Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

CyberSecurity L&M Service Specialist (K/M)

26880 zł

Fabrity S.A.

O FIRMIE: Fabrity S.A. to dynamicznie rozwijająca się firma technologiczna, specjalizująca się w inżynierii oprogramowania, generatywnej sztucznej inteligencji oraz przemysłowym Internecie rzeczy (IoT). Tworzymy kompleksowe rozwiązania, które pomagają przedsiębiorstwom automatyzować procesy, zwiększać efektywność operacyjną oraz podejmować kluczowe decyzje dzięki skutecznej analizie danych. Usprawniamy procesy biznesowe, wykorzystując wiodące platformy, takie jak ServiceNow, Microsoft Power Platform oraz nasz autorski produkt low-code, Fastive. Dzięki temu wspieramy organizacje w ich cyfrowej transformacji, minimalizując przestoje i optymalizując operacje na każdym etapie. Pracujemy dla firm z różnych branż, w tym farmaceutycznej, ochrony zdrowia, usług finansowych, produkcji, motoryzacji i handlu detalicznego. Zaufały nam znane marki, między innymi ABB, Bayer, Carrefour, PKO BP, Dormakaba, Sanofi, Toyota Bank, Frontex, Liebherr, Pepsico i Saint-Gobain. O PROJEKCIE: Naszym klientem jest agencja Unii Europejskiej, która w ostatnich latach dynamicznie rozwija swoje możliwości w zakresie reagowania na rosnące cyberzagrożenia oraz obsługi incydentów bezpieczeństwa. Poszukujemy specjalisty na stanowisko Cybersecurity Logging & Monitoring Service Specialist, który dołączy do zespołu odpowiedzialnego za rozwój i utrzymanie środowiska monitorowania bezpieczeństwa. W związku z dynamicznym rozwojem infrastruktury ICT organizacji oraz rosnącymi wymaganiami w zakresie cyberbezpieczeństwa, poszukujemy eksperta, który będzie odpowiadał za rozwój procesów logowania, monitorowania i wykrywania zagrożeń w oparciu o platformy SIEM i SOAR. Osoba na tym stanowisku będzie wspierać rozwój ekosystemu bezpieczeństwa opartego na Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA oraz Cribl, a także projektować i wdrażać mechanizmy wykrywania zagrożeń zgodne z frameworkami MITRE ATT&CK oraz D3FEND. W TEJ ROLI BĘDZIESZ REALIZOWAĆ PONIŻSZE ZADANIA: Utrzymanie i rozwój platform monitorowania bezpieczeństwa, w szczególności Splunk oraz Cribl. Analiza, normalizacja i integracja źródeł logów z platformą SIEM. Projektowanie i rozwijanie reguł korelacyjnych oraz przypadków użycia (use cases) w oparciu o MITRE ATT&CK. Tworzenie i optymalizacja wyszukiwań korelacyjnych w Splunk Enterprise Security. Konfiguracja i utrzymanie komponentów SIEM, SOAR oraz narzędzi monitorujących. Opracowywanie projektów technicznych (HLD, LLD) oraz dokumentacji architektonicznej. Współpraca z właścicielami systemów w zakresie wdrażania nowych źródeł logów i mechanizmów monitorowania. Definiowanie polityk monitorowania bezpieczeństwa oraz przekładanie ich na praktyczne reguły detekcji. Projektowanie dashboardów, raportów oraz wskaźników KPI dla obszaru cyberbezpieczeństwa. Udział w projektowaniu architektury monitorowania bezpieczeństwa. Wdrażanie i rozwój procedur SecOps oraz mechanizmów kontroli bezpieczeństwa. Wsparcie działań związanych z analizą incydentów bezpieczeństwa oraz analizą powłamaniową (forensics). Analiza wyników audytów bezpieczeństwa oraz wdrażanie działań naprawczych. Tworzenie playbooków i automatyzacji procesów bezpieczeństwa w środowisku SOAR. Współpraca z zespołami bezpieczeństwa, administratorami i interesariuszami biznesowymi. W TEJ ROLI BĘDZIESZ REALIZOWAĆ PONIŻSZE ZADANIA: Minimum 5-letnie doświadczenie w obszarze Cybersecurity Monitoring / SIEM Engineering / Detection Engineering. Bardzo dobra znajomość: Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA, Cribl Stream. Doświadczenie w tworzeniu i dostrajaniu reguł korelacyjnych oraz przypadków użycia SIEM. Praktyczna znajomość frameworków MITRE ATT&CK oraz MITRE D3FEND. Doświadczenie w projektowaniu architektury monitorowania bezpieczeństwa. Bardzo dobra znajomość systemów Windows i Linux pod kątem bezpieczeństwa. Znajomość bezpieczeństwa sieci, analizy ruchu sieciowego oraz telemetryki bezpieczeństwa. Doświadczenie w analizie logów, wykrywaniu zagrożeń oraz threat huntingu. Znajomość procesów SecOps oraz obsługi incydentów bezpieczeństwa. Doświadczenie w tworzeniu dokumentacji technicznej, HLD i LLD. Umiejętność automatyzacji procesów bezpieczeństwa przy użyciu skryptów. Doświadczenie z rozwiązaniami Infrastructure as Code (IaC) oraz CI/CD. Znajomość Azure DevOps. Umiejętność projektowania i utrzymywania playbooków w Splunk SOAR. Doświadczenie w zarządzaniu i integracji rozwiązań bezpieczeństwa enterprise. Umiejętność oceny ryzyka, podatności i zagrożeń cyberbezpieczeństwa. Bardzo dobra znajomość języka angielskiego. Mile widziane Doświadczenie w środowiskach dużych organizacji międzynarodowych lub instytucji UE. Doświadczenie w obszarze Digital Forensics oraz Incident Response. Znajomość metodyk Red Teaming i testów penetracyjnych. Doświadczenie we współpracy z dostawcami MSSP. Doświadczenie w przygotowywaniu business case'ów dla inicjatyw cyberbezpieczeństwa. Udział w definiowaniu strategii rozwoju obszaru Cyber Security. Certyfikaty z obszaru Splunk, Security Operations lub Cyber Security będą dodatkowym atutem. WYMAGANIA CERTYFIKACYJNE: Min. 3 certyfikaty spośród: CISSP CCSP GIAC Penetration Tester (GPEN) Splunk Enterprise Certified Admin Splunk Enterprise Security Certified Admin Certyfikat TOGAF 9 (co najmniej) lub równoważnych certyfikatów uznawanych za ważne. W FABRITY MOŻESZ LICZYĆ NA: Benefity w ramach systemu kafeteryjnego, Współpracę w oparciu o umowę B2B, Realizację usług w modelu hybrydowym z lokalizacji biura naszego klienta (Warszawa), Zaangażowanie w projekt mający realny wpływ na kierunek rozwoju biznesu naszego klienta, Realizację usług dla prestiżowej instytucji publicznej.

Oferta pracy dodana 3 dni temu