Specjalista ds cyberbezpieczeństwa, KATOWICE

Oferujemy:
* Atrakcyjne wynagrodzenie
* Stabilną pracę w firmie z ugruntowaną pozycją na rynku.
* Elastyczne formy zatrudnienia i pracę hybrydową.
* Zaawansowany stack technologiczny w obszarze bezpieczeństwa.
* Krótką ścieżkę decyzyjną i partnerskie podejście - masz realny głos w wyborze narzędzi i kierunku zabezpieczeń.
* Wsparcie doświadczonego zespołu administratorów oraz bliską współpracę w ramach zespołu CSIRT i osobami odpowiedzialnymi za zgodność.
* Przestrzeń na rozwój kompetencji i certyfikacje.
* Zdobycie doświadczenia w regulowanym, wymagającym sektorze ochrony zdrowia.
* Nielimitowany dostęp do kawy, przyjazna atmosfera i nowoczesne biuro, a co najważniejsze - żadnych problemów z parkowaniem
Obowiązki:
* SIEM/SOC - utrzymujesz SIEM jako trzon SOC wewnętrznego oraz świadczonego na rzecz obsługiwanych podmiotów: podłączasz i normalizujesz źródła logów, tworzysz własne reguły detekcji i korelacji oraz stroisz automatyczne reakcje (Active Response).
* Detekcja i reakcja na incydenty - obsługujesz alerty z agentowego monitoringu hostów klasy XDR, analizujesz anomalie i prowadzisz reakcję na incydenty zgodnie z procedurami IR (klasyfikacja zdarzenie/incydent/usterka, analiza CIA, działania interwencyjne).
* Zarządzanie podatnościami - prowadzisz cykliczne skany autoryzowanym skanerem, robisz triage wyników (CVE/CVSS/KEV) i koordynujesz remediację z zespołami technicznymi oraz raportujesz ich stan.
* Tożsamość, dostęp i sekrety - utrzymujesz MFA/2FA oraz VPN, rozwijasz zarządzanie kontami uprzywilejowanymi (PAM) w modelu least privilege i utrzymujesz magazyn haseł: polityki, rotacja haseł serwisowych, role i audyt dostępu.
* Bezpieczeństwo serwerów i kontenerów - administrujesz serwerami Linux i utwardzasz je według wytycznych CIS, zabezpieczasz dostęp SSH (klucze, ochrona przed atakami słownikowymi), automatyzujesz powtarzalne zadania (np. CRON/Bash/Python) oraz zabezpieczasz środowiska kontenerowe (Docker, LXC/LXD).
* Kopie zapasowe - projektujesz i utrzymujesz backup krytycznych systemów i ich konfiguracji w modelu 3-2-1, harmonogramujesz i monitorujesz zadania, prowadzisz cykliczne testy odtworzeniowe, chronisz kopie przed skutkami ransomware oraz zarządzasz ich szyfrowaniem i retencją zgodnie z politykami ciągłości działania.
* Sieć - dbasz o segmentację sieci (m.in. OT, backup/DC, sieć korporacyjna i medyczna, VoIP/PBX, mgmt) i reguły iptables/nftables, wspierasz monitoring urządzeń przez SNMP.
* Postura kryptograficzna - zarządzasz cyklem życia certyfikatów TLS/SSL oraz wewnętrznym PKI/CA, egzekwujesz bezpieczne protokoły i zestawy szyfrów na usługach (web, poczta, VPN, SSH), nadzorujesz zarządzanie kluczami (rotacja, bezpieczne przechowywanie, kontrola dostępu) i szyfrowanie danych w spoczynku oraz w tranzycie, a także wykrywasz i eliminujesz słabą kryptografię.
* Poczta - zabezpieczasz system pocztowy: antyspam, egzekwowanie polityki haseł i strojenie.
* Świadomość bezpieczeństwa - budujesz i prowadzisz kampanie oraz symulacje phishingowe (własne scenariusze, środowisko testowe, minimalizacja danych), analizujesz ich skuteczność i szkolisz pracowników.
* Zgodność i dokumentacja - współtworzysz polityki i procedury bezpieczeństwa oraz dokumentację ISMS (playbooki, rejestry, raporty) zgodnie z NIS2/uKSC i ISO 27001
Data publikacji: 2026-07-28
APLIKUJ