Specjalista Ds Cyberbezpieczenstwa
teamquest
📍 katowice💼 fulltime💰 PLN 12,000–PLN 15,000/mo🕐 24d ago🔗 solidjobs
Job Description
**Czym będziesz się zajmować?**
Wymagania:
* **Linux:** Bardzo dobra znajomość administracji, hardening (wytyczne CIS), bezpieczne SSH i automatyzacja.
* **SIEM i XDR (agentowy):** Wdrażanie, utrzymanie, onboarding/normalizacja logów, reguły detekcji, korelacja i procedury reakcji.
* **Podatności (Vulnerability Management):** Skanowanie (autoryzowane skanery), triage (CVE/CVSS/KEV) oraz koordynacja remediacji.
* **Sieci:** TCP/IP, VLAN, segmentacja, routing, VPN, iptables/nftables, SNMP.
* **Kryptografia i PKI:** Zarządzanie cyklem życia certyfikatów TLS/SSL, kluczami.
* **IAM/PAM:** MFA/2FA, konta uprzywilejowane (least privilege), polityki i audyt zarządzania hasłami/sekretami.
* **Kopie zapasowe:** Strategia 3-2-1, harmonogramy, testy odtworzeniowe (RPO/RTO), ochrona przed ransomware (kopie offline/niemodyfikowalne).
* **Konteneryzacja:** Bezpieczeństwo środowisk Docker i LXC/LXD.
* **Compliance i dokumentacja:** Znajomość NIS2, uKSC, ISO 27001; tworzenie procedur IR, playbooków i rejestrów.
* **Awareness:** Prowadzenie symulacji phishingowych i szkoleń.
* **CSIRT:** Sporadyczna gotowość do obsługi incydentów krytycznych poza godzinami pracy.
Dodatkowe atuty:
* Bezpieczeństwo środowisk Microsoft (Active Directory/LDAPS).
* Monitoring sieci/NDR, architektura zbierania ruchu (SPAN/TAP) i analiza anomalii.
* Znajomość protokołów przemysłowych OT.
**Kogo poszukujemy?**
**Obowiązki:**
* **SIEM/SOC:** Utrzymanie i rozwój SIEM, normalizacja logów, tworzenie reguł detekcji/korelacji oraz automatyczna reakcja (Active Response).
* **Obsługa incydentów (IR):** Analiza alertów z XDR, obsługa incydentów zgodnie z procedurami IR i analizą wpływu (CIA).
* **Zarządzanie podatnościami:** Skanowanie systemów, triage wyników (CVE/CVSS/KEV), koordynacja remediacji i raportowanie.
* **IAM / PAM / Sekrety:** Utrzymanie MFA, VPN, PAM (_least privilege_), rotacja haseł serwisowych i audyt dostępu.
* **Hardening i serwery:** Administracja Linux (CIS), zabezpieczanie SSH, automatyzacja (Bash/Python) oraz ochrona kontenerów (Docker, LXC/LXD).
* **Backup:** Utrzymanie strategii 3-2-1, testy odtworzeniowe, retencja, szyfrowanie oraz ochrona kopii przed ransomware.
* **Bezpieczeństwo sieci i poczty:** Segmentacja (OT, medyczna, backup), iptables/nftables, monitoring SNMP oraz ochrona poczty (antyspam).
* **Kryptografia i PKI:** Zarządzanie certyfikatami TLS/SSL, PKI/CA, kluczami i szyfrowaniem danych (in-transit/at-rest).
* **Security Awareness:** Projektowanie symulacji phishingowych i szkolenia dla pracowników.
* **Compliance:** Tworzenie dokumentacji ISMS, playbooków i procedur zgodnych z NIS2/uKSC oraz ISO 27001.
**Czego wymagamy?**
2 lata doświadczenia na podobnym stanowisku
Znajomości:
* Linux
* Network Security
* SIEM
* zarządzanie podatnościami
Języki:
* Polski
* Angielski
**Jakie warunki i benefity otrzymasz?**
* 12k–15k PLN netto/m (B2B)
* B2B - Elastyczne godziny pracy (100%)
* Praca zdalna: Możliwa częściowo
**Kim jesteśmy?**
Nasz klient to firma działająca na styku medycyny i technologii, specjalizująca się w dostarczaniu kompleksowych rozwiązań dla placówek ochrony zdrowia. W ofercie znajdują się wysokiej klasy wyroby medyczne, infrastruktura techniczna oraz dedykowane systemy IT wspierające diagnostykę i codzienną pracę jednostek medycznych. Firma zapewnia także wsparcie posprzedażowe — pomoc zdalną, serwis i obsługę handlową, co czyni jej rozwiązania gotowymi do wdrożenia i utrzymania w wymagających środowiskach klinicznych. Siedziba znajduje się w Katowicach; strona i komunikacja skierowane są do profesjonalistów związanych z wyrobami medycznymi. To atrakcyjne miejsce dla specjalistów IT, inżynierów medycznych i handlowców, którzy chcą pracować nad projektami łączącymi technologie informatyczne z realnymi potrzebami zdrowia publicznego.