Specjalista ds cyberbezpieczeństwa, KATOWICE
Oferujemy:
* Atrakcyjne wynagrodzenie
* Stabilną pracę w firmie z ugruntowaną pozycją na rynku.
* Elastyczne formy zatrudnienia i pracę hybrydową.
* Zaawansowany stack technologiczny w obszarze bezpieczeństwa.
* Krótką ścieżkę decyzyjną i partnerskie podejście - masz realny głos w wyborze narzędzi i kierunku zabezpieczeń.
* Wsparcie doświadczonego zespołu administratorów oraz bliską współpracę w ramach zespołu CSIRT i osobami odpowiedzialnymi za zgodność.
* Przestrzeń na rozwój kompetencji i certyfikacje.
* Zdobycie doświadczenia w regulowanym, wymagającym sektorze ochrony zdrowia.
* Nielimitowany dostęp do kawy, przyjazna atmosfera i nowoczesne biuro, a co najważniejsze - żadnych problemów z parkowaniem
Obowiązki:
* SIEM/SOC - utrzymujesz SIEM jako trzon SOC wewnętrznego oraz świadczonego na rzecz obsługiwanych podmiotów: podłączasz i normalizujesz źródła logów, tworzysz własne reguły detekcji i korelacji oraz stroisz automatyczne reakcje (Active Response).
* Detekcja i reakcja na incydenty - obsługujesz alerty z agentowego monitoringu hostów klasy XDR, analizujesz anomalie i prowadzisz reakcję na incydenty zgodnie z procedurami IR (klasyfikacja zdarzenie/incydent/usterka, analiza CIA, działania interwencyjne).
* Zarządzanie podatnościami - prowadzisz cykliczne skany autoryzowanym skanerem, robisz triage wyników (CVE/CVSS/KEV) i koordynujesz remediację z zespołami technicznymi oraz raportujesz ich stan.
* Tożsamość, dostęp i sekrety - utrzymujesz MFA/2FA oraz VPN, rozwijasz zarządzanie kontami uprzywilejowanymi (PAM) w modelu least privilege i utrzymujesz magazyn haseł: polityki, rotacja haseł serwisowych, role i audyt dostępu.
* Bezpieczeństwo serwerów i kontenerów - administrujesz serwerami Linux i utwardzasz je według wytycznych CIS, zabezpieczasz dostęp SSH (klucze, ochrona przed atakami słownikowymi), automatyzujesz powtarzalne zadania (np. CRON/Bash/Python) oraz zabezpieczasz środowiska kontenerowe (Docker, LXC/LXD).
* Kopie zapasowe - projektujesz i utrzymujesz backup krytycznych systemów i ich konfiguracji w modelu 3-2-1, harmonogramujesz i monitorujesz zadania, prowadzisz cykliczne testy odtworzeniowe, chronisz kopie przed skutkami ransomware oraz zarządzasz ich szyfrowaniem i retencją zgodnie z politykami ciągłości działania.
* Sieć - dbasz o segmentację sieci (m.in. OT, backup/DC, sieć korporacyjna i medyczna, VoIP/PBX, mgmt) i reguły iptables/nftables, wspierasz monitoring urządzeń przez SNMP.
* Postura kryptograficzna - zarządzasz cyklem życia certyfikatów TLS/SSL oraz wewnętrznym PKI/CA, egzekwujesz bezpieczne protokoły i zestawy szyfrów na usługach (web, poczta, VPN, SSH), nadzorujesz zarządzanie kluczami (rotacja, bezpieczne przechowywanie, kontrola dostępu) i szyfrowanie danych w spoczynku oraz w tranzycie, a także wykrywasz i eliminujesz słabą kryptografię.
* Poczta - zabezpieczasz system pocztowy: antyspam, egzekwowanie polityki haseł i strojenie.
* Świadomość bezpieczeństwa - budujesz i prowadzisz kampanie oraz symulacje phishingowe (własne scenariusze, środowisko testowe, minimalizacja danych), analizujesz ich skuteczność i szkolisz pracowników.
* Zgodność i dokumentacja - współtworzysz polityki i procedury bezpieczeństwa oraz dokumentację ISMS (playbooki, rejestry, raporty) zgodnie z NIS2/uKSC i ISO 27001
* Atrakcyjne wynagrodzenie
* Stabilną pracę w firmie z ugruntowaną pozycją na rynku.
* Elastyczne formy zatrudnienia i pracę hybrydową.
* Zaawansowany stack technologiczny w obszarze bezpieczeństwa.
* Krótką ścieżkę decyzyjną i partnerskie podejście - masz realny głos w wyborze narzędzi i kierunku zabezpieczeń.
* Wsparcie doświadczonego zespołu administratorów oraz bliską współpracę w ramach zespołu CSIRT i osobami odpowiedzialnymi za zgodność.
* Przestrzeń na rozwój kompetencji i certyfikacje.
* Zdobycie doświadczenia w regulowanym, wymagającym sektorze ochrony zdrowia.
* Nielimitowany dostęp do kawy, przyjazna atmosfera i nowoczesne biuro, a co najważniejsze - żadnych problemów z parkowaniem
Obowiązki:
* SIEM/SOC - utrzymujesz SIEM jako trzon SOC wewnętrznego oraz świadczonego na rzecz obsługiwanych podmiotów: podłączasz i normalizujesz źródła logów, tworzysz własne reguły detekcji i korelacji oraz stroisz automatyczne reakcje (Active Response).
* Detekcja i reakcja na incydenty - obsługujesz alerty z agentowego monitoringu hostów klasy XDR, analizujesz anomalie i prowadzisz reakcję na incydenty zgodnie z procedurami IR (klasyfikacja zdarzenie/incydent/usterka, analiza CIA, działania interwencyjne).
* Zarządzanie podatnościami - prowadzisz cykliczne skany autoryzowanym skanerem, robisz triage wyników (CVE/CVSS/KEV) i koordynujesz remediację z zespołami technicznymi oraz raportujesz ich stan.
* Tożsamość, dostęp i sekrety - utrzymujesz MFA/2FA oraz VPN, rozwijasz zarządzanie kontami uprzywilejowanymi (PAM) w modelu least privilege i utrzymujesz magazyn haseł: polityki, rotacja haseł serwisowych, role i audyt dostępu.
* Bezpieczeństwo serwerów i kontenerów - administrujesz serwerami Linux i utwardzasz je według wytycznych CIS, zabezpieczasz dostęp SSH (klucze, ochrona przed atakami słownikowymi), automatyzujesz powtarzalne zadania (np. CRON/Bash/Python) oraz zabezpieczasz środowiska kontenerowe (Docker, LXC/LXD).
* Kopie zapasowe - projektujesz i utrzymujesz backup krytycznych systemów i ich konfiguracji w modelu 3-2-1, harmonogramujesz i monitorujesz zadania, prowadzisz cykliczne testy odtworzeniowe, chronisz kopie przed skutkami ransomware oraz zarządzasz ich szyfrowaniem i retencją zgodnie z politykami ciągłości działania.
* Sieć - dbasz o segmentację sieci (m.in. OT, backup/DC, sieć korporacyjna i medyczna, VoIP/PBX, mgmt) i reguły iptables/nftables, wspierasz monitoring urządzeń przez SNMP.
* Postura kryptograficzna - zarządzasz cyklem życia certyfikatów TLS/SSL oraz wewnętrznym PKI/CA, egzekwujesz bezpieczne protokoły i zestawy szyfrów na usługach (web, poczta, VPN, SSH), nadzorujesz zarządzanie kluczami (rotacja, bezpieczne przechowywanie, kontrola dostępu) i szyfrowanie danych w spoczynku oraz w tranzycie, a także wykrywasz i eliminujesz słabą kryptografię.
* Poczta - zabezpieczasz system pocztowy: antyspam, egzekwowanie polityki haseł i strojenie.
* Świadomość bezpieczeństwa - budujesz i prowadzisz kampanie oraz symulacje phishingowe (własne scenariusze, środowisko testowe, minimalizacja danych), analizujesz ich skuteczność i szkolisz pracowników.
* Zgodność i dokumentacja - współtworzysz polityki i procedury bezpieczeństwa oraz dokumentację ISMS (playbooki, rejestry, raporty) zgodnie z NIS2/uKSC i ISO 27001
Data publikacji: 2026-07-28
APLIKUJ
Podobne oferty
Specjalista elektryk K/M, RADOM, kontakt przez PUP
LEKARZ SPECJALISTA GERIATRII K/M, KOLNO, Szpital Ogólny w Kolnie
SPECJALISTA K/M WYDZIAŁ ZABEZPIECZENIA EKSPLOATACJI SPRZĘTU OPL I RAKIETOWEGO nr 1363, BYDGOSZCZ, INSPEKTORAT WSPARCIA SIŁ ZBROJNYCH
Podinspektor Starszy Specjalista w referacie inicjatyw gospodarczych zespół ds gospodarki morskiej w Departamencie Rozwoju Gospodarczego k/m, GDAŃSK, Urząd Marszałkowski Województwa Pomorskiego
Referent specjalista starszy specjalista do Działu Organizacyjno-Personalnego K/M, WARSZAWA, Centrum Partnerstwa Społecznego DIALOG im. Andrzeja Bączkowskiego
Specjalista WWRD K/M, ŁOMŻA, Zespół Szkół Specjalnych w Łomży
Specjalista K/M, WARSZAWA, Jednostka Wojskowa nr 2305 Warszawa
Specjalista ds. ofertowania i przetargów k/m, BIBICE, JAKUB KUBICA QMTECH
Wydział Spraw Pracowniczych specjalista nr ref. Warszawa/26/64 K/M, WARSZAWA, Mazowiecki Oddział Wojewódzki Narodowego Funduszu Zdrowia
Główny Specjalista K/M, ŁÓDŹ, MIEJSKA PRACOWNIA URBANISTYCZNA W ŁODZI