Zum Inhalt springen
Jetzt bewerben

Diese Anzeige läuft auf mehreren Portalen

Centrum Usług Informatycznych we Wrocławiu

Specjalistka / Specjalista ds. bezpieczeństwa IT

Centrum Usług Informatycznych we Wrocławiu Alle Angebote ansehen
6000 - 8600 PLN
Arbeitsvertrag
Vor Ort
Mid
Wrocław
Läuft ab 18 Okt 2026
vor 3 Tagen

Kurzfassung

IT Security Specialist in Wrocław. Responsibilities include implementing security solutions, conducting penetration tests, managing vulnerabilities, and analyzing security incidents. Requires 3+ years of experience and knowledge of EDR systems, vulnerability scanners, incident response procedures, and cybersecurity regulations (NIS 2, ISO 27001).

Von KI erstellte Kurzfassung des Anzeigentextes.

Technologie, których używamy

Tak organizujemy naszą pracę

Tak pracujemy

Twój zakres obowiązków

  • udział we wdrożeniach rozwiązań technologicznych podnoszących bezpieczeństwo systemów i aplikacji,
  • opiniowanie wdrażanych rozwiązań pod kątem zgodności z wymogami regulatorów z obszaru bezpieczeństwa informacji i cyberbezpieczeństwa,
  • udział w testach penetracyjnych i audytach bezpieczeństwa,
  • doświadczenie w identyfikacji, analizie i zarządzaniu podatnościami na stacjach roboczych i serwerach przy użyciu rozwiązań klasy EDR, w tym wdrażanie rekomendacji bezpieczeństwa i monitorowanie skuteczności działań naprawczych,
  • ogólna znajomość architektury systemów IT, w tym systemów operacyjnych, baz danych serwerów aplikacyjnych i usług sieciowych, a także zasad ich bezpiecznej konfiguracji i utrzymania,
  • analizowanie zdarzeń i incydentów bezpieczeństwa systemów teleinformatycznych,
  • śledzenie trendów związanych z cyberbezpieczeństwem, identyfikacja potencjalnych zagrożeń,
  • wykrywanie podatności i zarządzanie podatnościami w systemach teleinformatycznych,
  • przyjmowanie i rejestrowanie oraz kategoryzowanie zgłoszeń zdarzeń oraz nadawanie im priorytetów, współpraca z CSIRT GOV oraz innymi jednostkami w zakresie cyberbezpieczeństwa,
  • analiza logów systemowych na potrzeby działań postincydentalnych,
  • realizacja prac związanych z utrzymaniem, optymalizacją funkcjonowania oraz rozwojem Systemu Zarządzania Bezpieczeństwem Informacji (SZBI),
  • realizacja przeglądów bezpieczeństwa systemów informatycznych,
  • realizacja działań mających na celu podniesienie świadomości pracowników w zakresie zapewnienia bezpieczeństwa informacji oraz cyberbezpieczeństwa,
  • umiejętność współpracy z innymi działami IT w zakresie utrzymania bezpieczeństwa IT,
  • współtworzenie wymagań w zakresie regulacji z zakresu bezpieczeństwa informacji i cyberbezpieczeństwa (polityki, procedury, regulaminy, itp.).

Nasze wymagania

  • Wykształcenie: średnie,
  • co najmniej 3 lata doświadczenia zawodowego,
  • praktyka w obsłudze systemów klasy EDR oraz skanerów podatności, w tym weryfikacja i wdrażanie działań naprawczych,
  • umiejętność kategoryzacji zdarzeń, analizy logów oraz prowadzenia analiz postincydentalnych,
  • znajomość procedur zgłaszania incydentów do CSIRT GOV oraz przepisów KSC, NIS 2 i normy ISO/IEC 27001,
  • umiejętność opracowywania i opiniowania polityk, procedur bezpieczeństwa oraz wymagań zgodności dla nowych wdrożeń,
  • doświadczenie w przeprowadzaniu przeglądów bezpieczeństwa oraz udziale w audytach i testach penetracyjnych np. OWASP,
  • umiejętność przygotowywania i prowadzenia szkoleń oraz kampanii podnoszących świadomość pracowników w zakresie cyberzagrożeń,
  • umiejętność opracowywania zestawów wymagań bezpieczeństwa, opiniowania analiz przedwdrożeniowych i dokumentacji projektowej oraz weryfikacji ich poprawnego spełnienia,
  • wysoko rozwinięte umiejętność współpracy z działami IT oraz sprawnego tłumaczenia wymogów bezpieczeństwa na język techniczny,
  • praktyczna umiejętność identyfikacji, oceny i szacowania ryzyka w obszarze bezpieczeństwa IT oraz proponowania planów mitygacji.

Mile widziane

  • doświadczenie w proaktywnym poszukiwaniu zagrożeń w infrastrukturze oraz mapowaniu technik i taktyk atakujących według matrycy MITRE ATT&CK,
  • umiejętność zabezpieczania materiału dowodowego, tworzenia i analizy zrzutów pamięci RAM oraz obrazów dysków na potrzeby incydentu,
  • umiejętność analizy podejrzanych plików, makr i skryptów w środowiskach typu sandbox w celu oceny ich zachowania,
  • doświadczenie w audycie i ocenie ryzyka bezpieczeństwa dostawców zewnętrznych, oprogramowania trzeciego oraz bibliotek open-source.

Tak pracujemy nad projektem

Veröffentlicht 2026-09-18
Quelle