Zakres obowiązków
- Kreowanie wewnętrznych standardów bezpieczeństwa IT
- Opiniowanie i doradzanie w zakresie bezpieczeństwa IT w projektach, tworzonych systemach, zmianach IT
- Wykonywanie automatycznych testów bezpieczeństwa infrastruktury IT, koordynacja testów zewnętrznych oraz wydawanie na ich podstawie rekomendacji do realizacji
- Wsparcie w zakresie obsługi systemów bezpieczeństwa (np. SIEM, DLP, EDR, Skanery podatności)
- Współpraca z dostawcami zewnętrznymi w zakresie rozwiązań i usług bezpieczeństwa IT
- Monitorowanie i utrzymanie systemów bezpieczeństwa IT
- Analiza i zarządzanie incydentami bezpieczeństwa IT
- Koordynacja pracy zewnętrznego zespołu SOC
- Gotowość do reakcji na incydenty poza standardowymi godzinami pracy
- Gotowość do świadczenia lub koordynacji usług bezpieczeństwa dla klientów zewnętrznych
Poszukiwane kompetencje
- Minimum 3 lata doświadczenia na podobnym stanowisku
- Wykształcenie wyższe kierunkowe, wiedza w zakresie bezpieczeństwa IT w tym również rozwiązań chmurowych
- Praktyczne doświadczenie w zakresie technologii i rozwiązań z obszaru bezpieczeństwa IT
- Znajomość i umiejętność korzystania z narzędzi z obszaru bezpieczeństwa IT, w tym w zakresie przeprowadzania automatycznych testów bezpieczeństwa
- Znajomość norm i standardów dotyczących bezpieczeństwa IT (np. OWASP, NIST)
- Doświadczenie w analizie ryzyka, zagrożeń, podatności i zdarzeń
- Znajomość zagadnień bezpieczeństwa sieci: ACL, SPI, VPN (np. IPSec VPN); znajomość administrowania systemami rodziny Windows, administracja usługami DNS, WINS, DHCP
- Sprawne poruszanie się w środowisku Linux
- Znajomość mechanizmów bezpieczeństwa systemów IT, w tym systemów zabezpieczeń FW / IPS / WAF / SIEM / DLP / Antimalware / Web Filtering / Skanery Podatności / DAST / SAST.
- Znajomość rozwiązań klasy SIEM oraz narzędzi monitorowania infrastruktury IT
- Wiedzę z zakresu bezpieczeństwa aplikacji webowych
- Znajomość działania złośliwego oprogramowania oraz metod wykrywania/przeciwdziałania
- Znajomość języka angielskiego umożliwiająca pisanie i czytanie dokumentacji technicznej
- Umiejętność współpracy z klientem biznesowym i technicznym
- Dokładność i samodzielność w realizacji powierzonych zadań
Mile widziane
- Doświadczenie w branży finansowej
- Certyfikaty w zakresie bezpieczeństwa IT (np. CEH, CISSP, CISA itp.)
- Certyfikaty Chmurowe Azure/Google Cloud Platform/ AWS.
Oferujemy:
- Prywatną opiekę medyczną,
- Kartę Multisport
- Profesjonalne szkolenia
- Ubezpieczenie na życie
- Fundusz emerytalny