Senior Security Engineer

Security

Senior Security Engineer

Security
Centrum, Warszawa +4 Locations

GS Services

Full-time
B2B
Senior
Remote
52,60 - 55,23 USDNet per hour - B2B

Job description

Poszukujemy superbohatera – Senior Security Engineera! 🦸‍♀️🦸‍♂️

Zlecono nam misję specjalną, dzięki której możesz stać się bohaterem naszego klienta. Poniżej znajdziesz informacje na temat oferty oraz supermoce, które będą Ci potrzebne do stawienia czoła wyzwaniom. Nie ma na co czekać, misja sama się nie zrobi – aplikuj na ofertę!

💵 Stawka: do 210 pln netto/h + VAT

👩‍💻 Onboarding: Kilka dni w biurze w Londynie

🤝 Model współpracy: B2B, pełny etat

🌍 Tryb pracy: zdalnie + sporadyczne wizyty w biurze w Londynie

Start: ASAP

🗣 Język: Angielski – poziom zaawansowany, min. C1

Nasz klient poszukuje doświadczonego inżyniera ds. bezpieczeństwa o wysokich kompetencjach technicznych, który dołączy do naszego zespołu ds. cyberbezpieczeństwa. Jako kluczowy członek zespołu inżynierii bezpieczeństwa będziesz projektować, wdrażać i uruchamiać na dużą skalę korporacyjne mechanizmy zabezpieczeń w środowiskach firmowych i produkcyjnych. Środowiska te obejmują złożoną infrastrukturę systemów Windows/Linux, zarządzaną zarówno we własnym zakresie, jak i w chmurze. Będziesz ściśle współpracować z zespołami ds. bezpieczeństwa, IT, platformy i inżynierii w celu rozwijania tych rozwiązań zabezpieczających. Idealny kandydat łączy głęboką wiedzę techniczną z silnymi umiejętnościami wykonawczymi i świetnie radzi sobie w środowiskach wymagających automatyzacji, skalowalności i rygoru operacyjnego.

Twoja misja:

Twoje główne obowiązki będą obejmowały wiele obszarów związanych z bezpieczeństwem, w tym między innymi następujące zadania.

IAM

  • Pomoc we wdrażaniu rozwiązań do skanowania danych poufnych oraz w usuwaniu wykrytych zagrożeń.

  • Poprawa niezawodności i komfortu użytkowania naszych rozwiązań PAM.

  • Pomoc w testowaniu i wdrażaniu nowoczesnych rozwiązań uwierzytelniających odpornych na phishing, takich jak Windows Hello for Business (WHfB), FIDO2/YubiKey oraz procesy bez haseł.

  • Konfiguracja SAML dla aplikacji bezpieczeństwa.

Bezpieczeństwo punktów końcowych

  • Konfigurowanie i optymalizowanie platform ochrony punktów końcowych (np. Microsoft Defender i CrowdStrike Falcon) w systemach Windows i Linux w środowiskach korporacyjnych i produkcyjnych.

  • Dostosowywanie zasad, zarządzanie wyłączeniami oraz zapewnianie stabilności działania w wielu środowiskach.

  • Opracowywanie wskaźników wydajności agentów, wykorzystania zasobów systemowych oraz sygnałów bezpieczeństwa w środowiskach o dużej skali.

Bezpieczeństwo infrastruktury i sieci

  • Pomoc w weryfikacji wymaganych firewalli.

  • Wspieranie technologii segmentacji i ochrony obciążenia (np. Zero Networks) w zasobach Windows i Linux.

  • Udział w projektowaniu bezpiecznej architektury w środowiskach chmurowych (AWS/Azure) i lokalnych.

  • Przegląd i upraszczanie reguł Zero Trust w Cloudflare.

Sztuczna inteligencja

  • Wdrażanie rozwiązań zabezpieczających wykorzystanie sztucznej inteligencji w Claude, Cursor, GitHub i Microsoft Copilot przy zachowaniu użyteczności.

  • Identyfikowanie ukrytych systemów sztucznej inteligencji w całym środowisku i tworzenie narzędzi do ich usuwania.

Automatyzacja

  • Tworzenie skryptów i rozwiązań automatyzacyjnych w PowerShell, Pythonie i skryptach powłoki w celu obsługi:

    • Etykietowania i klasyfikacji zasobów

    • Weryfikacji zasięgu monitorowania

    • Generowania raportów i danych audytowych

  • Integracja narzędzi bezpieczeństwa z interfejsami API oraz procesami CI/CD (np. Jenkins)

Wykrywanie, reagowanie i inżynieria oraz wsparcie w przypadku incydentów

  • Ocena, tworzenie i optymalizacja potoków logowania w środowiskach korporacyjnych i SaaS w celu zapewnienia zasięgu przy jednoczesnej optymalizacji kosztów.

  • Wdrażanie i optymalizacja rozwiązań do wykrywania/zapobiegania włamaniom oraz wykrywania/zapobiegania utracie danych w zaporach sieciowych, punktach końcowych i aplikacjach SaaS.

  • Wspieranie operacji bezpieczeństwa w badaniu alertów dotyczących bezpieczeństwa i punktów końcowych, incydentów bezpieczeństwa oraz nietypowych zachowań, a także wykorzystanie sztucznej inteligencji do automatyzacji klasyfikacji.

  • Uczestnictwo w analizie przyczyn źródłowych i działaniach naprawczych.

Zarządzanie podatnościami i bezpieczeństwo aplikacji

  • Optymalizacja narzędzi do zarządzania podatnościami, takich jak Nessus, w zakresie skanowania, raportowania i podejmowania działań, oraz uzgadnianie wyników z innymi narzędziami, takimi jak EDR.

  • Przeglądanie wyników narzędzi bezpieczeństwa aplikacji pod kątem zasięgu, działań naprawczych i raportowania.

Bezpieczeństwo w chmurze

  • Wdrażanie rozwiązań z zakresu bezpieczeństwa w chmurze dla platform AWS i Azure oraz wdrażanie narzędzi do zarządzania stanem bezpieczeństwa w chmurze.

  • Identyfikowanie wszelkich odstępstw od najlepszych praktyk dotyczących zarządzania tożsamością i dostępem (IAM) w chmurze oraz współpraca międzydziałowa w celu ich eliminacji.

  • Pomoc w konfigurowaniu ról i zasad w chmurze w celu zapewnienia dostępu opartego na zasadzie minimalnych uprawnień.

  • Konfigurowanie odpowiednich natywnych lub niezależnych od platformy narzędzi bezpieczeństwa w celu ograniczenia ryzyka.

Kierowanie projektami

  • Kierowanie inicjatywami inżynierii bezpieczeństwa od etapu projektowania aż po wdrożenie produkcyjne.

  • Stosowanie ustrukturyzowanych strategii wdrożeniowych (canary, staging, wdrażanie etapowe) w celu zminimalizowania ryzyka operacyjnego.

  • Współpraca z zespołami DevOps, Platform, Engineering oraz Corporate IT.

Wymagane supermoce:

  • Minimum 5 lat praktycznego doświadczenia w SOC, obszarze operacji bezpieczeństwa lub reagowania na incydenty.

  • Bardzo dobra znajomość platform SIEM, takich jak Splunk, Microsoft Sentinel lub Sumo Logic.

  • Praktyczne doświadczenie z rozwiązaniami EDR, takimi jak CrowdStrike Falcon lub Microsoft Defender.

  • Udokumentowane doświadczenie w triage'u (wstępnej analizie) oraz reagowaniu na dużą liczbę alertów i incydentów bezpieczeństwa.  

  • Praktyczna znajomość narzędzi i procesów zarządzania podatnościami, w tym skanowania, priorytetyzacji oraz śledzenia działań naprawczych.  

  • Dobra znajomość protokołów sieciowych i podstaw sieci, w tym TCP/IP, DNS, HTTP/S, zapór sieciowych (firewalli) oraz serwerów proxy.

  • Doświadczenie w analizie logów z punktów końcowych (endpointów), sieci, środowisk chmurowych oraz platform SaaS.

  • Znajomość frameworka MITRE ATT&CK oraz umiejętność wykorzystywania go podczas prowadzenia analiz i tworzenia mechanizmów detekcji.

  • Doświadczenie w tworzeniu skryptów na potrzeby analiz i automatyzacji (Python, PowerShell lub Bash).

  • Silne umiejętności analityczne i rozwiązywania problemów oraz duża dbałość o szczegóły.

  • Bardzo dobre umiejętności komunikacji pisemnej i ustnej; umiejętność jasnego przedstawiania technicznych ustaleń różnym grupom odbiorców.

Mile widziane:

  • Doświadczenie w udziałach w ćwiczeniach typu purple team, red team lub symulacjach działań przeciwnika (adversary emulation).

  • Doświadczenie w threat huntingu z wykorzystaniem metod opartych na hipotezach lub analizie zachowań.   

  • Znajomość platform SOAR oraz doświadczenie w automatyzacji procesów bezpieczeństwa lub tworzeniu workflow.

  • Doświadczenie z telemetrią bezpieczeństwa w chmurze oraz modelami zagrożeń w środowiskach AWS, Azure lub GCP.

  • Znajomość platform lub procesów związanych z threat intelligence (np. MISP, Recorded Future, OpenCTI).

  • Wiedza z zakresu narzędzi i technik informatyki śledczej (digital forensics), takich jak KAPE, Volatility, Velociraptor itp.  

Certyfikaty:

Wymagany lub zdecydowanie preferowany jest co najmniej jeden z poniższych certyfikatów:

  • Preferowany: CISSP – Certified Information Systems Security Professional

  • Preferowany: GIAC GCIH – GIAC Certified Incident Handler

  • Preferowany: GIAC GCIA – Intrusion Analyst

  • Preferowany: CEH – Certified Ethical Hacker

  • Preferowany: CompTIA CySA+ lub Security+

  • Preferowany: OSCP, GPEN lub podobny certyfikat ukierunkowany na działania ofensywne lub mechanizmy detekcji

  • Preferowany: Certyfikaty z zakresu bezpieczeństwa chmury, takie jak Microsoft SC-200, AWS Security Specialty lub równoważne

Aplikuj na ofertę, wierzymy w Ciebie i w Twoje supermoce! 🐱‍💻

Tech stack

    IAM

    advanced

    Microsoft Entra

    advanced

    Powershell

    advanced

    SAML/SSO

    advanced

    Network Security

    advanced

    Defender

    advanced

    Crowdstrike

    advanced

    Endpoint Security

    advanced

    Active Directory

    advanced

    Python

    advanced

Office location

Similar offers
Billennium

Billennium

Remote

Remote

Undisclosed Salary
Firewall
Threat prevention
Network Security
Cloud Computing
VPN
Automation Tools
Edge Computing
SeniorSeniorB2BB2BFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT
Similar offers
Billennium

Billennium

Remote

Remote

Undisclosed Salary
Firewall
Threat prevention
Network Security
Cloud Computing
VPN
Automation Tools
Edge Computing
SeniorSeniorB2BB2BFull-timeFull-time
New
SmartRecruiters Inc.

SmartRecruiters Inc.

Remote

Remote

3 568,55 - 5 902,87USD/month
AI
Cloud Infrastructure
Security
ISO 27001
SeniorSeniorPermanentPermanentFull-timeFull-time
New
TQLO SP. Z O.O.

TQLO SP. Z O.O.

Warszawa

Remote

Remote

42,24 - 52,80USD/h
OAuth2
OIDC
threat modeling
SAML
SeniorSeniorB2BB2BB2B ContractB2B Contract
New
Avenga

Avenga

Warszawa

Remote

Remote

41,63 - 47,00USD/h
Cisco ISE
Cisco
Palo Alto
IT Security
Python
Ansible
Terraform
GitLab
SeniorSeniorB2BB2BFull-timeFull-time
New
Edge One Solutions Sp. z o.o

Edge One Solutions Sp. z o.o

Warszawa

Remote

Remote

Undisclosed Salary
Security
Active Directory
DNS
Microsoft Entra ID
Powershell
Kerberos
SeniorSeniorB2BB2BFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT