Information Security Analyst (K/M)
Описание от работодателя
Cześć!
Z tej strony Neontri - jesteśmy firmą liczącą ponad 120 osób. Specjalizujemy się w dwóch obszarach:
tworzymy systemy, które zlecają nam nasi Klienci (najczęściej tworzymy coś od zera, albo dodajemy w pełni nowe funkcjonalności) głównie z obszaru: finansowego, bankowego, fin-tech, e-commerce - choć nie tylko :)
wspieramy naszych Klientów w rekrutacji Specjalistów, a naszym Kandydatom staramy się dobrać jak najlepiej dopasowane oferty (tzw. bodyleasing)
Co może nas wyróżniać spośród innych firm i dlaczego warto rozpocząć z nami współpracę?
Posiadamy bogate doświadczenie w realizacji dużych, złożonych projektów. Miliony użytkowników codziennie korzystają z aplikacji, które współtworzymy.
Większość projektów jest prowadzona długoterminowo i w sposób zdalny. Dbamy o nasze relacje i możliwość cyklicznych spotkań na integracjach. Staramy się także angażować w akcje charytatywne.
W codziennej współpracy stawiamy nacisk na szczerość, zaufanie i dobre relacje. Projekty realizowane są w mniejszych zespołach ze zróżnicowanym seniority.
Informacje o projekcie: Obecnie dla naszego Klienta z Irlandii z branży inżynieryjno-usługowej poszukujemy osoby na stanowisko Information Security Analyst, która będzie odpowiedzialna za analizę, rozwój i weryfikację poziomu bezpieczeństwa informacji w organizacji.
Projekt:
Współpraca z wewnętrznymi zespołami IT, jak i zewnętrznym partnerem SOC. Uczestnictwo w analizie i obsłudze incydentów bezpieczeństwa, realizacji audytów oraz wdrażaniu mechanizmów ograniczających ryzyko cyberzagrożeń.
Jest to rola dla osoby, która łączy doświadczenie techniczne z zakresu infrastruktury IT z praktyczną wiedzą dotyczącą cyberbezpieczeństwa .
Czas trwania projektu : długoterminowy (12m+)
Stack Technologiczny: Microsoft Azure, Microsoft 365, Windows Servers
Zespół : współpraca z kilkoma zespołami
Tryb pracy: 100% zdalnie - praca w niepełnym wymiarze godzin (30-50 h/mc)
Wynagrodzenie : 160 - 200 PLN/h + VAT
Model współpracy: outsourcing (kontrakt z Neontri)
Daily tasks:
- Analiza i obsługa incydentów bezpieczeństwa – od pierwszej reakcji aż do ich zamknięcia.
- Współpraca z zewnętrznym partnerem SOC oraz zespołami IT przy analizie i reagowaniu na potencjalne zagrożenia.
- Projektowanie, wdrażanie i utrzymywanie programu audytów bezpieczeństwa zgodnego ze standardami takimi jak ISO 27001, NIST czy OWASP.
- Realizacja proaktywnych działań bezpieczeństwa, w tym testów penetracyjnych, Purple Team exercises, testów Disaster Recovery oraz audytów.
- Udział w tworzeniu i rozwijaniu polityk bezpieczeństwa, dokumentacji, standardów oraz procesów reagowania na incydenty.
- Administracja i utrzymanie narzędzi oraz systemów wykorzystywanych w obszarze Information Security.
- Współpraca przy inicjatywach związanych z Continuous Service Improvement oraz projektach IT.
Aplikuj, jeśli posiadasz:
Min. 3 lata doświadczenia w roli związanej z Information Security / Cybersecurity .
Min. 5 lat doświadczenia w administracji lub utrzymaniu środowisk IT
Praktyczne doświadczenie w pracy z infrastrukturą IT, w szczególności w obszarach takich jak serwery, sieci, Microsoft Azure i Microsoft 365
Dobra znajomość standardów i frameworków bezpieczeństwa , takich jak ISO 27001 , NIST i OWASP .
Doświadczenie w analizie i obsłudze incydentów bezpieczeństwa.
Umiejętność troubleshootingu i prowadzenia Root Cause Analysis .
Znajomość procesów IT Service Management oraz ITIL v4 .
Bardzo dobra znajomość języka angielskiego (codzienna współpraca z zespołami z Irlandii; tworzenie dokumentacji i raportów)
Umiejętność samodzielnej organizacji pracy, priorytetyzacji zadań i przejmowania odpowiedzialności za realizowane działania.
Mile widziane Doświadczenie w zarządzaniu projektami oraz znajomość PRINCE2, PMBOK lub Agile.
Certyfikaty takie jak CompTIA Security+, CISA, ISACA CSX-P lub podobne.
Certyfikaty techniczne związane z Windows Server, Azure, Microsoft 365 lub CCNA.
Must have: Information Security, Cybersecurity, Servers, Web, Microsoft Azure, Microsoft 365, Security framework, ISO 27001, NIST, OWASP, Troubleshooting, Root Cause Analysis, IT Service Management, ITIL v4
Nice to have: PRINCE2 certification, PMBOK. Project Management Body of Knowledge, Agile, CompTIA Security+, CISA, ISACA, CSX-P, Windows Server, Azure, CCNA