Перейти до вмісту
Ideamotive

Senior Security Analyst

Warszawa
27 днів тому

Коротко

Senior Security Analyst role in critical infrastructure sector. Responsibilities include configuration audits, security testing, risk assessment, and policy development. Requires 5 years of experience, higher education, and pentest certification.

Стислий виклад підготував ШІ на основі тексту оголошення.

O projekcie

Rekrutację prowadzimy dla jednego z naszych klientów. To duża i stabilna organizacja z sektora infrastruktury krytycznej. Zespół dba o bezpieczeństwo rozbudowanej sieci teleinformatycznej. Rola skupia się na cyklicznych audytach konfiguracji oraz zaawansowanych testach bezpieczeństwa. Szukamy doświadczonego specjalisty, który potrafi samodzielnie identyfikować luki, zarządzać ryzykiem i wdrażać odpowiednie standardy.

Twój zakres obowiązków

Prowadzenie cyklicznych audytów konfiguracji systemów bezpieczeństwa (Firewall, WAF, SIEM, SOAR, EDR, NDR).

Wykonywanie testów bezpieczeństwa infrastruktury teleinformatycznej oraz analiza bezpieczeństwa wdrażanych aplikacji.

Przygotowywanie zaleceń dotyczących usuwania luk bezpieczeństwa i nadzór nad ich realizacją.

Opracowywanie i aktualizacja polityk konfiguracyjnych oraz standardów bezpieczeństwa IT.

Zapewnienie zgodności procesów z wymaganiami norm ISO 27001, NIS2 oraz KRI.

Analiza zdarzeń i incydentów cyberbezpieczeństwa we współpracy z administratorami sieci.

Szacowanie ryzyka naruszenia bezpieczeństwa informacji i raportowanie wyników analizy.

Dostrajanie systemów bezpieczeństwa teleinformatycznego oraz udział w audytach wewnętrznych.

Czego oczekujemy

Minimum 5 lat doświadczenia zawodowego, w tym co najmniej 3 lata na podobnym stanowisku w obszarze cyberbezpieczeństwa.

Wykształcenie wyższe (preferowane kierunki związane z cyberbezpieczeństwem lub informatyką).

Posiadanie certyfikatu potwierdzającego zdany egzamin z obszaru pentestów (CEH, OSCP, GPEN lub pokrewne).

Praktyczna znajomość systemów bezpieczeństwa (SIEM, SOAR, EDR, NDR) oraz narzędzi typu skanery podatności.

Solidna wiedza z zakresu technologii sieciowych.

Umiejętność tworzenia dokumentacji technicznej, polityk, standardów i raportów z audytów.

Samodzielność w analizie i rozwiązywaniu problemów oraz swoboda w przekazywaniu rekomendacji zespołom IT.

Znajomość języka angielskiego pozwalająca na swobodne czytanie dokumentacji technicznej.

Z uwagi na charakter organizacji wymagane jest zaświadczenie o niekaralności.

Mile widziane

Doświadczenie z systemami analizy ruchu sieciowego.

Praktyczna znajomość rozwiązań klasy NGFW.

Biegłość w obsłudze narzędzi takich jak Wireshark oraz Nmap.

Опубліковано 2026-08-23
Діє до 2026-11-16
Джерело