Najnowsze oferty pracy

  • Pracownik biurowy / Specjalista ds. ochrony danych osobowych

    POLMED S.A.   Starogard Gdański, os. Kopernika 21    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat  aplikuj szybko  aplikuj bez CV
    9 dni
    Wymagania: znajomość przepisów RODO i zasad ochrony danych osobowych, bardzo dobra znajomość pakietu MS Office (w szczególności Excel), umiejętność redagowania formalnych pism i wiadomości e-mail, dokładność, odpowiedzialność i dyskrecja.
Zobacz więcej ofert pracy
Praca.pl Praca Mazowieckie Warszawa Specjalista ds. ochrony danych Warszawa
Analityk monitorowania bezpieczeństwa (SOC II linia)

Analityk monitorowania bezpieczeństwa (SOC II linia)

Devonshire Sp. z.o.o.
Warszawa
praca stacjonarna
3166 dni temu

Firma Devonshire powstała w 2001 roku i specjalizuje się w prowadzeniu kompleksowych projektów rekrutacyjnych, które obejmują wszystkie jednostki biznesowe Klienta.
Nasze biura, zlokalizowane w Warszawie, Wrocławiu, Poznaniu, Katowicach oraz Monachium i Frankfurcie, skutecznie pomagają Klientom przezwyciężać nawet najtrudniejsze wyzwania rekrutacyjne.

Jesteśmy częścią DEVONSHIRE INVESTMENT GROUP – spółki działającej na rynku szeroko rozumianych usług HR, Rekrutacji i Outsourcingu IT.

Analityk monitorowania bezpieczeństwa (SOC II linia)
Miejsce pracy/Location: Warszawa
Nr ref.: DEMC03452
Twoja Przyszła Firma / Your future Company
Polski operator telekomunikacyjny, zarządza światłowodową siecią transmisji danych o długości ok. 20 000 km, który oferuje usługi transmisji danych, dzierżawy łączy, głosowe, internetowe, a także hosting i kolokację
U Kandydatów zwracamy uwagę na / We are looking for
· 2-letnie doświadczenie w pracy jako Incident Responder lub Incident Handler
· doskonała znajomość rodziny protokołów TCP/IP
· praktyczna znajomość protokołow sieciowych: DNS, DHCP, HTTP, FTP, SSH, SMTP i inne
· bardzo dobra znajomość zagadnień bezpieczeństwa systemów operacyjnych (Windows, Unix/Linux)
· doskonała znajomość technologii bezpieczeństwa (firewall, sieciowe IDS/IPS, routery, przełączniki, urządzenia network forensics, proxy, reverse proxy, inne)
· umiejętność analizy ruchu sieciowego za pomocą narzędzi Full Packet Capture
· bardzo dobra znajomość zagadnień bezpieczeństwa aplikacji oraz bezpieczeństwa baz danych
· doświadczenie w badaniu i analizie podatności
· znajomość rozwiązań bezpieczeństwa systemów końcowych (antywirus, HIPS, DLP, logi systemowe)
· wiedza na temat metodyk analizy malware, analizy pamięci, analizy logów systemowych oraz narzędzi
· znajomość języków programowania Python, Perl, Ruby, wyrażenia regularne, linux shell,
· posiada jeden z certyfikatów - GCIH, GCIA, ECIH, CSIH
· posiada jeden z certyfikatów - GPEN, GCED, GPPA, GCFE, GCFA
· mile widziany certyfikat CISSP
Nasz Klient Zapewnia / Our client offers

· zbieranie i korelacja danych z różnych źródeł w celu prowadzenia śledztwa cybernetycznego
· ocena i kategoryzacja (triage) tworzonych przez Analityków SOC zdarzeń bezpieczeństwa w systemie COMS
· klasyfikowanie zdarzeń bezpieczeństwa tworzonych przez Analityków SOC
· zarządzanie zdarzeniem/incydentem bezpieczeństwa zgodnie z procesami i procedurami SOC
· raportowanie do Kierownika Monitorowania i Reakcji wyników śledztw cybernetycznych
· inicjowanie procesu obsługi zdarzenia bezpieczeństwa i przypisywanie zdarzenia do odpowiednich zasobów zdolnych wykonać zadania prowadzące do powstrzymania i rozwiązania problemu
· ciągłe uzupełnianie, aktualizacja i usprawnianie procesów i procedur SOC
· analiza i wnioski z przeprowadzonych analiz śledczych oraz malware
· nadzór nad prawidłowym dokumentowaniem prowadzonych śledztw
· opracowywanie map ataków (za pomocą np. Visio), rozpisywanie zdarzenia bezpieczeństwa na linii czasu
· tworzenie raportu sytuacyjnego (SITREP) opisującego szczegółowo zdarzenie bezpieczeństwa od momentu utworzenia aż do zamknięcia
· informowanie klientów SOC o niezbędnych działaniach w celu odpowiedzi na zdarzenie bezpieczeństwa
· definiowanie strategii odpowiedzi na zaistniałe zdarzenie bezpieczeństwa
· wyciaganie wniosków (lessons learned) i wdrażanie środków zaradczych
· współpraca z Analitykami SOC, Ekspertami wspomagającymi SOC oraz pozostałymi Incident Reponder'ami
· wspomaganie zespołu usług prewencyjnych w tworzeniu programu szkoleń uświadamiających dla klientów SOC

Prosimy o dopisanie klauzuli: Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb niezbędnych w procesie rekrutacji.

Agencja zatrudnienia (nr licencji 3260)

Uprzejmie informujemy, że odpowiemy tylko na wybrane aplikacje.
  • Devonshire WARSZAWA
  • Al. Jerozolimskie 56C
  • 00-803 Warszawa
  • +48 22 820 93 60
  • biuro@devonshire.pl
  • Devonshire WROCŁAW
  • Ofiar Oświęcimskich 19
  • 50-09 Wrocław
  • +48 797 021 610
  • wroclaw@devonshire.pl
  • Devonshire POZNAŃ
  • ul. Bukowska 12
  • 60-810 Poznań
  • +48 797 021 595
  • poznan@devonshire.pl
  • Devonshire KATOWICE
  • ul. Konduktorska 33
  • 40-155 Katowice
  • +48 667 807 408
  • biuro@devonshire.pl
 

Podobne oferty

  • Pracownik biurowy / Specjalista ds. ochrony danych osobowych

    POLMED S.A.   Starogard Gdański, os. Kopernika 21    praca stacjonarna
    specjalista (mid)  umowa o pracę  pełny etat  aplikuj szybko  aplikuj bez CV
    9 dni
    Wymagania: znajomość przepisów RODO i zasad ochrony danych osobowych, bardzo dobra znajomość pakietu MS Office (w szczególności Excel), umiejętność redagowania formalnych pism i wiadomości e-mail, dokładność, odpowiedzialność i dyskrecja.