Młodsz/-sza Specjalista/-ka Bezpieczeństwa IT
Wymagania kompetencyjne:
- Wykształcenie: średnie techniczne lub wyższe (informatyka, teleinformatyka, cyberbezpieczeństwo).
- Doświadczenie: 0–2 lata w obszarze IT Service Desk, Administracji IT, SOC lub Cybersecurity.
- Język angielski: minimum poziom B1 (czytanie dokumentacji technicznej i analiza alertów).
- Dyspozycyjność: udział w dyżurach oraz obsługa zgłoszeń poza standardowymi godzinami pracy zgodnie z harmonogramem zespołu.
- Kompetencje miękkie: odpowiedzialność, samodzielność, komunikatywność, wysoka kultura pracy z informacją poufną oraz umiejętność pracy zgodnie z procedurami i wymaganiami regulacyjnymi
Młodszy Specjalista Bezpieczeństwa IT (SOC L1) odpowiada za realizację operacyjnych zadań związanych z monitorowaniem bezpieczeństwa teleinformatycznego organizacji oraz obsługą procesów bezpieczeństwa w ramach pierwszej linii Security Operations Center (SOC – praca jedna zmiana, od poniedziałku do piątku).
Od kandydata oczekuje się podstawowej wiedzy z zakresu cyberbezpieczeństwa, sieci komputerowych, systemów operacyjnych Microsoft Windows i Linux, usług katalogowych Active Directory oraz podstawowych zagadnień związanych z bezpieczeństwem informacji. Kandydat powinien posiadać umiejętność analitycznej oceny zdarzeń bezpieczeństwa, pracy zgodnie z procedurami oraz skutecznej komunikacji z użytkownikami i zespołami IT.
Do podstawowych obowiązków należeć będzie:
- monitorowanie i obsługa alertów bezpieczeństwa pochodzących z systemów SIEM, EDR/XDR, DLP oraz innych narzędzi bezpieczeństwa;
- prowadzenie wstępnej analizy i klasyfikacji zdarzeń oraz incydentów bezpieczeństwa;
- obsługa systemu zgłoszeniowego oraz skrzynki departamentowej, w tym rejestracja, kategoryzacja, eskalacja i monitorowanie realizacji zgłoszeń;
- realizacja czynności operacyjnych związanych z obsługą systemów Data Loss Prevention (DLP), w tym analiza i obsługa naruszeń polityk bezpieczeństwa;
- współpraca z zespołami IT, właścicielami biznesowymi oraz członkami zespołu bezpieczeństwa w zakresie obsługi incydentów i zgłoszeń;
- udział w dyżurach operacyjnych zgodnie z obowiązującym harmonogramem;
Kandydat powinien wykazywać się odpowiedzialnością, dokładnością, umiejętnością pracy pod presją czasu oraz gotowością do ciągłego rozwoju kompetencji w obszarze cyberbezpieczeństwa.
Stanowisko stanowi pierwszy poziom operacyjny w strukturze bezpieczeństwa IT i jest ukierunkowane na rozwój kompetencji w kierunku analityka SOC, specjalisty bezpieczeństwa IT lub specjalisty ds. reagowania na incydenty.
,[] Requirements: Security, Microsoft Windows, Active Directory, EDR, DLP, Data Loss Prevention, Cybersecurity Tools: . Additionally: Cafeteria system, Free coffee, Bike parking, Free beverages, Modern office.