Specjalista/tka ds. cyberbezpieczeństwa
Aplitt
Rola skupia się na operacyjnym cyberbezpieczeństwie w firmie świadczącej usługi IT. Główne obszary to administracja i rozwój platformy MISP (Threat Intelligence), skanowanie podatności (Nessus), zarządzanie IAM oraz automatyzacja procesów bezpieczeństwa. Pracujesz w kilkuosobowym zespole bezpieczeństwa, z naciskiem na współpracę z zespołami IT i podnoszenie poziomu bezpieczeństwa organizacji.
Brakuje: konkretny zakres obowiązków w obszarze iam, informacja o dyżurach on-call.
Rola skupia się na operacyjnym cyberbezpieczeństwie w firmie świadczącej usługi IT. Główne obszary to administracja i rozwój platformy MISP (Threat Intelligence), skanowanie podatności (Nessus), zarządzanie IAM oraz automatyzacja procesów bezpieczeństwa. Pracujesz w kilkuosobowym zespole bezpieczeństwa, z naciskiem na współpracę z zespołami IT i podnoszenie poziomu bezpieczeństwa organizacji.
- ✓Stabilna firma (średni staż 8 lat)
- ✓26 dni płatnych w B2B
- ✓Mały zespół, autonomia, wpływ na rozwój obszaru
- ✓Onboarding i szkolenia
- !Brak informacji o dyżurach on-call
- !Nie określono konkretnych narzędzi IAM
- •Administracja i rozwój platformy MISP (konfiguracja, aktualizacje, zarządzanie feedami)
- •Integracja MISP z systemami wewnętrznymi i partnerami (np. CERT/NASK)
- •Przeprowadzanie skanów podatności w Nessus/Wazuh i analiza wyników
- •Automatyzacja procesów bezpieczeństwa i raportowania (Python/API)
- •Wsparcie i rozwój obszaru IAM (zarządzanie dostępami, cykl życia użytkownika)
- •Współtworzenie procedur bezpieczeństwa i udział w obsłudze incydentów
- •Współpraca z zespołami IT przy wdrażaniu zabezpieczeń
- •Udział w tygodniowych sprintach w Azure DevOps
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Analityk bezpieczeństwa z minimum 3 latami w SOC/SecOps, który administrował MISP i wykonywał skany podatności, ale może mieć mniejsze doświadczenie w IAM. Potrafi samodzielnie analizować wyniki i rekomendować działania.
Osoby bez doświadczenia w cyberbezpieczeństwie, szukające pracy w 100% zdalnej (bez żadnych spotkań) lub preferujące wyłącznie architektoniczne/zarządcze role.
- ?Jakie konkretne zadania z zakresu IAM będę realizować? Czy chodzi o zarządzanie tożsamościami w Azure AD/Active Directory?
- ?Czy w zespole są dyżury on-call? Jeśli tak, jaka jest ich częstotliwość i czy są dodatkowo płatne?
- ?Ile osób liczy zespół bezpieczeństwa i jakie są kompetencje pozostałych członków?
- ?Jakie są plany rozwoju platformy MISP w najbliższym roku?
- ?Czy będą zadania związane z wdrażaniem standardów ISO 27001 lub audytami?
- ?Jak wygląda współpraca z działem IT przy wdrażaniu zabezpieczeń – czy jest to proces sformalizowany?
- −Konkretny zakres obowiązków w obszarze IAM
- −Informacja o dyżurach on-call
- −Opis narzędzi używanych do IAM
- −Szczegółowy plan rozwoju dla tej roli
Mały, wspierający zespół z otwartą komunikacją i partnerską kulturą. Przełożona daje autonomię i stawia na rozwój. Praca w oparciu o Azure DevOps z tygodniowymi sprintami.
Rekrutacja zdalna, 2 etapy. Oczekiwany czas odpowiedzi do 2 tygodni po spotkaniu.