Katowice => Specjalista ds cyberbezpieczeństwa <=
TeamQuest Sp. z o.o. <[email protected]> Mon, 3 Aug 2026 08:15:01 -0000 (UTC)
| Newsgroups | alt.bestjobsusa.computer.jobs |
|---|---|
| Organization | TeamQuest.pl |
| Message-ID | <[email protected]> |
Nasz klient to firma działająca na styku medycyny i technologii,
specjalizująca się w dostarczaniu kompleksowych rozwiązań dla
placówek ochrony zdrowia. W ofercie znajdują się wysokiej klasy
wyroby medyczne, infrastruktura techniczna oraz dedykowane systemy
IT wspierające diagnostykę i codzienną pracę jednostek
medycznych. Firma zapewnia także wsparcie posprzedażowe —
pomoc zdalną, serwis i obsługę handlową, co czyni jej
rozwiązania gotowymi do wdrożenia i utrzymania w wymagających
środowiskach klinicznych. Siedziba znajduje się w Katowicach;
strona i komunikacja skierowane są do profesjonalistów
związanych z wyrobami medycznymi. To atrakcyjne miejsce dla
specjalistów IT, inżynierów medycznych i handlowców, którzy
chcą pracować nad projektami łączącymi technologie
informatyczne z realnymi potrzebami zdrowia publicznego.
*****
***** Specjalista ds cyberbezpieczeństwa
*****
***** Opis stanowiska:
* SIEM/SOC - utrzymujesz SIEM jako trzon SOC wewnętrznego oraz
świadczonego na rzecz obsługiwanych podmiotów: podłączasz i
normalizujesz źródła logów, tworzysz własne reguły detekcji
i korelacji oraz stroisz automatyczne reakcje (Active Response).
* Detekcja i reakcja na incydenty - obsługujesz alerty z agentowego
monitoringu hostów klasy XDR, analizujesz anomalie i prowadzisz
reakcję na incydenty zgodnie z procedurami IR (klasyfikacja
zdarzenie/incydent/usterka, analiza CIA, działania
interwencyjne).
* Zarządzanie podatnościami - prowadzisz cykliczne skany
autoryzowanym skanerem, robisz triage wyników (CVE/CVSS/KEV) i
koordynujesz remediację z zespołami technicznymi oraz
raportujesz ich stan.
* Tożsamość, dostęp i sekrety - utrzymujesz MFA/2FA oraz VPN,
rozwijasz zarządzanie kontami uprzywilejowanymi (PAM) w modelu
least privilege i utrzymujesz magazyn haseł: polityki, rotacja
haseł serwisowych, role i audyt dostępu.
* Bezpieczeństwo serwerów i kontenerów - administrujesz serwerami
Linux i utwardzasz je według wytycznych CIS, zabezpieczasz
dostęp SSH (klucze, ochrona przed atakami słownikowymi),
automatyzujesz powtarzalne zadania (np. CRON/Bash/Python) oraz
zabezpieczasz środowiska kontenerowe (Docker, LXC/LXD).
* Kopie zapasowe - projektujesz i utrzymujesz backup krytycznych
systemów i ich konfiguracji w modelu 3-2-1, harmonogramujesz i
monitorujesz zadania, prowadzisz cykliczne testy odtworzeniowe,
chronisz kopie przed skutkami ransomware oraz zarządzasz ich
szyfrowaniem i retencją zgodnie z politykami ciągłości
działania.
* Sieć - dbasz o segmentację sieci (m.in. OT, backup/DC, sieć
korporacyjna i medyczna, VoIP/PBX, mgmt) i reguły
iptables/nftables, wspierasz monitoring urządzeń przez SNMP.
* Postura kryptograficzna - zarządzasz cyklem życia certyfikatów
TLS/SSL oraz wewnętrznym PKI/CA, egzekwujesz bezpieczne
protokoły i zestawy szyfrów na usługach (web, poczta, VPN,
SSH), nadzorujesz zarządzanie kluczami (rotacja, bezpieczne
przechowywanie, kontrola dostępu) i szyfrowanie danych w
spoczynku oraz w tranzycie, a także wykrywasz i eliminujesz
słabą kryptografię.
* Poczta - zabezpieczasz system pocztowy: antyspam, egzekwowanie
polityki haseł i strojenie.
* Świadomość bezpieczeństwa - budujesz i prowadzisz kampanie oraz
symulacje phishingowe (własne scenariusze, środowisko testowe,
minimalizacja danych), analizujesz ich skuteczność i szkolisz
pracowników.
* Zgodność i dokumentacja - współtworzysz polityki i procedury
bezpieczeństwa oraz dokumentację ISMS (playbooki, rejestry,
raporty) zgodnie z NIS2/uKSC i ISO 27001
***** Oczekiwania:
* Minimum 2 lata doświadczenia w obszarze cyberbezpieczeństwa IT.
* Bardzo dobra znajomość systemów Linux: administracja, utwardzanie
według wytycznych CIS, bezpieczna konfiguracja SSH oraz
automatyzacja.
* Praktyczne wdrożenie i utrzymanie SIEM oraz agentowego XDR - od
onboardingu i normalizacji logów, przez reguły detekcji i
korelację, po dashboardy i procedury reakcji.
* Doświadczenie w zarządzaniu podatnościami: skanowanie
autoryzowanym skanerem, triage wyników, znajomość CVE/CVSS/KEV
oraz koordynacja remediacji.
* Znajomość zagadnień sieciowych w zakresie potrzebnym do
bezpieczeństwa i segmentacji: TCP/IP, VLAN, segmentacja sieci,
routing, VPN, iptables/nftables oraz SNMP.
* Zarządzanie posturą kryptograficzną, certyfikaty TLS/SSL i PKI
(cykl życia, odnawianie, unieważnianie), utwardzanie
protokołów i zestawów szyfrów, zarządzanie kluczami oraz
szyfrowanie danych w spoczynku i w tranzycie.
* Doświadczenie w obszarze tożsamości i dostępu: MFA/2FA, konta
uprzywilejowane (PAM) w modelu least privilege oraz zarządzanie
hasłami i sekretami (magazyn haseł, rotacja, polityki, audyt).
* Utrzymywanie systemów kopii zapasowych: strategia 3-2-1,
harmonogramowanie i monitoring zadań, testy odtworzeniowe
(RPO/RTO) oraz ochrona kopii przed ransomware (kopie
niemodyfikowalne/offline).
* Znajomość konteneryzacji w kontekście bezpieczeństwa (Docker,
LXC/LXD).
* Praktyczna znajomość wymogów NIS2/uKSC i ISO 27001 oraz
umiejętność rzetelnego dokumentowania (procedury IR, playbooki,
ISMS, rejestry).
* Doświadczenie w prowadzeniu kampanii i symulacji phishingowych oraz
szkoleń z bezpieczeństwa.
* Gotowość do reagowania na incydenty krytyczne poza standardowymi
godzinami (sporadycznie, na zasadach ustalonych w zespole CSIRT).
***** Dodatkowe atuty:
* Znajomość zagadnień bezpieczeństwa usług Microsoft, w
szczególności Active Directory/LDAPS.
* Wiedza z zakresu monitoringu sieci / NDR, w tym architektura
zbierania ruchu (SPAN/TAP) i analityka anomalii.
* Doświadczenie z protokołami przemysłowymi OT
***** Proponujemy:
* Atrakcyjne wynagrodzenie
* Stabilną pracę w firmie z ugruntowaną pozycją na rynku.
* Elastyczne formy zatrudnienia i pracę hybrydową.
* Zaawansowany stack technologiczny w obszarze bezpieczeństwa.
* Krótką ścieżkę decyzyjną i partnerskie podejście - masz
realny głos w wyborze narzędzi i kierunku zabezpieczeń.
* Wsparcie doświadczonego zespołu administratorów oraz bliską
współpracę w ramach zespołu CSIRT i osobami odpowiedzialnymi
za zgodność.
* Przestrzeń na rozwój kompetencji i certyfikacje.
* Zdobycie doświadczenia w regulowanym, wymagającym sektorze ochrony
zdrowia.
* Nielimitowany dostęp do kawy, przyjazna atmosfera i nowoczesne
biuro, a co najważniejsze - żadnych problemów z parkowaniem
Aplikuj tu / Send your CV:
=> => =>
http://TeamQuest.pl/n/102770-n?utm_source=nntp&utm_medium=cron&utm_campaign=2608
=> => =>
W przesłanych materiałach prosimy o dopisanie klauzuli
następującej treści:
Wyrażam zgodę na przetwarzanie moich danych dla potrzeb tej i
kolejnych rekrutacji (zgodnie z ustawą o ochronie danych
osobowych z dnia 29 sierpnia 1997 roku t.j. Dz.U.2016 poz. 922).
Jednocześnie wyrażam zgodę na udostępnienie moich danych
osobowych potencjalnym pracodawcom.
Potwierdzam prawdziwość powyższych danych i zgadzam się na
przetwarzanie i administrowanie moimi danymi, które podałem/am
do wiadomości TeamQuest Sp. z o.o. z siedzibą w Warszawie 00-810
Warszawa ul. Srebrna 16 lok. 308D do celów rekrutacji
pracowników. Jednocześnie oświadczam, że zostałam/em
poinformowana/y iż administratorem moich danych jest TeamQuest
Sp. z o.o. z siedzibą w Warszawie 00-810 Warszawa ul. Srebrna 16
lok. 308D oraz że moje dane mogą zostać przekazane potencjalnym
pracodawcom oraz, że mam prawo dostępu do treści swoich danych,
prawo ich poprawiania, prawo sprzeciwu wobec ich przetwarzania w
wyżej opisanym celu oraz wobec przekazywania danych innym
podmiotom, a także prawo zażądania zaprzestania przetwarzania
moich danych osobowych ze względu na moją szczególną
sytuację. Podanie danych jest dobrowolne. Jednocześnie wyrażam
zgodę na podejmowanie czynności mających na celu weryfikacje
prawdziwości przekazanych przeze mnie dokumentów i informacji w
nich zawartych.
--
Pozostałe oferty:
https://teamquest.pl/praca-w-it/
ID=b525faff90132e3a17fd18be9ece8163