Zum Inhalt springen
Crestt

Specjalista ds. Cyberbezpieczeństwa - Incident Response/SIEM

116 - 120 PLN / Stunde
Warszawa
vor 25 Tagen

Kurzfassung

Specjalista ds. Cyberbezpieczeństwa - Incident Response/SIEM w Warszawie. Praca hybrydowa (tydzień zdalnie/tydzień stacjonarnie) na B2B przez ok. 6 miesięcy. Wymagane doświadczenie w SIEM, IR, analizie malware i ruchu sieciowego. Stawka 116-120 PLN/h B2B.

Von KI erstellte Kurzfassung des Anzeigentextes.

Analityk / Specjalista ds. Cyberbezpieczeństwa – Incident Response / SIEM📍 Lokalizacja: Warszawa, ul. Jagiellońska 🏠 Model pracy: hybrydowy – tydzień zdalnie / tydzień stacjonarnie💼 Forma współpracy: B2B📅 Okres projektu: ok 6 miesięcy, z możliwością przedłużenia⏱ Pełny wymiar godzin💰 Stawka: do 116–120 PLN/h B2BPoszukujemy doświadczonego Specjalisty ds. Cyberbezpieczeństwa, który dołączy do projektu realizowanego dla dużej organizacji infrastrukturalnej. Rola koncentruje się na monitorowaniu bezpieczeństwa, analizie i obsłudze incydentów, SIEM oraz Incident Response.

Zakres obowiązków

Nadzorowanie systemów kontroli bezpieczeństwa, w tym SIEM, firewalli oraz IDS/IPS.

Monitorowanie infrastruktury IT pod kątem nietypowych i podejrzanych aktywności.

Kwalifikacja i klasyfikacja incydentów bezpieczeństwa.

Reagowanie na incydenty IT Security oraz koordynowanie procesu ich obsługi.

Identyfikowanie źródeł i przyczyn incydentów oraz przeprowadzanie Root Cause Analysis.

Podejmowanie działań naprawczych i rekomendowanie zmian w infrastrukturze bezpieczeństwa.

Analiza złośliwego oprogramowania z wykorzystaniem m.in. VirusTotal i Sandbox.

Analiza ruchu sieciowego przy użyciu Wireshark i tcpdump.

Ocena poziomu ryzyka i priorytetyzacja incydentów.

Przygotowywanie raportów dotyczących incydentów i podjętych działań.

Tworzenie i aktualizacja procedur Incident Response.

Udział w tworzeniu i testowaniu planów Disaster Recovery (DRP) oraz Business Continuity (BCP).

Udział w audytach bezpieczeństwa.

Współpraca z administratorami systemów, zespołami developerskimi i zespołami infrastrukturalnymi.

Wymagania

Praktyczna znajomość systemów klasy SIEM.

Doświadczenie w kompleksowym zarządzaniu incydentami bezpieczeństwa – od wykrycia do rozwiązania.

Znajomość zagrożeń i technik cyberataków, m.in. phishing, ransomware, DDoS, APT, SQL Injection, XSS.

Umiejętność identyfikowania i analizowania malware.

Doświadczenie z narzędziami VirusTotal, Sandbox lub podobnymi.

Praktyczna znajomość Wireshark i tcpdump.

Umiejętność przeprowadzania analizy przyczynowej incydentów oraz oceny ryzyka.

Umiejętność właściwego określania priorytetu i krytyczności incydentów.

Doświadczenie we współpracy z zespołami IT przy rozwiązywaniu incydentów bezpieczeństwa.

Mile widzianeCo najmniej jeden certyfikat lub szkolenie z obszaru cyberbezpieczeństwa, np.:

GCIH – GIAC Certified Incident Handler

CISSPCEH – Certified Ethical Hacker

CompTIA Security+szkolenia z zakresu nowych zagrożeń, analizy malware lub Incident Response.

Organizacja pracyPraca realizowana jest w modelu hybrydowym – naprzemiennie tydzień zdalnie / tydzień stacjonarnie w Warszawie przy ul. Jagiellońskiej.

Maksymalnie 12 dni pracy z biura w miesiącu.

Veröffentlicht 2026-08-24
Läuft ab 2026-11-22
Quelle