SecOps Engineer/IT Operations Engineer (F/M) // Specjalista/Specjalistka ds. Cyberbezpieczeństwa i Monitoringu
In short
IT SecOps Engineer/IT Operations Engineer wanted in Warsaw for PayPo. Responsibilities include monitoring IT services, enhancing security, analyzing incidents, and cloud security (AWS, GCP, Azure). Requires IT experience, cloud solutions, and security tools knowledge.
AI-written summary based on the listing content.
W PayPo tworzymy przyszłość płatności cyfrowych. Jesteśmy fintechem, który odpowiada na rosnące potrzeby świata, w którym płatności online stają się coraz powszechniejsze - nasze usługi Buy Now, Pay Later wyznaczają nowe standardy w tym segmencie rynku.
Dynamicznie rozwijamy się od kilku lat, zyskując zaufanie ponad 2 milionów klientów i 60 000 sklepów, w tym liderów polskiego e-commerce, takich jak marki grupy LPP (Reserved, Mohito, Sinsay), eobuwie czy Media Expert. Tylko w 2025 roku obsłużyliśmy 22,5 mln transakcji.
Nasz zespół tworzą utalentowani specjaliści, którzy nieustannie szukają innowacyjnych rozwiązań, by zapewnić klientom i partnerom najwyższą jakość obsługi.
Poszukujemy Specjalisty/Specjalistki ds. Cyberbezpieczeństwa i Monitoringu, który/a będzie odpowiadać za monitoring krytycznych usług oraz rozwój i utrzymanie wysokiego poziomu bezpieczeństwa środowiska IT u lidera płatności odroczony (BNPL) w Polsce. Osoba na tym stanowisku będzie monitorować krytyczne wskaźniki biznesowe, cyberzagrożenia, analizować incydenty oraz wdrażać rozwiązania zwiększające odporność infrastruktury na cyberataki, jednocześnie wspierając organizację w zakresie zgodności z obowiązującymi standardami i dobrymi praktykami bezpieczeństwa..
Obecnie rozbudowujemy nasz zespół odpowiedzialny za obszar cyberbezpieczeństwa oraz monitoringu. Szukamy osoby z pasją do IT, która nie tylko chce pilnować stabilności naszych systemów, ale też stale rozwijać swoje kompetencje i dzielić się wiedzą z innymi.
Zakres obowiązków:
Nadzór nad bezpieczeństwem środowiska IT w środowisku chmurowym (AWS, GCP, MS Azure) zgodnie z obowiązującymi normami, procedurami wewnętrznymi oraz przepisami dotyczącymi ochrony informacji.
Administracja i konfiguracja narzędzi odpowiedzialnych za bezpieczeństwo infrastruktury oraz rozwój stosowanych mechanizmów ochrony.
Monitorowanie realizacji zaleceń wynikających z audytów bezpieczeństwa oraz analiz ryzyka.
Analiza incydentów bezpieczeństwa oraz incydentów krytycznych systemów IT i podejmowanie działań ograniczających ryzyko wystąpienia podobnych zdarzeń w przyszłości.
Wsparcie użytkowników w zakresie bezpiecznego korzystania z systemów informatycznych oraz rozwiązywania problemów związanych z bezpieczeństwem.
Monitoring krytycznych wskaźników systemowych, organizacja Post-Mortem, utrzymanie profesjonalnego kontaktu z partnerami podczas analizy incydentów. Uczestnictwo w rotacji dyżurowej (on-call) po godzinach pracy. Nasze wymagania:
Wykształcenie wyższe (preferowane kierunki techniczne/IT) oraz doświadczenie w branży IT.
Doświadczenie we wdrażaniu, konfiguracji i monitorowaniu rozwiązań bezpieczeństwa oraz analizie zdarzeń i incydentów.
Doświadczenie w pracy z rozwiązaniami chmurowymi (AWS, mile widziane również GCP, MS Azure).
Udokumentowane doświadczenie z narzędziami z poniższych grup (lub ich odpowiednikami):
Narzędzia monitorujące: Grafana, Zabbix, PagerDuty, CloudWatch, systemy klasy SIEM.
Narzędzia wspierające obsługę zgłoszeń: Jira, Confluence, GitLab.
Bezpieczeństwo i ochrona: DLP, EDR, SIEM, systemy skanowania podatności, Proxy, IDS/IPS, ASM, WAF, ochrona DDoS, Bot Control.
Dobra znajomość zagadnień z obszaru bezpieczeństwa IT oraz zagrożeń powiązanych ze sztuczną inteligencją (AI).
Znajomość SQL oraz języków zapytań o składni potokowej (np. Logs Insights Query Language).
Samodzielność w realizacji powierzonych zadań oraz inicjatywa w poszukiwaniu skutecznych rozwiązań.
Mile widziane:
Certyfikaty potwierdzające wiedzę z obszaru cyberbezpieczeństwa, chmury AWS, systemów SIEM, SOC oraz monitoringu.
Doświadczenie w strukturach SOC (Security Operations Center) lub NOC (Network Operations Center).
Podejście '
Security as Code' & Automatyzacja: Znajomość podstawowych języków skryptowych (np. Python, Bash) do automatyzacji zadań monitoringowych i incident response.
Wdrażanie standardów bezpieczeństwa: Praktyczna znajomość norm i dobrych praktyk bezpieczeństwa (np. OWASP Top 10, CIS Benchmarks, ISO 27001).
Analiza incydentów (Digital Forensics & Incident Response): Umiejętność szybkiej analizy logów i śladów po incydentach bezpieczeństwa w celu zminimalizowania skutków ewentualnego ataku.
Komunikacja kryzysowa (Soft Skills): Zdolność do jasnego i precyzyjnego przekazywania informacji o incydentach (zarówno technicznym, jak i nietechnicznym członkom zespołu) pod presją czasu.
Co oferujemy?
Rozwój: budżet szkoleniowy, dostęp do nowoczesnego stacku technologicznego i realny wpływ na architekturę.
Elastyczność: praca zdalna lub hybrydowa, z kulturą nastawioną na dzielenie się wiedzą.
Zdrowie i wsparcie: pakiet medyczny, ubezpieczenie na życie, indywidualna opieka psychologiczna, dofinansowanie do okularów korekcyjnych, karta Multisport.
Nauka języków: zajęcia z native speakerem - angielski oraz jeden język dodatkowy do wyboru (hiszpański, niemiecki, włoski lub rumuński).
Czas wolny: urlop zgodny z Kodeksem Pracy (UoP) lub do 25 płatnych dni wolnych w roku (B2B), plus 5-10 dodatkowych dni za staż pracy.
Dodatkowe benefity: dofinansowanie wypoczynku w ramach ZFŚS (UoP), zniżki na usługi PayPo, bilety na mecze siatkówki.
| Published | 2026-08-05 |
| Expires | 2026-11-03 |
| Source |
|
Hexjobs App
Tools tailored to this listing.
Hexjobs App
Tools tailored to this listing.
Similar offers
Expert IT Developer (MLOps / GenAI Ops / AWS)
B2Bnetwork
WarszawaSenior Software Engineer (.NET/React)
RITS
WarszawaSenior DevOps Engineer (AWS)
Future Processing
WarszawaDevOps Engineer (Mid/Senior)
CodeTalent Sp. z o.o.
WarszawaSenior Full Stack Developer (Java, Angular)
CodeTalent Sp. z o.o.
Warszawa