Cybersecurity Specialist / Administrator

Security

Cybersecurity Specialist / Administrator

Security
Plac Europejski, Warszawa

Fabrity S.A.

B2B Contract
B2B
Senior
Hybrid
37,26 - 47,91 USDNet per hour - B2B

Job description

O FIRMIE: 

Fabrity S.A. to dynamicznie rozwijająca się firma technologiczna, specjalizująca się w inżynierii oprogramowania, generatywnej sztucznej inteligencji oraz przemysłowym Internecie rzeczy (IoT). Tworzymy kompleksowe rozwiązania, które pomagają przedsiębiorstwom automatyzować procesy, zwiększać efektywność operacyjną oraz podejmować kluczowe decyzje dzięki skutecznej analizie danych.   Usprawniamy procesy biznesowe, wykorzystując wiodące platformy, takie jak ServiceNow, Microsoft Power Platform oraz nasz autorski produkt low-code, Fastive. Dzięki temu wspieramy organizacje w ich cyfrowej transformacji, minimalizując przestoje i optymalizując operacje na każdym etapie. Pracujemy dla firm z różnych branż, w tym farmaceutycznej, ochrony zdrowia, usług finansowych, produkcji, motoryzacji i handlu detalicznego. Zaufały nam znane marki, między innymi ABB, Bayer, Carrefour, PKO BP, Dormakaba, Sanofi, Toyota Bank, Frontex, Liebherr, Pepsico i Saint-Gobain.  O PROJEKCIE:

W Fabrity przygotowujemy się do realizacji nowych projektów IT dla naszego klienta – agencji Unii Europejskiej. Inicjatywa obejmuje szeroki zakres działań związanych z projektowaniem, wdrażaniem, utrzymaniem i rozwojem usług oraz systemów informatycznych. Projekty będą dotyczyć zarówno tworzenia nowych rozwiązań ICT, jak i wsparcia istniejących systemów. Obejmą prace związane z implementacją, konfiguracją, integracją systemów oraz ich bieżącą obsługą operacyjną. Zakres działań może obejmować różne technologie – od systemów legacy, przez aktualnie stosowane platformy, po nowe i rozwijające się rozwiązania – a także obszary takie jak architektura korporacyjna, bezpieczeństwo informacji oraz zarządzanie usługami IT.

O PROJEKCIE:

Celem projektu jest zapewnienie wysokiego poziomu bezpieczeństwa systemów informatycznych klienta (agencja Unii Europejskiej) poprzez wdrażanie, utrzymanie, rozwój i monitorowanie zaawansowanych rozwiązań cyberbezpieczeństwa, zarówno w środowiskach klasyfikowanych, jak i nieklasyfikowanych. Działania obejmują ochronę infrastruktury IT, aplikacji, usług chmurowych oraz procesów zarządzania tożsamością i dostępem.

W TEJ ROLI BĘDZIESZ REALIZOWAĆ PONIŻSZE ZADANIA:

  • Wdrażanie rozwiązań z zakresu cyberbezpieczeństwa i zapewnianie ich prawidłowego działania.

  • Bezpieczna konfiguracja systemów, usług i/lub produktów.

  • Utrzymywanie i ulepszanie zabezpieczeń systemów, usług i/lub produktów.

  • Monitorowanie systemów bezpieczeństwa oraz reagowanie na zdarzenia i alerty.

  • Wdrażanie, stosowanie i zarządzanie poprawkami bezpieczeństwa w celu eliminacji podatności.

  • Projektowanie, instalowanie, konfigurowanie, testowanie i utrzymanie infrastruktury cyberbezpieczeństwa.

  • Wdrażanie procedur i środków kontroli cyberbezpieczeństwa oraz monitorowanie ich skuteczności.

  • Współpraca z zespołami IT przy projektowaniu i wdrażaniu zabezpieczeń dla systemów informatycznych.

OCZEKIWANIA WZGLĘDEM KANDYDATÓW:

  • Min. 8 lat doświadczenia zawodowego w branży IT oraz min. 5 lata doświadczenia zawodowego w podobnej roli.

  • Aktywny certyfikat bezpieczeństwa EU CONFIDENTIAL.

  • Doświadczenie w zakresie obsługi infrastruktury PKI.

  • Doświadczenie w zakresie obsługi i konserwacji platform monitorowania bezpieczeństwa (Splunk, Sentinel, Darktrace).

  • Doświadczenie w obsłudze usług zarządzania lukami w zabezpieczeniach opartych na analizie ryzyka (z wykorzystaniem Tenable), w tym w koordynacji testów penetracyjnych.

  • Doświadczenie we wdrażaniu platform PAM i zarządzaniu nimi.

  • Doświadczenie w testowaniu bezpieczeństwa aplikacji przy użyciu narzędzi CheckMarx SAST i DAST.

  • Doświadczenie we wdrażaniu mechanizmów kontroli zgodnych z architekturą Zero Trust.

  • Znajomość luk w zabezpieczeniach systemów, zagrożeń i mechanizmów ich wykorzystywania, testów penetracyjnych, technik naprawczych oraz metodologii analizy ryzyka.

  • Znajomość norm z rodziny ISO 27000 oraz krytycznych środków kontroli bezpieczeństwa SANS CIS.

  • Znajomość standardów z rodziny OWASP.

  • Dobra znajomość protokołów sieciowych: SMTP, NTP, DNS, LDAP, DHCP, PKI/CA.

  • Praktyczna wiedza z zakresu projektowania i przeprowadzania testów bezpieczeństwa.

  • Praktyczna wiedza z zakresu zarządzania funkcjami bezpieczeństwa w ramach rozwiązań do zarządzania tożsamością i dostępem.

WYMAGANIA CERTYFIKACYJNE:

Min. 3 certyfikaty z listy:

  • GCED (GIAC Certified Enterprise Defender) or equivalent.

  • GPPA (GIAC Certified Perimeter Protection Analyst) or equivalent.

  • GCWN (GIAC Certified Windows Security Administrator) or equivalent.

  • GCUX (GIAC Certified UNIX Security Administrator) or equivalent.

  • GCCC (GIAC Certified Critical Controls) or equivalent.

  • SSCP ((ISC)2 Certified Systems Security Practitioner) or equivalent.

  • CCSP (ISC2 Certified Cloud Security Professional) or equivalent.

  • CISSP (Certified Information Systems Security Professional) or equivalent.

  • CSSLP (ISC2 Certified Secure Software Lifecycle Professional) or equivalent.

  • GSEC (GIAC Certified Security Essentials) or equivalent.

  • ECSA (EC-Council Certified Security Analyst) or equivalent.

  • SCPO (SABSA Certified Security Operations & Service Management Practitioner) or equivalent.

  • ECSA (EC-Council Certified Security Analyst) or equivalent.

lub certyfikaty równowazne.

W FABRITY MOŻESZ LICZYĆ NA: 

  • Benefity w ramach systemu kafeteryjnego.

  • Współpracę w oparciu o umowę B2B.

  • Możliwość realizacji usług w modelu hybrydowym z lokalizacji biura naszego klienta (Warszawa).

  • Zaangażowanie w projekt mający realny wpływ na kierunek rozwoju biznesu naszego klienta.

  • Realizację usług dla prestiżowej instytucji publicznej.

Tech stack

    English

    B2

    DNS

    advanced

    ZeroTrust

    advanced

    SAST

    advanced

    DHCP

    advanced

    NTP

    advanced

    OWASP

    advanced

    DAST

    advanced

    Splunk

    advanced

    ISO 27000

    advanced

    PAM

    advanced

Office location

Similar offers
SCALO

SCALO

Warszawa

Hybrid

Hybrid

8 593,83 - 10 527,45USD/month
Cybersecurity
SDLC
Network
IT Security
Information Security
Security
SeniorSeniorB2BB2BFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT
Recommended offer
Jit Team

Jit Team

Warszawa

Hybrid

Hybrid

3 948,85 - 5 641,22USD/month
Cybersecurity
SeniorSeniorB2BB2BFull-timeFull-time
New
Similar offers
SCALO

SCALO

Warszawa

Hybrid

Hybrid

8 593,83 - 10 527,45USD/month
Cybersecurity
SDLC
Network
IT Security
Information Security
Security
SeniorSeniorB2BB2BFull-timeFull-time
New
Nexio Management

Nexio Management

Warszawa

Hybrid

Hybrid

Undisclosed Salary
Cybersecurity
SDLC
system security
Network Security
Security controls
secure coding practices
SeniorSeniorB2B, PermanentB2B, PermanentFull-timeFull-time
New
Connectis

Connectis

Warszawa

Hybrid

Hybrid

52,80 - 62,04USD/h
Cloud
Mainframe
Workplace
IAM
CSPM
SIEM
ISO27001
Risk Management
CIS Benchmark
SeniorSeniorB2BB2BB2B ContractB2B Contract
New
Alior Bank SA

Alior Bank SA

Hybrid

Hybrid

Undisclosed Salary
Cybersecurity
Project Management
Agile
SeniorSeniorAnyAnyFull-timeFull-time
New
Antal Sp. z o.o.

Antal Sp. z o.o.

Warszawa

Hybrid

Hybrid

Undisclosed Salary
Python
API
Git
Cybersecurity
Docker
SeniorSeniorPermanentPermanentFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT