IT Security Specialist
Vasco Electronics S.A.
IT Security Specialist
Miejsce pracy: Kraków
Technologie, których używamy
Wymagane
- ESET Endpoint/XDR
- Microsoft 365/Google Workspace
- SIEM Wazuh
Mile widziane
- PowerShell
- narzędzia klasy DLP
- ISO 27001
- NIS2
- RODO/GDPR
- Active Directory
- Entra ID
- Fortinet
- Cisco Meraki
- TPLink Omada
- Python/Bash/PowerShell
- AI
System operacyjny
- Windows
- macOS
Tak organizujemy naszą pracę
Tak pracujemy
- wewnątrz organizacji
- masz wpływ na wybór narzędzi i technologii
- masz wpływ na rozwiązania technologiczne
Twój zakres obowiązków
- Projektowanie i wdrażanie zabezpieczeń (poczynając od koncepcji do realizacji technicznej)
- Projektowanie polityk i procedur bezpieczeństwa IT oraz ich samodzielne wdrażanie technicznie w istniejącej infrastrukturze
- Zarządzanie ochroną endpointów w ESET Cloud (AV/XDR) - konfiguracja polityk, reagowanie na wykrycia, analiza kwarantanny
- Nadzór nad bezpieczeństwem środowisk M365 i Google Workspace (konfiguracja, DLP, audyt uprawnień, ochrona poczty)
- Utrzymanie SIEM Wazuh - konfiguracja reguł detekcji, integracja źródeł logów, tuning alertów
- Stałe monitorowanie infrastruktury, sieci i aplikacji pod kątem anomalii i zagrożeń
- Szybka identyfikacja, analiza i reagowanie na incydenty bezpieczeństwa, prowadzenie działań naprawczych
- Identyfikacja zagrożeń i ocena ryzyka dla krytycznych aplikacji i infrastruktury IT
- Przeprowadzanie regularnych audytów wewnętrznych
- Tworzenie i utrzymanie dokumentacji bezpieczeństwa (polityki, procedury, rejestry ryzyk)
- Współpraca międzydziałowa przy projektach IT w celu zapewnienia zgodności z wymaganiami bezpieczeństwa
Nasze wymagania
- Minimum 3 lata doświadczenia w obszarze bezpieczeństwa informatycznego, w tym praktyczna, samodzielna praca przy konfiguracji systemów bezpieczeństwa
- Doświadczenie w projektowaniu i technicznym wdrażaniu polityk oraz procedur bezpieczeństwa IT
- Praktyczna, zaawansowana znajomość systemów ESET Endpoint/XDR oraz platform Microsoft 365 i/lub Google Workspace pod kątem bezpieczeństwa
- Doświadczenie w zarządzaniu ryzykiem i przeprowadzaniu oceny ryzyka cyberbezpieczeństwa
- Umiejętność identyfikacji, analizy i reakcji na anomalie oraz incydenty bezpieczeństwa
- Umiejętność tworzenia dokumentacji technicznej: polityk bezpieczeństwa, planów reagowania na incydenty, procedur
- Zdolność samodzielnej pracy i podejmowania decyzji oraz współpracy z resztą zespołu IT
- Umiejętność oceny zagrożeń i dobrych praktyk związanych z wdrażaniem i wykorzystaniem AI
- Umiejętność efektywnej współpracy z innymi działami w celu godzenia bezpieczeństwa z potrzebami operacyjnymi
- Nastawienie na ciągłe doskonalenie procesów bezpieczeństwa
- Znajomość języka angielskiego na poziomie min. B2
Mile widziane
- Doświadczenie z narzędziami klasy DLP
- Znajomość standardów i regulacji: ISO 27001, NIS2, RODO/GDPR
- Doświadczenie zarządzaniem tożsamością i dostępem Active Directory, Entra ID (polityki dostępu warunkowego, MFA, uprawnienia)
- Administracja i optymalizacja środowiska Fortinet (firewall, VPN, polityki IPS/AV)
- Znajomość rozwiązań Cisco Meraki i TPLink Omada
- Podstawowa znajomość skryptowania (Python/Bash/PowerShell) do automatyzacji zadań bezpieczeństwa
- Znajomość aktualnych rozwiązań i zagrożeń związanych z AI
Benefity
- prywatna opieka medyczna
- ubezpieczenie na życie
- możliwość pracy zdalnej
- elastyczny czas pracy
- owoce
- zniżki na firmowe produkty i usługi
- spotkania integracyjne
- firmowa biblioteka
- brak dress code’u
- gry wideo w pracy
- kawa / herbata
- parking dla pracowników
- mieszkanie służbowe
- program rekomendacji pracowników
- dodatkowy urlop
Szukasz samodzielnego stanowiska w obszarze cyberbezpieczeństwa, na którym połączysz koncepcyjne projektowanie polityk z ich praktycznym, technicznym wdrażaniem? Jeśli lubisz trzymać rękę na pulsie infrastruktury, sprawnie reagujesz na incydenty i chcesz mieć realny wpływ na bezpieczeństwo całej organizacji – aplikuj do nas!
Vasco Electronics S.A.
W Vasco tworzymy produkty, które ułatwiają komunikację na całym świecie. Jesteśmy polską firmą z międzynarodowym zasięgiem – od Japonii po Stany Zjednoczone. Nasza kultura opiera się na wpływie i sprawczości, co oznacza, że masz realny wpływ na to, co dzieje się w firmie. Jesteśmy dumni z naszej różnorodności i pasji, które wnoszą nasi pracownicy.
Oferta pracy dodana 3 dni temu
Powiązane wyszukiwania
- senior cybersecurity analyst Kraków
- senior IT security data analyst Kraków
- group information security analyst Kraków
- IT-information-security/risk-specialist- -iso-27001 Kraków
- soc analyst Kraków
- senior IT security consultant Kraków
- cyber threat analyst Kraków
- cyber security specialist Kraków
- senior soc analyst Kraków
- IT security consultant Kraków