Specjalistka / Specjalista ds. bezpieczeństwa IT
Centrum Usług Informatycznych we Wrocławiu
Show all offers
6000 - 8600 PLN
Employment contract
On-site
Mid
Wrocław
Expires Oct 18, 2026
3 days ago
In short
IT Security Specialist in Wrocław. Responsibilities include implementing security solutions, conducting penetration tests, managing vulnerabilities, and analyzing security incidents. Requires 3+ years of experience and knowledge of EDR systems, vulnerability scanners, incident response procedures, and cybersecurity regulations (NIS 2, ISO 27001).
AI-written summary based on the listing content.
Technologie, których używamy
Tak organizujemy naszą pracę
Tak pracujemy
Twój zakres obowiązków
- udział we wdrożeniach rozwiązań technologicznych podnoszących bezpieczeństwo systemów i aplikacji,
- opiniowanie wdrażanych rozwiązań pod kątem zgodności z wymogami regulatorów z obszaru bezpieczeństwa informacji i cyberbezpieczeństwa,
- udział w testach penetracyjnych i audytach bezpieczeństwa,
- doświadczenie w identyfikacji, analizie i zarządzaniu podatnościami na stacjach roboczych i serwerach przy użyciu rozwiązań klasy EDR, w tym wdrażanie rekomendacji bezpieczeństwa i monitorowanie skuteczności działań naprawczych,
- ogólna znajomość architektury systemów IT, w tym systemów operacyjnych, baz danych serwerów aplikacyjnych i usług sieciowych, a także zasad ich bezpiecznej konfiguracji i utrzymania,
- analizowanie zdarzeń i incydentów bezpieczeństwa systemów teleinformatycznych,
- śledzenie trendów związanych z cyberbezpieczeństwem, identyfikacja potencjalnych zagrożeń,
- wykrywanie podatności i zarządzanie podatnościami w systemach teleinformatycznych,
- przyjmowanie i rejestrowanie oraz kategoryzowanie zgłoszeń zdarzeń oraz nadawanie im priorytetów, współpraca z CSIRT GOV oraz innymi jednostkami w zakresie cyberbezpieczeństwa,
- analiza logów systemowych na potrzeby działań postincydentalnych,
- realizacja prac związanych z utrzymaniem, optymalizacją funkcjonowania oraz rozwojem Systemu Zarządzania Bezpieczeństwem Informacji (SZBI),
- realizacja przeglądów bezpieczeństwa systemów informatycznych,
- realizacja działań mających na celu podniesienie świadomości pracowników w zakresie zapewnienia bezpieczeństwa informacji oraz cyberbezpieczeństwa,
- umiejętność współpracy z innymi działami IT w zakresie utrzymania bezpieczeństwa IT,
- współtworzenie wymagań w zakresie regulacji z zakresu bezpieczeństwa informacji i cyberbezpieczeństwa (polityki, procedury, regulaminy, itp.).
Nasze wymagania
- Wykształcenie: średnie,
- co najmniej 3 lata doświadczenia zawodowego,
- praktyka w obsłudze systemów klasy EDR oraz skanerów podatności, w tym weryfikacja i wdrażanie działań naprawczych,
- umiejętność kategoryzacji zdarzeń, analizy logów oraz prowadzenia analiz postincydentalnych,
- znajomość procedur zgłaszania incydentów do CSIRT GOV oraz przepisów KSC, NIS 2 i normy ISO/IEC 27001,
- umiejętność opracowywania i opiniowania polityk, procedur bezpieczeństwa oraz wymagań zgodności dla nowych wdrożeń,
- doświadczenie w przeprowadzaniu przeglądów bezpieczeństwa oraz udziale w audytach i testach penetracyjnych np. OWASP,
- umiejętność przygotowywania i prowadzenia szkoleń oraz kampanii podnoszących świadomość pracowników w zakresie cyberzagrożeń,
- umiejętność opracowywania zestawów wymagań bezpieczeństwa, opiniowania analiz przedwdrożeniowych i dokumentacji projektowej oraz weryfikacji ich poprawnego spełnienia,
- wysoko rozwinięte umiejętność współpracy z działami IT oraz sprawnego tłumaczenia wymogów bezpieczeństwa na język techniczny,
- praktyczna umiejętność identyfikacji, oceny i szacowania ryzyka w obszarze bezpieczeństwa IT oraz proponowania planów mitygacji.
Mile widziane
- doświadczenie w proaktywnym poszukiwaniu zagrożeń w infrastrukturze oraz mapowaniu technik i taktyk atakujących według matrycy MITRE ATT&CK,
- umiejętność zabezpieczania materiału dowodowego, tworzenia i analizy zrzutów pamięci RAM oraz obrazów dysków na potrzeby incydentu,
- umiejętność analizy podejrzanych plików, makr i skryptów w środowiskach typu sandbox w celu oceny ich zachowania,
- doświadczenie w audycie i ocenie ryzyka bezpieczeństwa dostawców zewnętrznych, oprogramowania trzeciego oraz bibliotek open-source.
Tak pracujemy nad projektem
| Published | 2026-09-18 |
| Source |
|
Hexjobs App
Tools tailored to this listing.
27 days left
10/18/2026
Hexjobs App
Tools tailored to this listing.
Similar offers
Senior .NET Developer (+Angular)
Scalo Sp. z o.o.
Wrocław, dolnośląskieProduct Owner (e-commerce)
Ceneo.pl sp. z o.o.
Wrocław, dolnośląskieSenior CMS Migration / Integration Specialist (m/k/n)
UPVANTA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Wrocław, dolnośląskieData Engineer – Azure Databricks
Cyclad
Wrocław, dolnośląskieStaff Software Engineer
Scalo Sp. z o.o.
Wrocław, dolnośląskie