Cybersecurity Specialist / Administrator (k/m/n)
Summary
Cybersecurity Specialist maintains, configures, and monitors security systems for a client, integrating tools like IAM, PKI, and Zero Trust while handling incident response and compliance.
Nexio Management to około 550 konsultantów, którzy od ponad 20 lat tworzą zaawansowane rozwiązania IT dla firm w Polsce i za granicą. Jesteśmy zespołem ekspertów, którzy realnie angażują się w projekty swoich klientów.
Specjalizujemy się w budowie, rozwoju i utrzymaniu systemów i aplikacji, oraz doradztwie IT. Wierzymy, że najlepsze rozwiązania powstają wtedy, gdy jest przestrzeń na eksperymentowanie – dlatego mamy własne R&D Center na czele z NexioBot – naszym mobilnym robotem asystującym, wykorzystującym sztuczną inteligencję do komunikacji.
Działamy w takich modelach biznesowych jak managed services, fixed prices oraz wspieramy zespoły naszych klientów w modelach scale up the team. Naszymi klientami są firmy z wielu zróżnicowanych branż, szukające wsparcia najwyższej klasy ekspertów.
Dla naszego klienta, międzynarodowej instytucji, poszukujemy osoby do roli Cybersecurity Specialist w ramach długofalowej współpracy
Praca hybrydowa: 2/3 dni w tyg. praca w biurze
Twój zakres obowiązków
Zapewnianie wsparcia użytkownikom i klientom w obszarze cyberbezpieczeństwa
Integracja rozwiązań z zakresu cyberbezpieczeństwa oraz zapewnienie ich prawidłowego działania
Bezpieczna konfiguracja systemów, usług i produktów
Utrzymanie oraz podnoszenie poziomu bezpieczeństwa systemów, usług i produktów
Wdrażanie procedur i mechanizmów bezpieczeństwa.
Monitorowanie skuteczności wdrożonych zabezpieczeń oraz zapewnienie ich prawidłowego działania.
Dokumentowanie i raportowanie stanu bezpieczeństwa systemów, usług i produktów
Ścisła współpraca z zespołami IT w zakresie działań związanych z cyberbezpieczeństwem.
Wdrażanie, zarządzanie i instalowanie poprawek eliminujących podatności techniczne.
Wsparcie przy definiowaniu, projektowaniu i wdrażaniu zabezpieczeń dla systemów IT.
Utrzymanie i wsparcie technologii bezpieczeństwa, takich jak: zarządzanie dostępem użytkowników, filtrowanie ruchu internetowego, bezpieczeństwo poczty elektronicznej, systemy antywirusowe, ochrona przed wyciekiem danych (DLP), zarządzanie dokumentami, informatyka śledcza (forensics), ocena podatności, technologie współpracy, platformy mobilne oraz bezpieczeństwo chmury
Aktywny udział w przeglądach i audytach bezpieczeństwa informacji
Aktualizacja dokumentacji technicznej oraz procedur operacyjnych
Monitorowanie systemów bezpieczeństwa oraz reagowanie na zdarzenia i alerty
Rekomendowanie i ocena narzędzi bezpieczeństwa w celu podnoszenia poziomu ochrony
Wdrażanie zmian związanych z bezpieczeństwem zgodnie z procedurami zarządzania zmianą w ICT
Projektowanie, rozwój, instalacja, konfiguracja, testowanie, monitorowanie, utrzymanie, rozwiązywanie problemów oraz modernizacja infrastruktury cyberbezpieczeństwa
Dostarczanie eksperckiej wiedzy, rekomendacji oraz udokumentowanych konfiguracji bezpieczeństwa na potrzeby wdrażania narzędzi i procesów.
Ocena i rekomendowanie bezpiecznych konfiguracji systemów i usług
Identyfikowanie wymagań bezpieczeństwa oraz przekładanie wymagań biznesowych na szczegółowe wymagania techniczne
Współpraca z interesariuszami technicznymi i biznesowymi przy definiowaniu oraz uzgadnianiu wymagań bezpieczeństwa
Współpraca z zespołami inżynierii sieci i systemów w celu projektowania oraz wdrażania rozwiązań bezpieczeństwa
Tworzenie dokumentacji technicznej oraz standardowych procedur operacyjnych wspierających funkcjonowanie systemów bezpieczeństwa
Odpowiedzialność za projekt techniczny oraz udział we wdrażaniu nowych komponentów i usprawnień we współpracy z kierownikami projektów, architektami i inżynierami bezpieczeństwa
Zapewnienie ciągłości działania zarządzanych komponentów zgodnie z ustalonymi poziomami SLA
Analiza, diagnozowanie i rozwiązywanie problemów związanych z systemami cyberbezpieczeństwa
Diagnozowanie oraz usuwanie awarii i problemów występujących w komponentach infrastruktury bezpieczeństwa
Dokumentowanie konfiguracji komponentów systemów cyberobrony
Nasze wymagania
min. 8 lat doświadczenia w branży IT i min. 5 lat doświadczenia w poodbnej roli (must have)
Znajomość języka angielskiego na poziomie minimum B2
Wykształcenie wyższe
-
Minimum 3 aktualne certyfikaty z poniższej listy lub równoważne (must have):
[1] GCED (GIAC Certified Enterprise Defender)
[2] GPPA (GIAC Certified Perimeter Protection Analyst)
[3] GCWN (GIAC Certified Windows Security Administrator)
[4] GCUX (GIAC Certified UNIX Security Administrator)
[5] GCCC (GIAC Certified Critical Controls)
[6] SSCP ((ISC)2 Certified Systems Security Practitioner)
[7] CCSP (ISC2 Certified Cloud Security Professional)
[8] CISSP (Certified Information Systems Security Professional)
[9] CSSLP (ISC2 Certified Secure Software Lifecycle Professional)
[10] GSEC (GIAC Certified Security Essentials)
[11] ECSA (EC-Council Certified Security Analyst)
[12] SCPO (SABSA Certified Security Operations & Service Management Practitioner)
[13] ECSA (EC-Council Certified Security Analyst) Praktyczna znajomość cyklu życia rozwoju oprogramowania (SDLC)
Znajomość bezpieczeństwa systemów operacyjnych
Znajomość bezpieczeństwa sieci komputerowych
Znajomość mechanizmów i środków bezpieczeństwa (security controls)
Znajomość praktyk z zakresu bezpieczeństwa ofensywnego i defensywnego
Znajomość zasad bezpiecznego programowania (Secure Coding).
Znajomość podatności systemów, zagrożeń, mechanizmów wykorzystywania luk (exploitów), testów penetracyjnych, metod usuwania podatności oraz metodyk analizy ryzyka
Znajomość norm ISO/IEC 27000 oraz krytycznych zabezpieczeń SANS CIS (Critical Security Controls)
Znajomość standardów OWASP
Dobra znajomość protokołów sieciowych: SMTP, NTP, DNS, LDAP, DHCP oraz infrastruktury PKI/CA
Praktyczna wiedza z zakresu projektowania i wykonywania testów bezpieczeństwa
Praktyczna znajomość zarządzania funkcjami bezpieczeństwa w rozwiązaniach klasy Identity and Access Management (IAM)
Doświadczenie z infrastrukturą PKI
Doświadczenie w obsłudze i utrzymaniu platform monitorowania bezpieczeństwa (Splunk, Sentinel, Darktrace)
Doświadczenie w zarządzaniu usługami opartymi na analizie ryzyka podatności (Risk-Based Vulnerability Management) z wykorzystaniem Tenable, w tym koordynacji testów penetracyjnych
Doświadczenie we wdrażaniu i zarządzaniu platformami PAM (Privileged Access Management)
Doświadczenie w testowaniu bezpieczeństwa aplikacji z wykorzystaniem narzędzi Checkmarx SAST i DAST
-
Doświadczenie we wdrażaniu zabezpieczeń zgodnych z architekturą Zero Trust (Zero Trust Architecture)
Oferujemy
Pracę w modelu hybrydowym - 2/3 dni w tyg. praca w biurze (must have)
Stabilność zatrudnienia – długofalowe projekty, współpraca z wiodącymi firmami, możliwość rozwoju w różnych obszarach branży IT.
Elastyczne formy współpracy – umowa B2B, umowa o pracę lub zlecenie.
Benefity: Medicover (rozszerzony o stomatologię), FitProfit, lekcje języka angielskiego.
Treningi na siłowni F45 - zlokalizowanej w naszym biurze. Wspólnie ćwiczymy pod okiem profesjonalnych trenerów.
Wewnętrzny program poleceń.
Możliwość finansowania certyfikatów IT.
Wydarzenia okolicznościowe oraz wyjazdy integracyjne - budujemy zgrany zespól również poza biurem.
-
Lubimy pomagać - wspieramy akcje charytatywne, takie jak Szlachetna Paczka, a w ramach #PomagamyNexio angażujemy się tam, gdzie naprawdę możemy coś zmienić.