AI Jobs Map

ALIOR BANK · Warszawa, mazowieckie

Cybersecurity Expert (EDR) (K/M)

Posted 2 days ago
Apply on IndeedIndeedOpens the original posting. AI Jobs Map never asks for your details.

Stack mentioned

cybersecuritylinuxcrowdstrikethreat-intelligenceazuregcpincident-responsepowershellpython

Jakie będą Twoje zadania:

- utrzymanie, administracja oraz rozwój systemu klasy Endpoint Detection and Response (EDR),

- monitorowanie skuteczności działania mechanizmów EDR oraz wdrażanie usprawnień zwiększających poziom ochrony stacji roboczych i serwerów,

- wsparcie techniczne oraz eksperckie podczas obsługi krytycznych incydentów i sytuacji kryzysowych związanych z cyberbezpieczeństwem,

- tworzenie i doskonalenie reguł detekcyjnych, polityk bezpieczeństwa oraz procedur operacyjnych dla systemu EDR,

- współpraca z zespołami SOC, IT, administratorami systemów oraz właścicielami usług w zakresie wykrywania i eliminowania zagrożeń,

- analiza trendów zagrożeń, nowych technik ataków oraz rekomendowanie zmian zwiększających poziom bezpieczeństwa organizacji,

- udział w projektach wdrożeniowych dotyczących narzędzi bezpieczeństwa endpointów oraz integracji systemu EDR z pozostałymi rozwiązaniami cyberbezpieczeństwa,

- przygotowywanie raportów, rekomendacji i dokumentacji technicznej związanej z bezpieczeństwem środowiska teleinformatycznego.

Aplikuj na stanowisko, jeśli posiadasz:

- minimum 3-letnie doświadczenie w obszarze cyberbezpieczeństwa, w tym praktyczne doświadczenie w administracji, utrzymaniu lub rozwoju systemów EDR,

- bardzo dobra znajomość technologii EDR oraz zagadnień związanych z monitorowaniem i reagowaniem na zagrożenia na stacjach końcowych,

- doświadczenie w analizie incydentów bezpieczeństwa, obsłudze alertów oraz prowadzeniu działań związanych z reagowaniem na incydenty,

- znajomość systemów operacyjnych Windows i Linux pod kątem bezpieczeństwa,

- umiejętność analizy logów, zdarzeń bezpieczeństwa oraz identyfikowania źródeł zagrożeń,

- znajomość technik wykorzystywanych przez cyberprzestępców oraz metod wykrywania i ograniczania skutków ataków,

- umiejętność współpracy z różnymi zespołami oraz skutecznego działania pod presją czasu podczas obsługi incydentów wysokiej krytyczności,

- komunikatywność i umiejętność przekazywania zagadnień technicznych osobom nietechnicznym.

Dodatkowym atutem będzie:

- doświadczenie w pracy z rozwiązaniami Microsoft Defender for Endpoint, CrowdStrike, SentinelOne lub podobnymi,

- doświadczenie w obszarze Threat Hunting oraz Digital Forensics,

- znajomość środowisk chmurowych Azure, Microsoft 365, GCP,

- znajomość frameworków MITRE ATT&CK, Cyber Kill Chain oraz NIST Incident Response,

- doświadczenie w automatyzacji procesów bezpieczeństwa przy użyciu PowerShell, Python lub narzędzi SOAR.

Oferujemy:

- umowę o pracę,

- pracę hybrydową,

- pakiet benefitów, m.in. kafeterię, prywatną opiekę medyczną z pakietem stomatologicznym, kartę Multisport, ubezpieczenie, konkursy wewnętrzne, programy zniżkowe i lojalnościowe, 16 godzin na wolontariat, „Dzień na U”,

- pracę w oparciu o wartości wspólnie wypracowane przez Aliorowców – odpowiedzialność, otwartość, innowacyjność, zorientowanie na klienta,

- Alior Uniwersytet – przestrzeń do rozwoju kompetencji zawodowych oraz personalnych,

- nagrodę pieniężną za skuteczne polecenie w ramach Programu Poleceń.

More jobs at ALIOR BANK