SIEM and Infrastructure Security Engineer

  • Gdańsk
  • Cloud Recruitment
Nasz klient jest wiodącym międzynarodowym dostawcą produktów i usług dla środowiska pracy. Dostarcza szeroki zakres artykułów biurowych, rozwiązań dla biznesu, a także produktów higienicznych i bezpieczeństwa. Działa w ponad 40 krajach na całym świecie, oferując innowacyjne rozwiązania, które mają na celu ułatwienie codziennej pracy firm i organizacji. Jest znany z wysokiej jakości obsługi klienta, zrównoważonego rozwoju oraz zaangażowania w ochronę środowiska. W swojej ofercie posiada ponad 10 000 produktów, co czyni firmę kompleksowym partnerem dla różnorodnych potrzeb biznesowych. Zakres obowiązków:  Zarządzanie i eksploatacja systemu SIEM: Aktywne monitorowanie, analizowanie i interpretowanie danych z systemów SIEM w celu wykrywania anomalii i potencjalnych zagrożeń. Odpowiedzialność za konfigurację i dostosowywanie reguł SIEM, aby zwiększyć efektywność wykrywania zagrożeń i alarmów. Projektowanie i wdrażanie infrastruktury bezpieczeństwa: Opracowywanie i wdrażanie rozwiązań bezpieczeństwa, w tym zarządzania logami, systemów zapobiegających włamaniom (IDS/IPS), zapór sieciowych aplikacji internetowych (WAF), oraz bezpieczeństwa aplikacji i kontenerów, takich jak Kubernetes. Zapewnienie ciągłej ochrony przed zagrożeniami i atakami cybernetycznymi. Utrzymanie i rozwój Centrum Operacji Bezpieczeństwa (SOC): Wspieranie operacji SOC przez projektowanie, utrzymanie i rozwijanie narzędzi i procesów niezbędnych do szybkiego wykrywania, analizy i reagowania na incydenty bezpieczeństwa. Ocena nowych produktów i technologii bezpieczeństwa: Regularne badanie nowych rozwiązań bezpieczeństwa, ocena ich przydatności i potencjału integracji z istniejącą architekturą bezpieczeństwa w celu zwiększenia skuteczności obrony. Analiza ryzyka i zarządzanie podatnościami: Systematyczna ocena ryzyka i identyfikacja słabych punktów w infrastrukturze sieciowej i systemowej. Opracowywanie i wdrażanie strategii łagodzenia ryzyka oraz technik zabezpieczających. Współpraca z zespołami: Aktywna współpraca z rozproszonymi globalnie zespołami ds. bezpieczeństwa i technicznymi w celu zapewnienia ciągłości ochrony i szybkiego reagowania na incydenty bezpieczeństwa. Zarządzanie audytem i zgodnością: Prowadzenie audytów bezpieczeństwa wewnętrznych i zewnętrznych, uczestnictwo w procesach zapobiegania incydentom oraz opracowywanie i implementacja procedur naprawczych. Zapewnienie zgodności z wymaganiami bezpieczeństwa technicznego, standardami i wytycznymi. Rozwój i utrzymanie dokumentacji: Opracowywanie, aktualizowanie i utrzymanie kompleksowej dokumentacji dotyczącej wymagań bezpieczeństwa, wytycznych, standardów oraz najlepszych praktyk związanych z infrastrukturą bezpieczeństwa i zarządzaniem ryzykiem. Wymagania: Minimum 3 lata doświadczenia w dziedzinie cyberbezpieczeństwa. Silne podstawy techniczne w zakresie inżynierii bezpieczeństwa, systemów i sieci, uwierzytelniania i protokołów bezpieczeństwa, kryptografii i bezpieczeństwa aplikacji. Biegłość w obsłudze narzędzi SIEM, SOC oraz analizie zachowań sieciowych. Wyzwań związanych z bezpieczeństwem aplikacji internetowych. Znajomość technik testowania, audytowania i naprawiania podatności. Proaktywność, motywacja i umiejętność zarządzania wieloma projektami. Uznany certyfikat z zakresu cyberbezpieczeństwa będzie dodatkowym atutem. Dobra znajomość języka angielskiego. Nasz klient oferuje:  Zatrudnienie w oparciu o umowę o pracę.  Kartę sportową.  Opiekę medyczną.  Ubezpieczenie na życie.  Dodatek wakacyjny. Naukę języka angielskiego. Pracę hybrydową.  Nowoczesne biuro Olivia Business.