Specjalista ds. Cyberbezpieczeństwa - Incident Response/SIEM
Summary
Specjalista ds. Cyberbezpieczeństwa monitoruje systemy SIEM, analizuje incydenty i reaguje na zagrożenia, używając narzędzi takich jak Wireshark, VirusTotal i Sandbox.
Analityk / Specjalista ds. Cyberbezpieczeństwa – Incident Response / SIEM
📍 Lokalizacja: Warszawa, ul. Jagiellońska
🏠 Model pracy: hybrydowy – tydzień zdalnie / tydzień stacjonarnie
💼 Forma współpracy: B2B
📅 Okres projektu: ok 6 miesięcy, z możliwością przedłużenia
⏱ Pełny wymiar godzin
💰 Stawka: do 116–120 PLN/h B2B
Poszukujemy doświadczonego Specjalisty ds. Cyberbezpieczeństwa, który dołączy do projektu realizowanego dla dużej organizacji infrastrukturalnej. Rola koncentruje się na monitorowaniu bezpieczeństwa, analizie i obsłudze incydentów, SIEM oraz Incident Response.
Zakres obowiązków
Nadzorowanie systemów kontroli bezpieczeństwa, w tym SIEM, firewalli oraz IDS/IPS.
Monitorowanie infrastruktury IT pod kątem nietypowych i podejrzanych aktywności.
Kwalifikacja i klasyfikacja incydentów bezpieczeństwa.
Reagowanie na incydenty IT Security oraz koordynowanie procesu ich obsługi.
Identyfikowanie źródeł i przyczyn incydentów oraz przeprowadzanie Root Cause Analysis.
Podejmowanie działań naprawczych i rekomendowanie zmian w infrastrukturze bezpieczeństwa.
Analiza złośliwego oprogramowania z wykorzystaniem . VirusTotal i Sandbox.
Analiza ruchu sieciowego przy użyciu Wireshark i tcpdump.
Ocena poziomu ryzyka i priorytetyzacja incydentów.
Przygotowywanie raportów dotyczących incydentów i podjętych działań.
Tworzenie i aktualizacja procedur Incident Response.
Udział w tworzeniu i testowaniu planów Disaster Recovery (DRP) oraz Business Continuity (BCP).
Udział w audytach bezpieczeństwa.
Współpraca z administratorami systemów, zespołami developerskimi i zespołami infrastrukturalnymi.
Wymagania
Praktyczna znajomość systemów klasy SIEM.
Doświadczenie w kompleksowym zarządzaniu incydentami bezpieczeństwa – od wykrycia do rozwiązania.
Znajomość zagrożeń i technik cyberataków, . phishing, ransomware, DDoS, APT, SQL Injection, XSS.
Umiejętność identyfikowania i analizowania malware.
Doświadczenie z narzędziami VirusTotal, Sandbox lub podobnymi.
Praktyczna znajomość Wireshark i tcpdump.
Umiejętność przeprowadzania analizy przyczynowej incydentów oraz oceny ryzyka.
Umiejętność właściwego określania priorytetu i krytyczności incydentów.
Doświadczenie we współpracy z zespołami IT przy rozwiązywaniu incydentów bezpieczeństwa.
Mile widziane
Co najmniej jeden certyfikat lub szkolenie z obszaru cyberbezpieczeństwa, np.:
GCIH – GIAC Certified Incident Handler
CISSP
CEH – Certified Ethical Hacker
CompTIA Security+
szkolenia z zakresu nowych zagrożeń, analizy malware lub Incident Response.
Organizacja pracy
Praca realizowana jest w modelu hybrydowym – naprzemiennie tydzień zdalnie / tydzień stacjonarnie w Warszawie przy ul. Jagiellońskiej.
Maksymalnie 12 dni pracy z biura w miesiącu.