Cybersecurity L&M Service Specialist

ITFS Sp. z o.o. REMOTE WARSZAWA 2026-08-20
  • Minimum 10 lat doświadczenia zawodowego w obszarze IT oraz minimum 8 lat doświadczenia na podobnym stanowisku.
  • Posiadanie min. 3 certyfikatów spośród: CISSP (lub równoważny), CCSP (lub równoważny), GIAC Penetration Tester (GPEN) (lub równoważny), Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin; dodatkowo certyfikat TOGAF 9.
  • Znajomość Secure SDLC, bezpieczeństwa systemów Windows/Linux oraz architektury bezpieczeństwa sieci.
  • Znajomość praktyk offensive i defensive security, monitoringu, triage incydentów, threat huntingu, testów penetracyjnych i red teamingu.
  • Znajomość MITRE ATT&CK i MITRE D3FEND oraz umiejętność mapowania TTP na mechanizmy obronne.
  • Doświadczenie w administracji i integracji platform bezpieczeństwa, w szczególności Cribl Stream, Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR i Splunk UBA.
  • Doświadczenie w tworzeniu reguł korelacyjnych, automatyzacji skryptami, IaC/CI/CD (Azure DevOps), playbooków Splunk SOAR oraz projektowaniu HLD/LLD.
  • Doświadczenie w tworzeniu procedur i polityk bezpieczeństwa, raportów technicznych, business case’ów oraz roadmap cyberbezpieczeństwa.
  • Wykształcenie min. licencjackie oraz język angielski na poziomie min. B2.
  • Miejsce pracy: praca zdalna (Kandydat musi mieszkać, nie dalej niż 2h drogi od biura w Warszawie)
  • Data startu: do 3 miesięcy OW
  • Forma zatrudnienia: B2B z ITFS
  • Wynagrodzenie: 180-200 zł netto/h + VAT (stawka do negocjacji)
  • Proces rekrutacyjny: Krótka rozmowa telefoniczna z ITFS ➡ test pisemny/praktyczny techniczny ➡ Rozmowa techniczna➡ Decyzja

Oferujemy:

  • Przejrzyste warunki współpracy w firmie o pewnej i stabilnej pozycji rynkowej
  • Możliwość skorzystania z dodatkowych benefitów (pakiet medyczny, sportowy, darmowa opieka księgowa - do 3 wpisów miesięcznie)
,[Rozwój i utrzymanie standardów Logging & Monitoring oraz platform monitoringu w środowisku Frontex, regularne health checki i optymalizacja wykorzystania licencji., Analiza i normalizacja logów, projektowanie integracji źródeł logów z rozwiązaniem SIEM oraz tworzenie i doskonalenie reguł detekcji i korelacji w kontekście MITRE ATT&CK., Wspieranie projektowania i rozwoju use case’ów bezpieczeństwa, konfiguracja komponentów SIEM oraz zapewnienie prawidłowego działania i wydajności rozwiązań monitorujących., Projektowanie i wdrażanie kontroli bezpieczeństwa, analiza wyników audytów i testów, ocena ryzyk oraz wsparcie obsługi i analizy incydentów bezpieczeństwa, w tym analiz forensycznych.] Requirements: Splunk , Linux , Windows, Azure DevOps