Specjalista ds. bezpieczeństwa informatycznego
UNIBEP
To rola operacyjnego specjalisty ds. bezpieczeństwa IT w dużej firmie budowlanej notowanej na GPW. Na co dzień będziesz monitorować incydenty w Microsoft Sentinel, reagować na zagrożenia, zarządzać podatnościami i wspierać audyty. Nie jest to rola deweloperska ani architektoniczna – skupiasz się na bieżącym bezpieczeństwie środowiska lokalnego i chmurowego (Azure). Firma stawia na stabilność i rozwój wewnętrzny, a zespół liczy kilkanaście osób.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano, czy rola wiąże się z dyżurami on-call, brak opisu procesu rekrutacyjnego (liczba etapów, forma).
To rola operacyjnego specjalisty ds. bezpieczeństwa IT w dużej firmie budowlanej notowanej na GPW. Na co dzień będziesz monitorować incydenty w Microsoft Sentinel, reagować na zagrożenia, zarządzać podatnościami i wspierać audyty. Nie jest to rola deweloperska ani architektoniczna – skupiasz się na bieżącym bezpieczeństwie środowiska lokalnego i chmurowego (Azure). Firma stawia na stabilność i rozwój wewnętrzny, a zespół liczy kilkanaście osób.
- ✓Firma notowana na GPW – stabilność finansowa
- ✓Kilkunastoosobowy zespół – wsparcie i współpraca
- ✓Dostęp do szkoleń wewnętrznych (Akademia Wiedzy) i zewnętrznych
- ✓Jasny opis benefitów – dofinansowanie sportu, opieka medyczna, ubezpieczenie
- ✓Wsparcie opiekuna na wdrożeniu
- !Brak informacji o systemie dyżurów on-call (częste w takich rolach)
- !Nieokreślona ścieżka kariery ani stopniowanie stanowisk
- !Godziny pracy sztywne: 7-15 lub 8-16 – brak elastyczności
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Monitorowanie alertów bezpieczeństwa w Microsoft Sentinel i innych narzędziach SIEM
- •Analiza incydentów bezpieczeństwa i podejmowanie działań zaradczych
- •Pisanie zapytań KQL do wykrywania zagrożeń w logach
- •Współpraca z zespołami IT przy wdrażaniu i doskonaleniu zabezpieczeń
- •Przeprowadzanie skanów podatności i analiza ryzyka
- •Uczestnictwo w audytach bezpieczeństwa i utrzymanie zgodności z normami
- •Tworzenie i aktualizacja dokumentacji oraz procedur bezpieczeństwa
- •Organizacja szkoleń podnoszących świadomość bezpieczeństwa w firmie
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Analityk bezpieczeństwa z ok. 3 latami praktyki, który pracował z SIEM (koniecznie Sentinel) i podstawami Azure, zna proces reagowania na incydenty i potrafi samodzielnie analizować logi.
Osoby szukające pracy zdalnej (oferta stacjonarna) oraz juniorzy poniżej 3 lat doświadczenia. Nie jest to rola dla developera ani architekta – wymaga operacyjnej pracy z narzędziami SIEM i codziennego monitorowania.
- ?Czy wiąże się to z dyżurami on-call? Jak często i czy są dodatkowo płatne?
- ?Ile osób liczy zespół bezpieczeństwa (nie cały IT)?
- ?Jaka jest struktura organizacyjna – do kogo raportujesz?
- ?Czy firma planuje rozwój w kierunku chmury Azure? Jakie usługi Azure są w użyciu?
- ?Jakie standardy zgodności są stosowane (ISO 27001, NIST, itp.)?
- ?Czy istnieje możliwość rozwoju w stronę architektury bezpieczeństwa?
- ?Jak wygląda proces wdrożenia nowego pracownika i wsparcie mentora?
- −Nie podano, czy rola wiąże się z dyżurami on-call
- −Brak opisu procesu rekrutacyjnego (liczba etapów, forma)
- −Nie wiadomo, jaka jest wielkość zespołu bezpieczeństwa
- −Nie sprecyzowano, jakie konkretnie standardy compliance są wymagane (np. ISO 27001)
Zgrany i otwarty kilkunastoosobowy zespół IT, który współpracuje w realizacji wspólnych celów – atmosfera wsparcia i wymiany wiedzy.