowa o Pracę, Umowa Zlecenie, B2B

Zakres obowiązków

  • Projektowanie i wdrażanie zabezpieczeń (poczynając od koncepcji do realizacji technicznej)
  • Projektowanie polityk i procedur bezpieczeństwa IT oraz ich samodzielne wdrażanie technicznie w istniejącej infrastrukturze
  • Zarządzanie ochroną endpointów w ESET Cloud (AV/XDR) - konfiguracja polityk, reagowanie na wykrycia, analiza kwarantanny
  • Nadzór nad bezpieczeństwem środowisk M365 i Google Workspace (konfiguracja, DLP, audyt uprawnień, ochrona poczty)
  • Utrzymanie SIEM Wazuh - konfiguracja reguł detekcji, integracja źródeł logów, tuning alertów
  • Stałe monitorowanie infrastruktury, sieci i aplikacji pod kątem anomalii i zagrożeń
  • Szybka identyfikacja, analiza i reagowanie na incydenty bezpieczeństwa, prowadzenie działań naprawczych
  • Identyfikacja zagrożeń i ocena ryzyka dla krytycznych aplikacji i infrastruktury IT
  • Przeprowadzanie regularnych audytów wewnętrznych
  • Tworzenie i utrzymanie dokumentacji bezpieczeństwa (polityki, procedury, rejestry ryzyk)
  • Współpraca międzydziałowa przy projektach IT w celu zapewnienia zgodności z wymaganiami bezpieczeństwa

Nasze oczekiwania

  • Minimum 3 lata doświadczenia w obszarze bezpieczeństwa informatycznego, w tym praktyczna, samodzielna praca przy konfiguracji systemów bezpieczeństwa
  • Doświadczenie w projektowaniu i technicznym wdrażaniu polityk oraz procedur bezpieczeństwa IT
  • Praktyczna, zaawansowana znajomość systemów ESET Endpoint/XDR oraz platform Microsoft 365 i/lub Google Workspace pod kątem bezpieczeństwa
  • Doświadczenie w zarządzaniu ryzykiem i przeprowadzaniu oceny ryzyka cyberbezpieczeństwa
  • Umiejętność identyfikacji, analizy i reakcji na anomalie oraz incydenty bezpieczeństwa
  • Umiejętność tworzenia dokumentacji technicznej: polityk bezpieczeństwa, planów reagowania na incydenty, procedur
  • Zdolność samodzielnej pracy i podejmowania decyzji oraz współpracy z resztą zespołu IT
  • Umiejętność oceny zagrożeń i dobrych praktyk związanych z wdrażaniem i wykorzystaniem AI
  • Umiejętność efektywnej współpracy z innymi działami w celu godzenia bezpieczeństwa z potrzebami operacyjnymi
  • Nastawienie na ciągłe doskonalenie procesów bezpieczeństwa
  • Znajomość języka angielskiego na poziomie min. B2

Mile widziane

  • Doświadczenie z narzędziami klasy DLP
  • Znajomość standardów i regulacji: ISO 27001, NIS2, RODO/GDPR
  • Doświadczenie zarządzaniem tożsamością i dostępem Active Directory, Entra ID (polityki dostępu warunkowego, MFA, uprawnienia)
  • Administracja i optymalizacja środowiska Fortinet (firewall, VPN, polityki IPS/AV)
  • Znajomość rozwiązań Cisco Meraki i TPLink Omada
  • Podstawowa znajomość skryptowania (Python/Bash/PowerShell) do automatyzacji zadań bezpieczeństwa
  • Znajomość aktualnych rozwiązań i zagrożeń związanych z AI

Oferujemy

  • Środowisko oparte na wartościach i przyjazną, nieformalną atmosferę – bez nadęcia, z fajnymi ludźmi i dobrą kawą
  • Duży wpływ na kształt pracy zespołu
  • Budżet do wykorzystania na platformie Worksmile, która oferuje dostęp do takich benefitów jak m.in. Multisport, TU Zdrowie, Luxmed, PZU oraz wiele innych
  • Elastyczny czas pracy
  • Inicjatywy rozwojowe, integracyjne i sportowe
  • Parking przy biurze
  • Dofinansowanie okularów korekcyjnych 800 zł (na umowie o pracę)
  • Atrakcje w biurze tj. PS5 + VR2, biuro przyjazne zwierzętom, owoce w biurze

Similar jobs

Apply for this job