freehire launches on Product Hunt on 26 August.

Follow →

Cybersecurity Specialist / Administrator (k/m/n)

Open 23d

Summary

Cybersecurity Specialist maintains, configures, and monitors security systems for a client, integrating tools like IAM, PKI, and Zero Trust while handling incident response and compliance.

Nexio Management to około 550 konsultantów, którzy od ponad 20 lat tworzą zaawansowane rozwiązania IT dla firm w Polsce i za granicą. Jesteśmy zespołem ekspertów, którzy realnie angażują się w projekty swoich klientów.

Specjalizujemy się w budowie, rozwoju i utrzymaniu systemów i aplikacji, oraz doradztwie IT. Wierzymy, że najlepsze rozwiązania powstają wtedy, gdy jest przestrzeń na eksperymentowanie – dlatego mamy własne R&D Center na czele z NexioBot – naszym mobilnym robotem asystującym, wykorzystującym sztuczną inteligencję do komunikacji.

Działamy w takich modelach biznesowych jak managed services, fixed prices oraz wspieramy zespoły naszych klientów w modelach scale up the team. Naszymi klientami są firmy z wielu zróżnicowanych branż, szukające wsparcia najwyższej klasy ekspertów.

Dla naszego klienta, międzynarodowej instytucji, poszukujemy osoby do roli Cybersecurity Specialist w ramach długofalowej współpracy

Praca hybrydowa: 2/3 dni w tyg. praca w biurze

Twój zakres obowiązków

  • Zapewnianie wsparcia użytkownikom i klientom w obszarze cyberbezpieczeństwa

  • Integracja rozwiązań z zakresu cyberbezpieczeństwa oraz zapewnienie ich prawidłowego działania

  • Bezpieczna konfiguracja systemów, usług i produktów

  • Utrzymanie oraz podnoszenie poziomu bezpieczeństwa systemów, usług i produktów

  • Wdrażanie procedur i mechanizmów bezpieczeństwa.

  • Monitorowanie skuteczności wdrożonych zabezpieczeń oraz zapewnienie ich prawidłowego działania.

  • Dokumentowanie i raportowanie stanu bezpieczeństwa systemów, usług i produktów

  • Ścisła współpraca z zespołami IT w zakresie działań związanych z cyberbezpieczeństwem.

  • Wdrażanie, zarządzanie i instalowanie poprawek eliminujących podatności techniczne.

  • Wsparcie przy definiowaniu, projektowaniu i wdrażaniu zabezpieczeń dla systemów IT.

  • Utrzymanie i wsparcie technologii bezpieczeństwa, takich jak: zarządzanie dostępem użytkowników, filtrowanie ruchu internetowego, bezpieczeństwo poczty elektronicznej, systemy antywirusowe, ochrona przed wyciekiem danych (DLP), zarządzanie dokumentami, informatyka śledcza (forensics), ocena podatności, technologie współpracy, platformy mobilne oraz bezpieczeństwo chmury

  • Aktywny udział w przeglądach i audytach bezpieczeństwa informacji

  • Aktualizacja dokumentacji technicznej oraz procedur operacyjnych

  • Monitorowanie systemów bezpieczeństwa oraz reagowanie na zdarzenia i alerty

  • Rekomendowanie i ocena narzędzi bezpieczeństwa w celu podnoszenia poziomu ochrony

  • Wdrażanie zmian związanych z bezpieczeństwem zgodnie z procedurami zarządzania zmianą w ICT

  • Projektowanie, rozwój, instalacja, konfiguracja, testowanie, monitorowanie, utrzymanie, rozwiązywanie problemów oraz modernizacja infrastruktury cyberbezpieczeństwa

  • Dostarczanie eksperckiej wiedzy, rekomendacji oraz udokumentowanych konfiguracji bezpieczeństwa na potrzeby wdrażania narzędzi i procesów.

  • Ocena i rekomendowanie bezpiecznych konfiguracji systemów i usług

  • Identyfikowanie wymagań bezpieczeństwa oraz przekładanie wymagań biznesowych na szczegółowe wymagania techniczne

  • Współpraca z interesariuszami technicznymi i biznesowymi przy definiowaniu oraz uzgadnianiu wymagań bezpieczeństwa

  • Współpraca z zespołami inżynierii sieci i systemów w celu projektowania oraz wdrażania rozwiązań bezpieczeństwa

  • Tworzenie dokumentacji technicznej oraz standardowych procedur operacyjnych wspierających funkcjonowanie systemów bezpieczeństwa

  • Odpowiedzialność za projekt techniczny oraz udział we wdrażaniu nowych komponentów i usprawnień we współpracy z kierownikami projektów, architektami i inżynierami bezpieczeństwa

  • Zapewnienie ciągłości działania zarządzanych komponentów zgodnie z ustalonymi poziomami SLA

  • Analiza, diagnozowanie i rozwiązywanie problemów związanych z systemami cyberbezpieczeństwa

  • Diagnozowanie oraz usuwanie awarii i problemów występujących w komponentach infrastruktury bezpieczeństwa

  • Dokumentowanie konfiguracji komponentów systemów cyberobrony

Nasze wymagania

  • min. 8 lat doświadczenia w branży IT i min. 5 lat doświadczenia w poodbnej roli (must have)

  • Znajomość języka angielskiego na poziomie minimum B2

  • Wykształcenie wyższe

  • Minimum 3 aktualne certyfikaty z poniższej listy lub równoważne (must have):

    [1] GCED (GIAC Certified Enterprise Defender)
    [2] GPPA (GIAC Certified Perimeter Protection Analyst)
    [3] GCWN (GIAC Certified Windows Security Administrator)
    [4] GCUX (GIAC Certified UNIX Security Administrator)
    [5] GCCC (GIAC Certified Critical Controls)
    [6] SSCP ((ISC)2 Certified Systems Security Practitioner)
    [7] CCSP (ISC2 Certified Cloud Security Professional)
    [8] CISSP (Certified Information Systems Security Professional)
    [9] CSSLP (ISC2 Certified Secure Software Lifecycle Professional)
    [10] GSEC (GIAC Certified Security Essentials)
    [11] ECSA (EC-Council Certified Security Analyst)
    [12] SCPO (SABSA Certified Security Operations & Service Management Practitioner)
    [13] ECSA (EC-Council Certified Security Analyst)

  • Praktyczna znajomość cyklu życia rozwoju oprogramowania (SDLC)

  • Znajomość bezpieczeństwa systemów operacyjnych

  • Znajomość bezpieczeństwa sieci komputerowych

  • Znajomość mechanizmów i środków bezpieczeństwa (security controls)

  • Znajomość praktyk z zakresu bezpieczeństwa ofensywnego i defensywnego

  • Znajomość zasad bezpiecznego programowania (Secure Coding).

  • Znajomość podatności systemów, zagrożeń, mechanizmów wykorzystywania luk (exploitów), testów penetracyjnych, metod usuwania podatności oraz metodyk analizy ryzyka

  • Znajomość norm ISO/IEC 27000 oraz krytycznych zabezpieczeń SANS CIS (Critical Security Controls)

  • Znajomość standardów OWASP

  • Dobra znajomość protokołów sieciowych: SMTP, NTP, DNS, LDAP, DHCP oraz infrastruktury PKI/CA

  • Praktyczna wiedza z zakresu projektowania i wykonywania testów bezpieczeństwa

  • Praktyczna znajomość zarządzania funkcjami bezpieczeństwa w rozwiązaniach klasy Identity and Access Management (IAM)

  • Doświadczenie z infrastrukturą PKI

  • Doświadczenie w obsłudze i utrzymaniu platform monitorowania bezpieczeństwa (Splunk, Sentinel, Darktrace)

  • Doświadczenie w zarządzaniu usługami opartymi na analizie ryzyka podatności (Risk-Based Vulnerability Management) z wykorzystaniem Tenable, w tym koordynacji testów penetracyjnych

  • Doświadczenie we wdrażaniu i zarządzaniu platformami PAM (Privileged Access Management)

  • Doświadczenie w testowaniu bezpieczeństwa aplikacji z wykorzystaniem narzędzi Checkmarx SAST i DAST

  • Doświadczenie we wdrażaniu zabezpieczeń zgodnych z architekturą Zero Trust (Zero Trust Architecture)

Oferujemy

  • Pracę w modelu hybrydowym - 2/3 dni w tyg. praca w biurze (must have)

  • Stabilność zatrudnienia – długofalowe projekty, współpraca z wiodącymi firmami, możliwość rozwoju w różnych obszarach branży IT.

  • Elastyczne formy współpracy – umowa B2B, umowa o pracę lub zlecenie.

  • Benefity: Medicover (rozszerzony o stomatologię), FitProfit, lekcje języka angielskiego.

  • Treningi na siłowni F45 - zlokalizowanej w naszym biurze. Wspólnie ćwiczymy pod okiem profesjonalnych trenerów.

  • Wewnętrzny program poleceń.

  • Możliwość finansowania certyfikatów IT.

  • Wydarzenia okolicznościowe oraz wyjazdy integracyjne - budujemy zgrany zespól również poza biurem.

  • Lubimy pomagać - wspieramy akcje charytatywne, takie jak Szlachetna Paczka, a w ramach #PomagamyNexio angażujemy się tam, gdzie naprawdę możemy coś zmienić.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available