PoszukujemyInżyniera ds. operacji bezpieczeństwa z praktycznym doświadczeniem w zakresie bezpieczeństwa informacji.
Praca w naszym zespole na stanowisku inżyniera ds. operacji bezpieczeństwa obejmuje:
- Administracja i monitorowanie systemów bezpieczeństwa informacji (SIEM, AntiVirus, EDR, Firewall, IDS/IPS, EDR itp.).
- Monitorowanie zdarzeń związanych z bezpieczeństwem informacji.
- Zarządzanie incydentami związanymi z bezpieczeństwem informacji i udział w reagowaniu na incydenty.
- Badania i wdrażanie nowych metod i kontroli służących do wykrywania zdarzeń związanych z bezpieczeństwem informacji.
- Zarządzanie podatnościami, w tym sieciami, systemami i skanowanie aplikacji.
- Zarządzanie kontrolą dostępu do systemów informatycznych.
- Udział w rozwoju architektury bezpieczeństwa.
- Opracowanie wewnętrznych standardów bezpiecznej konfiguracji systemów informatycznych, identyfikacji, i rozwiązywanie problemów konfiguracyjnych.
Oczekiwania kandydata:
- Ponad 5 lat praktycznego doświadczenia w bezpieczeństwie informacji.
- Znajomość Modele zabezpieczeń systemów operacyjnych Windows i Linux oraz praktyczne doświadczenie w konfigurowaniu ustawień zabezpieczeń systemów Windows i Linux.
- Zrozumienie wzorców architektury AWS i Azure oraz koncepcji bezpieczeństwa.
- Zrozumienie architektury i działania sieci komputerowych .
- Praktyczne doświadczenie z systemami bezpieczeństwa informacji, takimi jak SIEM, AntiVirus, Firewall, IDS/IPS, Network Security Scanner, Web Application Security Scanner itp.
- Praktyczne doświadczenie w incydentach związanych z bezpieczeństwem informacji wykrywanie i reagowanie.
- Angielski – średniozaawansowany.
Preferowane kwalifikacje:
- Praktyczne doświadczenie w administrowaniu domeną Windows, Linux oparte na infrastrukturze i systemach informatycznych.
- Praktyczne doświadczenie w pracy z dostawcami infrastruktury chmurowej, takimi jak AWS i Azure.
- Zaangażowanie w projekty związane z dostosowaniem infrastruktury firmy do międzynarodowych standardów bezpieczeństwa informacji, takie jak ISO 27001, PCI DSS, SOC2 itp.
- Praktyczne doświadczenie we wdrażaniu bezpieczeństwa aplikacji i kontroli SDLC.
- Doświadczenie w testach penetracyjnych.