Cybersecurity Expert (EDR) (K / M)
Warszawa, PolskaNajważniejsze cechy oferty
Min. 3 lata doświadczenia
DevOps / Cloud: AWS, Azure, Docker, Kubernetes
Backend: Java / .NET / Node / Python
Model hybrydowy - część pracy zdalnie
Pełny etat
Oferujemy
umowę o pracę,
pracę hybrydową,
pakiet benefitów, m.in. kafeterię, prywatną opiekę medyczną z pakietem stomatologicznym, kartę Multisport, ubezpieczenie, konkursy wewnętrzne, programy zniżkowe i lojalnościowe, 16 godzin na wolontariat, „Dzień na U”,
pracę w oparciu o wartości wspólnie wypracowane przez Aliorowców – odpowiedzialność, otwartość, innowacyjność, zorientowanie na klienta,
Alior Uniwersytet – przestrzeń do rozwoju kompetencji zawodowych oraz personalnych,
nagrodę pieniężną za skuteczne polecenie w ramach Programu Poleceń.
Wymagania
minimum 3-letnie doświadczenie w obszarze cyberbezpieczeństwa, w tym praktyczne doświadczenie w administracji, utrzymaniu lub rozwoju systemów EDR,
bardzo dobra znajomość technologii EDR oraz zagadnień związanych z monitorowaniem i reagowaniem na zagrożenia na stacjach końcowych,
doświadczenie w analizie incydentów bezpieczeństwa, obsłudze alertów oraz prowadzeniu działań związanych z reagowaniem na incydenty,
znajomość systemów operacyjnych Windows i Linux pod kątem bezpieczeństwa,
umiejętność analizy logów, zdarzeń bezpieczeństwa oraz identyfikowania źródeł zagrożeń,
znajomość technik wykorzystywanych przez cyberprzestępców oraz metod wykrywania i ograniczania skutków ataków,
umiejętność współpracy z różnymi zespołami oraz skutecznego działania pod presją czasu podczas obsługi incydentów wysokiej krytyczności,
komunikatywność i umiejętność przekazywania zagadnień technicznych osobom nietechnicznym.
doświadczenie w pracy z rozwiązaniami Microsoft Defender for Endpoint, CrowdStrike, SentinelOne lub podobnymi,
doświadczenie w obszarze Threat Hunting oraz Digital Forensics,
znajomość środowisk chmurowych Azure, Microsoft 365, GCP,
znajomość frameworków MITRE ATT&CK, Cyber Kill Chain oraz NIST Incident Response,
doświadczenie w automatyzacji procesów bezpieczeństwa przy użyciu PowerShell, Python lub narzędzi SOAR.
Zakres obowiązków
utrzymanie, administracja oraz rozwój systemu klasy Endpoint Detection and Response (EDR),
monitorowanie skuteczności działania mechanizmów EDR oraz wdrażanie usprawnień zwiększających poziom ochrony stacji roboczych i serwerów,
wsparcie techniczne oraz eksperckie podczas obsługi krytycznych incydentów i sytuacji kryzysowych związanych z cyberbezpieczeństwem,
tworzenie i doskonalenie reguł detekcyjnych, polityk bezpieczeństwa oraz procedur operacyjnych dla systemu EDR,
współpraca z zespołami SOC, IT, administratorami systemów oraz właścicielami usług w zakresie wykrywania i eliminowania zagrożeń,
analiza trendów zagrożeń, nowych technik ataków oraz rekomendowanie zmian zwiększających poziom bezpieczeństwa organizacji,
udział w projektach wdrożeniowych dotyczących narzędzi bezpieczeństwa endpointów oraz integracji systemu EDR z pozostałymi rozwiązaniami cyberbezpieczeństwa,
przygotowywanie raportów, rekomendacji i dokumentacji technicznej związanej z bezpieczeństwem środowiska teleinformatycznego.