Skip to content
Apply now

This job is listed on several sites

Centrum Usług Informatycznych we Wrocławiu

Specjalistka / Specjalista ds. bezpieczeństwa IT

Centrum Usług Informatycznych we Wrocławiu Show all offers
6000 - 8600 PLN
Employment contract
On-site
Mid
Wrocław
Expires Oct 18, 2026
3 days ago

In short

IT Security Specialist in Wrocław. Responsibilities include implementing security solutions, conducting penetration tests, managing vulnerabilities, and analyzing security incidents. Requires 3+ years of experience and knowledge of EDR systems, vulnerability scanners, incident response procedures, and cybersecurity regulations (NIS 2, ISO 27001).

AI-written summary based on the listing content.

Technologie, których używamy

Tak organizujemy naszą pracę

Tak pracujemy

Twój zakres obowiązków

  • udział we wdrożeniach rozwiązań technologicznych podnoszących bezpieczeństwo systemów i aplikacji,
  • opiniowanie wdrażanych rozwiązań pod kątem zgodności z wymogami regulatorów z obszaru bezpieczeństwa informacji i cyberbezpieczeństwa,
  • udział w testach penetracyjnych i audytach bezpieczeństwa,
  • doświadczenie w identyfikacji, analizie i zarządzaniu podatnościami na stacjach roboczych i serwerach przy użyciu rozwiązań klasy EDR, w tym wdrażanie rekomendacji bezpieczeństwa i monitorowanie skuteczności działań naprawczych,
  • ogólna znajomość architektury systemów IT, w tym systemów operacyjnych, baz danych serwerów aplikacyjnych i usług sieciowych, a także zasad ich bezpiecznej konfiguracji i utrzymania,
  • analizowanie zdarzeń i incydentów bezpieczeństwa systemów teleinformatycznych,
  • śledzenie trendów związanych z cyberbezpieczeństwem, identyfikacja potencjalnych zagrożeń,
  • wykrywanie podatności i zarządzanie podatnościami w systemach teleinformatycznych,
  • przyjmowanie i rejestrowanie oraz kategoryzowanie zgłoszeń zdarzeń oraz nadawanie im priorytetów, współpraca z CSIRT GOV oraz innymi jednostkami w zakresie cyberbezpieczeństwa,
  • analiza logów systemowych na potrzeby działań postincydentalnych,
  • realizacja prac związanych z utrzymaniem, optymalizacją funkcjonowania oraz rozwojem Systemu Zarządzania Bezpieczeństwem Informacji (SZBI),
  • realizacja przeglądów bezpieczeństwa systemów informatycznych,
  • realizacja działań mających na celu podniesienie świadomości pracowników w zakresie zapewnienia bezpieczeństwa informacji oraz cyberbezpieczeństwa,
  • umiejętność współpracy z innymi działami IT w zakresie utrzymania bezpieczeństwa IT,
  • współtworzenie wymagań w zakresie regulacji z zakresu bezpieczeństwa informacji i cyberbezpieczeństwa (polityki, procedury, regulaminy, itp.).

Nasze wymagania

  • Wykształcenie: średnie,
  • co najmniej 3 lata doświadczenia zawodowego,
  • praktyka w obsłudze systemów klasy EDR oraz skanerów podatności, w tym weryfikacja i wdrażanie działań naprawczych,
  • umiejętność kategoryzacji zdarzeń, analizy logów oraz prowadzenia analiz postincydentalnych,
  • znajomość procedur zgłaszania incydentów do CSIRT GOV oraz przepisów KSC, NIS 2 i normy ISO/IEC 27001,
  • umiejętność opracowywania i opiniowania polityk, procedur bezpieczeństwa oraz wymagań zgodności dla nowych wdrożeń,
  • doświadczenie w przeprowadzaniu przeglądów bezpieczeństwa oraz udziale w audytach i testach penetracyjnych np. OWASP,
  • umiejętność przygotowywania i prowadzenia szkoleń oraz kampanii podnoszących świadomość pracowników w zakresie cyberzagrożeń,
  • umiejętność opracowywania zestawów wymagań bezpieczeństwa, opiniowania analiz przedwdrożeniowych i dokumentacji projektowej oraz weryfikacji ich poprawnego spełnienia,
  • wysoko rozwinięte umiejętność współpracy z działami IT oraz sprawnego tłumaczenia wymogów bezpieczeństwa na język techniczny,
  • praktyczna umiejętność identyfikacji, oceny i szacowania ryzyka w obszarze bezpieczeństwa IT oraz proponowania planów mitygacji.

Mile widziane

  • doświadczenie w proaktywnym poszukiwaniu zagrożeń w infrastrukturze oraz mapowaniu technik i taktyk atakujących według matrycy MITRE ATT&CK,
  • umiejętność zabezpieczania materiału dowodowego, tworzenia i analizy zrzutów pamięci RAM oraz obrazów dysków na potrzeby incydentu,
  • umiejętność analizy podejrzanych plików, makr i skryptów w środowiskach typu sandbox w celu oceny ich zachowania,
  • doświadczenie w audycie i ocenie ryzyka bezpieczeństwa dostawców zewnętrznych, oprogramowania trzeciego oraz bibliotek open-source.

Tak pracujemy nad projektem

Published 2026-09-18
Source