Specjalista Ds Cyberbezpieczenstwa

teamquest

📍 katowice💼 fulltime💰 PLN 12,000–PLN 15,000/mo🕐 24d ago🔗 solidjobs

Job Description

**Czym będziesz się zajmować?** Wymagania: * **Linux:** Bardzo dobra znajomość administracji, hardening (wytyczne CIS), bezpieczne SSH i automatyzacja. * **SIEM i XDR (agentowy):** Wdrażanie, utrzymanie, onboarding/normalizacja logów, reguły detekcji, korelacja i procedury reakcji. * **Podatności (Vulnerability Management):** Skanowanie (autoryzowane skanery), triage (CVE/CVSS/KEV) oraz koordynacja remediacji. * **Sieci:** TCP/IP, VLAN, segmentacja, routing, VPN, iptables/nftables, SNMP. * **Kryptografia i PKI:** Zarządzanie cyklem życia certyfikatów TLS/SSL, kluczami. * **IAM/PAM:** MFA/2FA, konta uprzywilejowane (least privilege), polityki i audyt zarządzania hasłami/sekretami. * **Kopie zapasowe:** Strategia 3-2-1, harmonogramy, testy odtworzeniowe (RPO/RTO), ochrona przed ransomware (kopie offline/niemodyfikowalne). * **Konteneryzacja:** Bezpieczeństwo środowisk Docker i LXC/LXD. * **Compliance i dokumentacja:** Znajomość NIS2, uKSC, ISO 27001; tworzenie procedur IR, playbooków i rejestrów. * **Awareness:** Prowadzenie symulacji phishingowych i szkoleń. * **CSIRT:** Sporadyczna gotowość do obsługi incydentów krytycznych poza godzinami pracy. Dodatkowe atuty: * Bezpieczeństwo środowisk Microsoft (Active Directory/LDAPS). * Monitoring sieci/NDR, architektura zbierania ruchu (SPAN/TAP) i analiza anomalii. * Znajomość protokołów przemysłowych OT. **Kogo poszukujemy?** **Obowiązki:** * **SIEM/SOC:** Utrzymanie i rozwój SIEM, normalizacja logów, tworzenie reguł detekcji/korelacji oraz automatyczna reakcja (Active Response). * **Obsługa incydentów (IR):** Analiza alertów z XDR, obsługa incydentów zgodnie z procedurami IR i analizą wpływu (CIA). * **Zarządzanie podatnościami:** Skanowanie systemów, triage wyników (CVE/CVSS/KEV), koordynacja remediacji i raportowanie. * **IAM / PAM / Sekrety:** Utrzymanie MFA, VPN, PAM (_least privilege_), rotacja haseł serwisowych i audyt dostępu. * **Hardening i serwery:** Administracja Linux (CIS), zabezpieczanie SSH, automatyzacja (Bash/Python) oraz ochrona kontenerów (Docker, LXC/LXD). * **Backup:** Utrzymanie strategii 3-2-1, testy odtworzeniowe, retencja, szyfrowanie oraz ochrona kopii przed ransomware. * **Bezpieczeństwo sieci i poczty:** Segmentacja (OT, medyczna, backup), iptables/nftables, monitoring SNMP oraz ochrona poczty (antyspam). * **Kryptografia i PKI:** Zarządzanie certyfikatami TLS/SSL, PKI/CA, kluczami i szyfrowaniem danych (in-transit/at-rest). * **Security Awareness:** Projektowanie symulacji phishingowych i szkolenia dla pracowników. * **Compliance:** Tworzenie dokumentacji ISMS, playbooków i procedur zgodnych z NIS2/uKSC oraz ISO 27001. **Czego wymagamy?** 2 lata doświadczenia na podobnym stanowisku Znajomości: * Linux * Network Security * SIEM * zarządzanie podatnościami Języki: * Polski * Angielski **Jakie warunki i benefity otrzymasz?** * 12k–15k PLN netto/m (B2B) * B2B - Elastyczne godziny pracy (100%) * Praca zdalna: Możliwa częściowo **Kim jesteśmy?** Nasz klient to firma działająca na styku medycyny i technologii, specjalizująca się w dostarczaniu kompleksowych rozwiązań dla placówek ochrony zdrowia. W ofercie znajdują się wysokiej klasy wyroby medyczne, infrastruktura techniczna oraz dedykowane systemy IT wspierające diagnostykę i codzienną pracę jednostek medycznych. Firma zapewnia także wsparcie posprzedażowe — pomoc zdalną, serwis i obsługę handlową, co czyni jej rozwiązania gotowymi do wdrożenia i utrzymania w wymagających środowiskach klinicznych. Siedziba znajduje się w Katowicach; strona i komunikacja skierowane są do profesjonalistów związanych z wyrobami medycznymi. To atrakcyjne miejsce dla specjalistów IT, inżynierów medycznych i handlowców, którzy chcą pracować nad projektami łączącymi technologie informatyczne z realnymi potrzebami zdrowia publicznego.