freehire launches on Product Hunt on 26 August.

Follow →

Cybersecurity L&M Service Specialist

Summary

Remote Cybersecurity Logging & Monitoring Specialist developing and maintaining SIEM/monitoring platforms (primarily Splunk ecosystem) for a Frontex environment, including detection rule design based on MITRE ATT&CK, incident analysis, and security controls implementation.

Czym będziesz się zajmować?

Charakterystyka oferty:

  • Miejsce pracy: praca zdalna (Kandydat musi mieszkać, nie dalej niż 2h drogi od biura w Warszawie)
  • Data startu: do 3 miesięcy OW
  • Forma zatrudnienia: B2B z ITFS
  • Wynagrodzenie: 180-200 zł netto/h + VAT (stawka do negocjacji)
  • Proces rekrutacyjny: Krótka rozmowa telefoniczna z ITFS ➡ test pisemny/praktyczny techniczny ➡ Rozmowa techniczna➡ Decyzja
Oferujemy:
  • Przejrzyste warunki współpracy w firmie o pewnej i stabilnej pozycji rynkowej
  • Możliwość skorzystania z dodatkowych benefitów (pakiet medyczny, sportowy, darmowa opieka księgowa - do 3 wpisów miesięcznie)
Obowiązki na stanowisku:
  • Rozwój i utrzymanie standardów Logging & Monitoring oraz platform monitoringu w środowisku Frontex, regularne health checki i optymalizacja wykorzystania licencji.
  • Analiza i normalizacja logów, projektowanie integracji źródeł logów z rozwiązaniem SIEM oraz tworzenie i doskonalenie reguł detekcji i korelacji w kontekście MITRE ATT&CK.
  • Wspieranie projektowania i rozwoju use case’ów bezpieczeństwa, konfiguracja komponentów SIEM oraz zapewnienie prawidłowego działania i wydajności rozwiązań monitorujących.
  • Projektowanie i wdrażanie kontroli bezpieczeństwa, analiza wyników audytów i testów, ocena ryzyk oraz wsparcie obsługi i analizy incydentów bezpieczeństwa, w tym analiz forensycznych.


Kogo poszukujemy?

Wymagania:
  • Minimum 10 lat doświadczenia zawodowego w obszarze IT oraz minimum 8 lat doświadczenia na podobnym stanowisku.
  • Posiadanie min. 3 certyfikatów spośród: CISSP (lub równoważny), CCSP (lub równoważny), GIAC Penetration Tester (GPEN) (lub równoważny), Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin; dodatkowo certyfikat TOGAF 9.
  • Znajomość Secure SDLC, bezpieczeństwa systemów Windows/Linux oraz architektury bezpieczeństwa sieci.
  • Znajomość praktyk offensive i defensive security, monitoringu, triage incydentów, threat huntingu, testów penetracyjnych i red teamingu.
  • Znajomość MITRE ATT&CK i MITRE D3FEND oraz umiejętność mapowania TTP na mechanizmy obronne.
  • Doświadczenie w administracji i integracji platform bezpieczeństwa, w szczególności Cribl Stream, Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR i Splunk UBA.
  • Doświadczenie w tworzeniu reguł korelacyjnych, automatyzacji skryptami, IaC/CI/CD (Azure DevOps), playbooków Splunk SOAR oraz projektowaniu HLD/LLD.
  • Doświadczenie w tworzeniu procedur i polityk bezpieczeństwa, raportów technicznych, business case’ów oraz roadmap cyberbezpieczeństwa.
  • Wykształcenie min. licencjackie oraz język angielski na poziomie min. B2.


Czego wymagamy?

8 lat doświadczenia na podobnym stanowisku
Znajomości:
  • Splunk
  • CI/CD
  • Linux
  • Windows
  • Azure DevOps
Języki:
  • Polski
  • Angielski


Jakie warunki i benefity otrzymasz?
  • 30.2k–33.6k PLN netto/m (B2B)
  • B2B - Elastyczne godziny pracy (100%)
  • Praca zdalna: W całości
  • Pakiet medyczny, Pakiet sportowy


Kim jesteśmy?
ITFS jest firmą consultingową z Trójmiasta, posiadającą także oddział w Warszawie. Zajmujemy się przede wszystkim rekrutacją specjalistów IT i tworzeniem projektowych Software House dla naszych Klientów z Polski oraz Europy Zachodniej.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available