Jakie będą Twoje zadania:
- utrzymanie, administracja oraz rozwój systemu klasy Endpoint Detection and Response (EDR),
- monitorowanie skuteczności działania mechanizmów EDR oraz wdrażanie usprawnień zwiększających poziom ochrony stacji roboczych i serwerów,
- wsparcie techniczne oraz eksperckie podczas obsługi krytycznych incydentów i sytuacji kryzysowych związanych z cyberbezpieczeństwem,
- tworzenie i doskonalenie reguł detekcyjnych, polityk bezpieczeństwa oraz procedur operacyjnych dla systemu EDR,
- współpraca z zespołami SOC, IT, administratorami systemów oraz właścicielami usług w zakresie wykrywania i eliminowania zagrożeń,
- analiza trendów zagrożeń, nowych technik ataków oraz rekomendowanie zmian zwiększających poziom bezpieczeństwa organizacji,
- udział w projektach wdrożeniowych dotyczących narzędzi bezpieczeństwa endpointów oraz integracji systemu EDR z pozostałymi rozwiązaniami cyberbezpieczeństwa,
- przygotowywanie raportów, rekomendacji i dokumentacji technicznej związanej z bezpieczeństwem środowiska teleinformatycznego.
Aplikuj na stanowisko, jeśli posiadasz:
- minimum 3-letnie doświadczenie w obszarze cyberbezpieczeństwa, w tym praktyczne doświadczenie w administracji, utrzymaniu lub rozwoju systemów EDR,
- bardzo dobra znajomość technologii EDR oraz zagadnień związanych z monitorowaniem i reagowaniem na zagrożenia na stacjach końcowych,
- doświadczenie w analizie incydentów bezpieczeństwa, obsłudze alertów oraz prowadzeniu działań związanych z reagowaniem na incydenty,
- znajomość systemów operacyjnych Windows i Linux pod kątem bezpieczeństwa,
- umiejętność analizy logów, zdarzeń bezpieczeństwa oraz identyfikowania źródeł zagrożeń,
- znajomość technik wykorzystywanych przez cyberprzestępców oraz metod wykrywania i ograniczania skutków ataków,
- umiejętność współpracy z różnymi zespołami oraz skutecznego działania pod presją czasu podczas obsługi incydentów wysokiej krytyczności,
- komunikatywność i umiejętność przekazywania zagadnień technicznych osobom nietechnicznym.
Dodatkowym atutem będzie:
- doświadczenie w pracy z rozwiązaniami Microsoft Defender for Endpoint, CrowdStrike, SentinelOne lub podobnymi,
- doświadczenie w obszarze Threat Hunting oraz Digital Forensics,
- znajomość środowisk chmurowych Azure, Microsoft 365, GCP,
- znajomość frameworków MITRE ATT&CK, Cyber Kill Chain oraz NIST Incident Response,
- doświadczenie w automatyzacji procesów bezpieczeństwa przy użyciu PowerShell, Python lub narzędzi SOAR.
Oferujemy:
- umowę o pracę,
- pracę hybrydową,
- pakiet benefitów, m.in. kafeterię, prywatną opiekę medyczną z pakietem stomatologicznym, kartę Multisport, ubezpieczenie, konkursy wewnętrzne, programy zniżkowe i lojalnościowe, 16 godzin na wolontariat, „Dzień na U”,
- pracę w oparciu o wartości wspólnie wypracowane przez Aliorowców – odpowiedzialność, otwartość, innowacyjność, zorientowanie na klienta,
- Alior Uniwersytet – przestrzeń do rozwoju kompetencji zawodowych oraz personalnych,
- nagrodę pieniężną za skuteczne polecenie w ramach Programu Poleceń.