Katowice => Specjalista ds cyberbezpieczeństwa <=

TeamQuest Sp. z o.o. <[email protected]> Mon, 3 Aug 2026 08:15:01 -0000 (UTC)
Newsgroups alt.bestjobsusa.computer.jobs
Organization TeamQuest.pl
Message-ID <[email protected]>
Nasz klient to firma działająca na styku medycyny i technologii, 
    specjalizująca się w dostarczaniu kompleksowych rozwiązań dla 
    placówek ochrony zdrowia. W ofercie znajdują się wysokiej klasy 
    wyroby medyczne, infrastruktura techniczna oraz dedykowane systemy 
    IT wspierające diagnostykę i codzienną pracę jednostek 
    medycznych. Firma zapewnia także wsparcie posprzedażowe — 
    pomoc zdalną, serwis i obsługę handlową, co czyni jej 
    rozwiązania gotowymi do wdrożenia i utrzymania w wymagających 
    środowiskach klinicznych. Siedziba znajduje się w Katowicach; 
    strona i komunikacja skierowane są do profesjonalistów 
    związanych z wyrobami medycznymi. To atrakcyjne miejsce dla 
    specjalistów IT, inżynierów medycznych i handlowców, którzy 
    chcą pracować nad projektami łączącymi technologie 
    informatyczne z realnymi potrzebami zdrowia publicznego. 

*****
***** Specjalista ds cyberbezpieczeństwa
*****



***** Opis stanowiska:

* SIEM/SOC - utrzymujesz SIEM jako trzon SOC wewnętrznego oraz 
    świadczonego na rzecz obsługiwanych podmiotów: podłączasz i 
    normalizujesz źródła logów, tworzysz własne reguły detekcji 
    i korelacji oraz stroisz automatyczne reakcje (Active Response). 
* Detekcja i reakcja na incydenty - obsługujesz alerty z agentowego 
    monitoringu hostów klasy XDR, analizujesz anomalie i prowadzisz 
    reakcję na incydenty zgodnie z procedurami IR (klasyfikacja 
    zdarzenie/incydent/usterka, analiza CIA, działania 
    interwencyjne). 
* Zarządzanie podatnościami - prowadzisz cykliczne skany 
    autoryzowanym skanerem, robisz triage wyników (CVE/CVSS/KEV) i 
    koordynujesz remediację z zespołami technicznymi oraz 
    raportujesz ich stan. 
* Tożsamość, dostęp i sekrety - utrzymujesz MFA/2FA oraz VPN, 
    rozwijasz zarządzanie kontami uprzywilejowanymi (PAM) w modelu 
    least privilege i utrzymujesz magazyn haseł: polityki, rotacja 
    haseł serwisowych, role i audyt dostępu. 
* Bezpieczeństwo serwerów i kontenerów - administrujesz serwerami 
    Linux i utwardzasz je według wytycznych CIS, zabezpieczasz 
    dostęp SSH (klucze, ochrona przed atakami słownikowymi), 
    automatyzujesz powtarzalne zadania (np. CRON/Bash/Python) oraz 
    zabezpieczasz środowiska kontenerowe (Docker, LXC/LXD). 
* Kopie zapasowe - projektujesz i utrzymujesz backup krytycznych 
    systemów i ich konfiguracji w modelu 3-2-1, harmonogramujesz i 
    monitorujesz zadania, prowadzisz cykliczne testy odtworzeniowe, 
    chronisz kopie przed skutkami ransomware oraz zarządzasz ich 
    szyfrowaniem i retencją zgodnie z politykami ciągłości 
    działania. 
* Sieć - dbasz o segmentację sieci (m.in. OT, backup/DC, sieć 
    korporacyjna i medyczna, VoIP/PBX, mgmt) i reguły 
    iptables/nftables, wspierasz monitoring urządzeń przez SNMP. 
* Postura kryptograficzna - zarządzasz cyklem życia certyfikatów 
    TLS/SSL oraz wewnętrznym PKI/CA, egzekwujesz bezpieczne 
    protokoły i zestawy szyfrów na usługach (web, poczta, VPN, 
    SSH), nadzorujesz zarządzanie kluczami (rotacja, bezpieczne 
    przechowywanie, kontrola dostępu) i szyfrowanie danych w 
    spoczynku oraz w tranzycie, a także wykrywasz i eliminujesz 
    słabą kryptografię. 
* Poczta - zabezpieczasz system pocztowy: antyspam, egzekwowanie 
    polityki haseł i strojenie. 
* Świadomość bezpieczeństwa - budujesz i prowadzisz kampanie oraz 
    symulacje phishingowe (własne scenariusze, środowisko testowe, 
    minimalizacja danych), analizujesz ich skuteczność i szkolisz 
    pracowników. 
* Zgodność i dokumentacja - współtworzysz polityki i procedury 
    bezpieczeństwa oraz dokumentację ISMS (playbooki, rejestry, 
    raporty) zgodnie z NIS2/uKSC i ISO 27001 


***** Oczekiwania:

* Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa IT. 
* Bardzo dobra znajomość systemów Linux: administracja, utwardzanie 
    według wytycznych CIS, bezpieczna konfiguracja SSH oraz 
    automatyzacja. 
* Praktyczne wdrożenie i utrzymanie SIEM oraz agentowego XDR - od 
    onboardingu i normalizacji logów, przez reguły detekcji i 
    korelację, po dashboardy i procedury reakcji. 
* Doświadczenie w zarządzaniu podatnościami: skanowanie 
    autoryzowanym skanerem, triage wyników, znajomość CVE/CVSS/KEV 
    oraz koordynacja remediacji. 
* Znajomość zagadnień sieciowych w zakresie potrzebnym do 
    bezpieczeństwa i segmentacji: TCP/IP, VLAN, segmentacja sieci, 
    routing, VPN, iptables/nftables oraz SNMP. 
* Zarządzanie posturą kryptograficzną, certyfikaty TLS/SSL i PKI 
    (cykl życia, odnawianie, unieważnianie), utwardzanie 
    protokołów i zestawów szyfrów, zarządzanie kluczami oraz 
    szyfrowanie danych w spoczynku i w tranzycie. 
* Doświadczenie w obszarze tożsamości i dostępu: MFA/2FA, konta 
    uprzywilejowane (PAM) w modelu least privilege oraz zarządzanie 
    hasłami i sekretami (magazyn haseł, rotacja, polityki, audyt). 
* Utrzymywanie systemów kopii zapasowych: strategia 3-2-1, 
    harmonogramowanie i monitoring zadań, testy odtworzeniowe 
    (RPO/RTO) oraz ochrona kopii przed ransomware (kopie 
    niemodyfikowalne/offline). 
* Znajomość konteneryzacji w kontekście bezpieczeństwa (Docker, 
    LXC/LXD). 
* Praktyczna znajomość wymogów NIS2/uKSC i ISO 27001 oraz 
    umiejętność rzetelnego dokumentowania (procedury IR, playbooki, 
    ISMS, rejestry). 
* Doświadczenie w prowadzeniu kampanii i symulacji phishingowych oraz 
    szkoleń z bezpieczeństwa. 
* Gotowość do reagowania na incydenty krytyczne poza standardowymi 
    godzinami (sporadycznie, na zasadach ustalonych w zespole CSIRT). 


***** Dodatkowe atuty:

* Znajomość zagadnień bezpieczeństwa usług Microsoft, w 
    szczególności Active Directory/LDAPS. 
* Wiedza z zakresu monitoringu sieci / NDR, w tym architektura 
    zbierania ruchu (SPAN/TAP) i analityka anomalii. 
* Doświadczenie z protokołami przemysłowymi OT 


***** Proponujemy:

* Atrakcyjne wynagrodzenie 
* Stabilną pracę w firmie z ugruntowaną pozycją na rynku. 
* Elastyczne formy zatrudnienia i pracę hybrydową. 
* Zaawansowany stack technologiczny w obszarze bezpieczeństwa. 
* Krótką ścieżkę decyzyjną i partnerskie podejście - masz 
    realny głos w wyborze narzędzi i kierunku zabezpieczeń. 
* Wsparcie doświadczonego zespołu administratorów oraz bliską 
    współpracę w ramach zespołu CSIRT i osobami odpowiedzialnymi 
    za zgodność. 
* Przestrzeń na rozwój kompetencji i certyfikacje. 
* Zdobycie doświadczenia w regulowanym, wymagającym sektorze ochrony 
    zdrowia. 
* Nielimitowany dostęp do kawy, przyjazna atmosfera i nowoczesne 
    biuro, a co najważniejsze - żadnych problemów z parkowaniem 


Aplikuj tu / Send your CV:
 => => =>
http://TeamQuest.pl/n/102770-n?utm_source=nntp&utm_medium=cron&utm_campaign=2608
 => => =>
 
 
 
W przesłanych materiałach prosimy o dopisanie klauzuli 
    następującej treści: 
 
 
Wyrażam zgodę na przetwarzanie moich danych dla potrzeb tej i 
    kolejnych rekrutacji (zgodnie z ustawą o ochronie danych 
    osobowych z dnia 29 sierpnia 1997 roku t.j. Dz.U.2016 poz. 922). 
    Jednocześnie wyrażam zgodę na udostępnienie moich danych 
    osobowych potencjalnym pracodawcom. 
 
Potwierdzam prawdziwość powyższych danych i zgadzam się na 
    przetwarzanie i administrowanie moimi danymi, które podałem/am 
    do wiadomości TeamQuest Sp. z o.o. z siedzibą w Warszawie 00-810 
    Warszawa ul. Srebrna 16 lok. 308D do celów rekrutacji 
    pracowników. Jednocześnie oświadczam, że zostałam/em 
    poinformowana/y iż administratorem moich danych jest TeamQuest 
    Sp. z o.o. z siedzibą w Warszawie 00-810 Warszawa ul. Srebrna 16 
    lok. 308D oraz że moje dane mogą zostać przekazane potencjalnym 
    pracodawcom oraz, że mam prawo dostępu do treści swoich danych, 
    prawo ich poprawiania, prawo sprzeciwu wobec ich przetwarzania w 
    wyżej opisanym celu oraz wobec przekazywania danych innym 
    podmiotom, a także prawo zażądania zaprzestania przetwarzania 
    moich danych osobowych ze względu na moją szczególną 
    sytuację. Podanie danych jest dobrowolne. Jednocześnie wyrażam 
    zgodę na podejmowanie czynności mających na celu weryfikacje 
    prawdziwości przekazanych przeze mnie dokumentów i informacji w 
    nich zawartych. 
-- 
Pozostałe oferty: 
https://teamquest.pl/praca-w-it/ 


ID=b525faff90132e3a17fd18be9ece8163