Be in IT specjalizuje się w kompleksowej rekrutacji specjalistów IT dla polskich i międzynarodowych firm. Wspieramy klientów w pozyskiwaniu ekspertów z obszarów software development, AI, data, cloud, cybersecurity, ERP, CRM oraz zarządzania IT.
Stawiamy na znajomość technologii, przejrzystą komunikację i partnerskie podejście, dzięki którym skutecznie dopasowujemy kandydatów do potrzeb organizacji i realizowanych projektów.
Obecnie dla naszego klienta poszukujemy osoby na stanowisko: Senior SOC Security Engineer.
Senior SOC Security Engineer (zdalnie)
Zakres obowiązków:
- Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadczącą usługi IT dla dużych i średnich firm z różnorodnych sektorów.
- Prowadzenie lub udział w tworzeniu nowych i innowacyjnych usług profesjonalnych z zakresu cyberbezpieczeństwa dla dużych przedsiębiorstw.
- Realizacja projektów konsultingowych związanych z identyfikacją luk bezpieczeństwa w architekturze, projektach i wdrożeniach sieci oraz systemów IT/OT.
- Opracowywanie rekomendacji i strategii ograniczających zidentyfikowane ryzyka oraz podatności.
- Planowanie, projektowanie i wdrażanie mechanizmów oraz kontroli cyberbezpieczeństwa zgodnie z obowiązującymi standardami i wytycznymi.
- Opracowywanie rekomendacji dotyczących polityk, procedur oraz procesów wspierających bezpieczeństwo i zgodność środowisk sieciowych i systemowych.
- Przygotowywanie kompleksowych raportów końcowych, analiz eksperckich oraz rekomendacji dotyczących usprawnień.
- Prezentowanie wyników analiz, audytów i rekomendacji interesariuszom po stronie klienta, w tym kadrze zarządzającej i executive leadership.
- Śledzenie aktualnych i rozwijających się technologii, architektur oraz produktów związanych z bezpieczeństwem sieci i systemów.
- Utrzymywanie aktualnej wiedzy dotyczącej obowiązujących standardów, frameworków i dobrych praktyk cyberbezpieczeństwa.
- Udział w podróżach służbowych na terenie Stanów Zjednoczonych oraz międzynarodowo, w wymiarze około 25–40% czasu pracy. Koszty podróży są pokrywane przez firmę.
Oczekujemy:
- Wykształcenie wyższe w obszarze związanym z elektroniką, informatyką lub cyberbezpieczeństwem albo równoważne doświadczenie zawodowe.
- Minimum 9 lat doświadczenia zawodowego lub minimum 7 lat doświadczenia w przypadku posiadania odpowiedniego wyższego stopnia naukowego.
- Minimum 2 lata doświadczenia w konsultingu/professional services.
- Minimum 4 lata doświadczenia w obszarze cyberbezpieczeństwa, obejmującego procesy, narzędzia i technologie bezpieczeństwa oraz praktyczną znajomość ich wdrażania w środowiskach komercyjnych.
- Bardzo dobra znajomość standardów i dobrych praktyk cyberbezpieczeństwa, w szczególności:
- NIST Cybersecurity Framework,
- NIST 800-53,
- NIST 800-171,
- NIST 800-82,
- Cybersecurity Maturity Model Certification (CMMC),
- ISO 2700x,
- IEC/ISA 62443.
- Mile widziane lub wymagane w zależności od doświadczenia certyfikaty cyberbezpieczeństwa, takie jak CISSP, GISCP, Security+.
- Doświadczenie w środowiskach chmurowych obejmujących rozwiązania IT i/lub OT.
- Bardzo dobre umiejętności interpersonalne oraz komunikacyjne — zarówno w mowie, jak i piśmie.
- Doświadczenie w pracy z klientem i prowadzeniu rozmów z interesariuszami na różnych poziomach organizacji.
- Gotowość do podróży służbowych w wymiarze 25-40% do USA i innych krajów.
- Znajomość języka angielskiego na poziomie B2 lub C1 - umożliwiająca swobodną komunikację w międzynarodowym środowisku.
- Mile widziana jest dostępność ASAP, akceptowalny jest maksymalnie miesięczny okres wypowiedzenia, ze skutkiem na koniec miesiąca.
- Mile widziane:
- Doświadczenie w ocenie poziomu cyberbezpieczeństwa dużych organizacji z sektora Fortune 500, szczególnie w środowiskach IT/OT.
- Udział w dużych, ogólnofirmowych projektach, programach lub inicjatywach związanych z cyberbezpieczeństwem.
- Doświadczenie w projektowaniu i ocenie architektur bezpieczeństwa wykorzystujących różne modele i rozwiązania chmurowe.
- Praktyczne doświadczenie w pracy w środowisku SOC (Security Operations Center).
- Doświadczenie lub wiedza z zakresu Process Control Engineering / systemów sterowania procesami.
- Bardzo dobra znajomość powierzchni ataku, wektorów ataku oraz technik wykorzystywanych w ukierunkowanych cyberatakach, takich jak:
- phishing,
- malware,
- wykorzystanie podatności na styku sieci,
- podatności aplikacyjne,
- lateral movement,
- inne techniki stosowane w zaawansowanych atakach.
Oferujemy:
- Długofalowa współpraca z wynagrodzeniem w przedziale 150-170 PLN netto/godz. + VAT.
- Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.
- Sprawny proces rekrutacyjny - dwie rozmowy techniczne z managerami, online (każda maksymalnie po godzinie).
- Współpraca zdalna w Polsce oraz 25-40% podróże służbowe do USA i innych krajów - koszty pokrywane przez firmę.
- Benefity - prywatna opieka medyczna, karta Multisport.
- Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.