freehire launches on Product Hunt on 26 August.

Follow →

SecOps Engineer/IT Operations Engineer (F/M) // Specjalista/Specjalistka ds. Cyberbezpieczeństwa i Monitoringu

Open 16d

Summary

Monitor and secure PayPo’s cloud-based payment infrastructure, analyze security incidents, and enforce compliance with internal and regulatory standards using AWS/GCP/Azure tools.

W PayPo tworzymy przyszłość płatności cyfrowych. Jesteśmy fintechem, który odpowiada na rosnące potrzeby świata, w którym płatności online stają się coraz powszechniejsze - nasze usługi Buy Now, Pay Later wyznaczają nowe standardy w tym segmencie rynku.

Dynamicznie rozwijamy się od kilku lat, zyskując zaufanie ponad 2 milionów klientów i 60 000 sklepów, w tym liderów polskiego e-commerce, takich jak marki grupy LPP (Reserved, Mohito, Sinsay), eobuwie czy Media Expert. Tylko w 2025 roku obsłużyliśmy 22,5 mln transakcji.

Nasz zespół tworzą utalentowani specjaliści, którzy nieustannie szukają innowacyjnych rozwiązań, by zapewnić klientom i partnerom najwyższą jakość obsługi.

Poszukujemy Specjalisty/Specjalistki ds. Cyberbezpieczeństwa i Monitoringu, który/a będzie odpowiadać za monitoring krytycznych usług oraz rozwój i utrzymanie wysokiego poziomu bezpieczeństwa środowiska IT u lidera płatności odroczony (BNPL) w Polsce. Osoba na tym stanowisku będzie monitorować krytyczne wskaźniki biznesowe, cyberzagrożenia, analizować incydenty oraz wdrażać rozwiązania zwiększające odporność infrastruktury na cyberataki, jednocześnie wspierając organizację w zakresie zgodności z obowiązującymi standardami i dobrymi praktykami bezpieczeństwa..

Obecnie rozbudowujemy nasz zespół odpowiedzialny za obszar cyberbezpieczeństwa oraz monitoringu. Szukamy osoby z pasją do IT, która nie tylko chce pilnować stabilności naszych systemów, ale też stale rozwijać swoje kompetencje i dzielić się wiedzą z innymi.


Zakres obowiązków:

  • Nadzór nad bezpieczeństwem środowiska IT w środowisku chmurowym (AWS, GCP, MS Azure) zgodnie z obowiązującymi normami, procedurami wewnętrznymi oraz przepisami dotyczącymi ochrony informacji.

  • Administracja i konfiguracja narzędzi odpowiedzialnych za bezpieczeństwo infrastruktury oraz rozwój stosowanych mechanizmów ochrony.

  • Monitorowanie realizacji zaleceń wynikających z audytów bezpieczeństwa oraz analiz ryzyka.

  • Analiza incydentów bezpieczeństwa oraz incydentów krytycznych systemów IT i podejmowanie działań ograniczających ryzyko wystąpienia podobnych zdarzeń w przyszłości.

  • Wsparcie użytkowników w zakresie bezpiecznego korzystania z systemów informatycznych oraz rozwiązywania problemów związanych z bezpieczeństwem.

  • Monitoring krytycznych wskaźników systemowych, organizacja Post-Mortem, utrzymanie profesjonalnego kontaktu z partnerami podczas analizy incydentów.

  • Uczestnictwo w rotacji dyżurowej (on-call) po godzinach pracy.


Nasze wymagania:

  • Wykształcenie wyższe (preferowane kierunki techniczne/IT) oraz doświadczenie w branży IT.

  • Doświadczenie we wdrażaniu, konfiguracji i monitorowaniu rozwiązań bezpieczeństwa oraz analizie zdarzeń i incydentów.

  • Doświadczenie w pracy z rozwiązaniami chmurowymi (AWS, mile widziane również GCP, MS Azure).

  • Udokumentowane doświadczenie z narzędziami z poniższych grup (lub ich odpowiednikami):

    • Narzędzia monitorujące: Grafana, Zabbix, PagerDuty, CloudWatch, systemy klasy SIEM.

    • Narzędzia wspierające obsługę zgłoszeń: Jira, Confluence, GitLab.

    • Bezpieczeństwo i ochrona: DLP, EDR, SIEM, systemy skanowania podatności, Proxy, IDS/IPS, ASM, WAF, ochrona DDoS, Bot Control.

  • Dobra znajomość zagadnień z obszaru bezpieczeństwa IT oraz zagrożeń powiązanych ze sztuczną inteligencją (AI).

  • Znajomość SQL oraz języków zapytań o składni potokowej (np. Logs Insights Query Language).

  • Samodzielność w realizacji powierzonych zadań oraz inicjatywa w poszukiwaniu skutecznych rozwiązań.

Mile widziane:

  • Certyfikaty potwierdzające wiedzę z obszaru cyberbezpieczeństwa, chmury AWS, systemów SIEM, SOC oraz monitoringu.

  • Doświadczenie w strukturach SOC (Security Operations Center) lub NOC (Network Operations Center).

  • Podejście "Security as Code" & Automatyzacja: Znajomość podstawowych języków skryptowych (np. Python, Bash) do automatyzacji zadań monitoringowych i incident response.

  • Wdrażanie standardów bezpieczeństwa: Praktyczna znajomość norm i dobrych praktyk bezpieczeństwa (np. OWASP Top 10, CIS Benchmarks, ISO 27001).

  • Analiza incydentów (Digital Forensics & Incident Response): Umiejętność szybkiej analizy logów i śladów po incydentach bezpieczeństwa w celu zminimalizowania skutków ewentualnego ataku.

  • Komunikacja kryzysowa (Soft Skills): Zdolność do jasnego i precyzyjnego przekazywania informacji o incydentach (zarówno technicznym, jak i nietechnicznym członkom zespołu) pod presją czasu.

Co oferujemy?

  • Rozwój: budżet szkoleniowy, dostęp do nowoczesnego stacku technologicznego i realny wpływ na architekturę.

  • Elastyczność: praca zdalna lub hybrydowa, z kulturą nastawioną na dzielenie się wiedzą.

  • Zdrowie i wsparcie: pakiet medyczny, ubezpieczenie na życie, indywidualna opieka psychologiczna, dofinansowanie do okularów korekcyjnych, karta Multisport.

  • Nauka języków: zajęcia z native speakerem - angielski oraz jeden język dodatkowy do wyboru (hiszpański, niemiecki, włoski lub rumuński).

  • Czas wolny: urlop zgodny z Kodeksem Pracy (UoP) lub do 25 płatnych dni wolnych w roku (B2B), plus 5-10 dodatkowych dni za staż pracy.

  • Dodatkowe benefity: dofinansowanie wypoczynku w ramach ZFŚS (UoP), zniżki na usługi PayPo, bilety na mecze siatkówki.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available