SecOps Engineer/IT Operations Engineer (F/M) // Specjalista/Specjalistka ds. Cyberbezpieczeństwa i Monitoringu

Security

SecOps Engineer/IT Operations Engineer (F/M) // Specjalista/Specjalistka ds. Cyberbezpieczeństwa i Monitoringu

Security
Domaniewska 39, Warszawa

PayPo

Show all offers
Full-time
Permanent, B2B
Mid
Remote
4 537,21 - 5 604,78 USDGross per month - Permanent
4 537,21 - 5 604,78 USDNet per month - B2B

Job description

W PayPo tworzymy przyszłość płatności cyfrowych. Jesteśmy fintechem, który odpowiada na rosnące potrzeby świata, w którym płatności online stają się coraz powszechniejsze - nasze usługi Buy Now, Pay Later wyznaczają nowe standardy w tym segmencie rynku.

Dynamicznie rozwijamy się od kilku lat, zyskując zaufanie ponad 2 milionów klientów i 60 000 sklepów, w tym liderów polskiego e-commerce, takich jak marki grupy LPP (Reserved, Mohito, Sinsay), eobuwie czy Media Expert. Tylko w 2025 roku obsłużyliśmy 22,5 mln transakcji.

Nasz zespół tworzą utalentowani specjaliści, którzy nieustannie szukają innowacyjnych rozwiązań, by zapewnić klientom i partnerom najwyższą jakość obsługi.

Poszukujemy Specjalisty/Specjalistki ds. Cyberbezpieczeństwa i Monitoringu, który/a będzie odpowiadać za monitoring krytycznych usług oraz rozwój i utrzymanie wysokiego poziomu bezpieczeństwa środowiska IT u lidera płatności odroczony (BNPL) w Polsce. Osoba na tym stanowisku będzie monitorować krytyczne wskaźniki biznesowe, cyberzagrożenia, analizować incydenty oraz wdrażać rozwiązania zwiększające odporność infrastruktury na cyberataki, jednocześnie wspierając organizację w zakresie zgodności z obowiązującymi standardami i dobrymi praktykami bezpieczeństwa..

Obecnie rozbudowujemy nasz zespół odpowiedzialny za obszar cyberbezpieczeństwa oraz monitoringu. Szukamy osoby z pasją do IT, która nie tylko chce pilnować stabilności naszych systemów, ale też stale rozwijać swoje kompetencje i dzielić się wiedzą z innymi.


Zakres obowiązków:

  • Nadzór nad bezpieczeństwem środowiska IT w środowisku chmurowym (AWS, GCP, MS Azure) zgodnie z obowiązującymi normami, procedurami wewnętrznymi oraz przepisami dotyczącymi ochrony informacji.

  • Administracja i konfiguracja narzędzi odpowiedzialnych za bezpieczeństwo infrastruktury oraz rozwój stosowanych mechanizmów ochrony.

  • Monitorowanie realizacji zaleceń wynikających z audytów bezpieczeństwa oraz analiz ryzyka.

  • Analiza incydentów bezpieczeństwa oraz incydentów krytycznych systemów IT i  podejmowanie działań ograniczających ryzyko wystąpienia podobnych zdarzeń w przyszłości.

  • Wsparcie użytkowników w zakresie bezpiecznego korzystania z systemów informatycznych oraz rozwiązywania problemów związanych z bezpieczeństwem.

  • Monitoring krytycznych wskaźników systemowych, organizacja Post-Mortem, utrzymanie profesjonalnego kontaktu z partnerami podczas analizy incydentów. 

  • Uczestnictwo w rotacji dyżurowej (on-call) po godzinach pracy. 


Nasze wymagania:

  • Wykształcenie wyższe (preferowane kierunki techniczne/IT) oraz doświadczenie w branży IT.

  • Doświadczenie we wdrażaniu, konfiguracji i monitorowaniu rozwiązań bezpieczeństwa oraz analizie zdarzeń i incydentów.

  • Doświadczenie w pracy z rozwiązaniami chmurowymi (AWS, mile widziane również GCP, MS Azure).

  • Udokumentowane doświadczenie z narzędziami z poniższych grup (lub ich odpowiednikami):

    • Narzędzia monitorujące: Grafana, Zabbix, PagerDuty, CloudWatch, systemy klasy SIEM.

    • Narzędzia wspierające obsługę zgłoszeń: Jira, Confluence, GitLab.

    • Bezpieczeństwo i ochrona: DLP, EDR, SIEM, systemy skanowania podatności, Proxy, IDS/IPS, ASM, WAF, ochrona DDoS, Bot Control.

  • Dobra znajomość zagadnień z obszaru bezpieczeństwa IT oraz zagrożeń powiązanych ze sztuczną inteligencją (AI).

  • Znajomość SQL oraz języków zapytań o składni potokowej (np. Logs Insights Query Language).

  • Samodzielność w realizacji powierzonych zadań oraz inicjatywa w poszukiwaniu skutecznych rozwiązań.

Mile widziane:

  • Certyfikaty potwierdzające wiedzę z obszaru cyberbezpieczeństwa, chmury AWS, systemów SIEM, SOC oraz monitoringu.

  • Doświadczenie w strukturach SOC (Security Operations Center) lub NOC (Network Operations Center).

  • Podejście "Security as Code" & Automatyzacja: Znajomość podstawowych języków skryptowych (np. Python, Bash) do automatyzacji zadań monitoringowych i incident response.

  • Wdrażanie standardów bezpieczeństwa: Praktyczna znajomość norm i dobrych praktyk bezpieczeństwa (np. OWASP Top 10, CIS Benchmarks, ISO 27001).

  • Analiza incydentów (Digital Forensics & Incident Response): Umiejętność szybkiej analizy logów i śladów po incydentach bezpieczeństwa w celu zminimalizowania skutków ewentualnego ataku.

  • Komunikacja kryzysowa (Soft Skills): Zdolność do jasnego i precyzyjnego przekazywania informacji o incydentach (zarówno technicznym, jak i nietechnicznym członkom zespołu) pod presją czasu.

Co oferujemy?

  • Rozwój: budżet szkoleniowy, dostęp do nowoczesnego stacku technologicznego i realny wpływ na architekturę.

  • Elastyczność: praca zdalna lub hybrydowa, z kulturą nastawioną na dzielenie się wiedzą.

  • Zdrowie i wsparcie: pakiet medyczny, ubezpieczenie na życie, indywidualna opieka psychologiczna, dofinansowanie do okularów korekcyjnych, karta Multisport.

  • Nauka języków: zajęcia z native speakerem - angielski oraz jeden język dodatkowy do wyboru (hiszpański, niemiecki, włoski lub rumuński).

  • Czas wolny: urlop zgodny z Kodeksem Pracy (UoP) lub do 25 płatnych dni wolnych w roku (B2B), plus 5-10 dodatkowych dni za staż pracy.

  • Dodatkowe benefity: dofinansowanie wypoczynku w ramach ZFŚS (UoP), zniżki na usługi PayPo, bilety na mecze siatkówki.

Tech stack

    AWS

    regular

    SQL

    regular

    Grafana

    regular

    Zabbix

    regular

    Pagerduty

    regular

    CloudWatch

    regular

    Jira

    regular

    Confluence

    regular

    GitLab

    regular

    SIEM

    regular

Office location

Similar offers
Ness Solution

Ness Solution

Warszawa

Remote

Remote

37,53 - 42,90USD/h
Cybersecurity
IPS/IDS
SIEM
WAF
MidMidB2BB2BB2B ContractB2B Contract
New
ADVERTISEMENT: Recommended by Just Join IT
Recommended offer
Wirtualna Polska Media S.A.

Wirtualna Polska Media S.A.

Hybrid

Hybrid

Undisclosed Salary
testy penetracyjne
testy bezpieczeństwa
Linux
Windows
HTTP/HTTPS
MidMidPermanentPermanentFull-timeFull-time
New
Similar offers
Ness Solution

Ness Solution

Warszawa

Remote

Remote

37,53 - 42,90USD/h
Cybersecurity
IPS/IDS
SIEM
WAF
MidMidB2BB2BB2B ContractB2B Contract
New
Benefit Systems SA

Benefit Systems SA

Warszawa

Remote

Remote

Undisclosed Salary
Identity and Access Management
Microsoft 365
MidMidAnyAnyFull-timeFull-time
New
Capco Poland

Capco Poland

Remote

Remote

Undisclosed Salary
Security
SIEM
Microsoft Sentinel
Python
Powershell
Bash
Azure
AWS
Windows
Linux
MidMidB2BB2BFull-timeFull-time
New
Be | Shaping the Future Poland

Be | Shaping the Future Poland

Warszawa

Remote

Remote

Undisclosed Salary
Apache Tomcat
IBM Websphere Application server
Linux / Unix
DevOps
CI/CD
Ansible
Jenkins
Cloud
MidMidB2BB2BB2B ContractB2B Contract
New
Aplitt

Aplitt

Remote

Remote

2 704,68 - 3 245,61USD/month
Azure
ITIL
Microsoft 365
MidMidPermanentPermanentFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT