O tym stanowisku
auto_translated_note
Wynagrodzenie: 70 000 - 70 000 funtów rocznie Wymagania: Poszukujemy osoby z wcześniejszym praktycznym doświadczeniem w SecOps lub reagowaniu na incydenty. Uznane certyfikaty bezpieczeństwa, takie jak Security+, CEH lub certyfikaty bezpieczeństwa Microsoft, są koniecznością. Powinieneś mieć solidną wiedzę na temat zabezpieczeń i wzmacniania systemu operacyjnego Microsoft Windows, a także działające umiejętności tworzenia skryptów PowerShell do zadań automatyzacji.
Niezbędna jest solidna znajomość zabezpieczeń natywnych w chmurze w platformach M365, Azure i AWS. Doświadczenie z infrastrukturą IT przedsiębiorstwa będzie mile widziane. Ponadto duże doświadczenie w Qualys, kontakt z Varonis, wiedza na temat bezpieczeństwa sieci lub odpowiednie certyfikaty (TCP/IP, VPN, routing, segmentacja) oraz doświadczenie w pracy z ServiceNow będą bardzo mile widziane.
Obowiązki: Na tym stanowisku będziesz monitorować narzędzia bezpieczeństwa, w tym SIEM (QRadar) i reagować na alerty o wykryciu zagrożeń. Dzięki ServiceNow będziesz segregować, analizować i ustalać priorytety incydentów związanych z bezpieczeństwem. Do kluczowych obowiązków będzie należało badanie pierwotnych przyczyn problemów z bezpieczeństwem i projektowanie skutecznych rozwiązań zaradczych.
Będziesz nadzorować zarządzanie poprawkami, przeprowadzać skanowanie podatności za pomocą Qualys, analizować wyniki i ustalać priorytety działań naprawczych. Dokumentacja procesów SecOps i tworzenie artykułów w bazie wiedzy zgodnie z najlepszymi praktykami jest kluczowa. Oczekuje się automatyzacji zadań bezpieczeństwa i łańcuchów narzędzi przy użyciu skryptów (PowerShell, Batch itp.), a także współpracy z zewnętrznymi zespołami SOC.
Będziesz przygotowywać raporty po incydencie i analizy przyczyn źródłowych, zarządzać bezpieczeństwem urządzeń użytkowników końcowych (EUD) za pośrednictwem MS Intune, Sophos i NinjaOne oraz planować skanowanie pod kątem luk w infrastrukturze krytycznej. Utrzymywanie zgodności z poprawkami dla systemu operacyjnego, pakietu Microsoft Office i aplikacji innych firm również będzie wchodzić w zakres Twoich kompetencji. Do Twoich obowiązków będzie należało wspieranie zespołów zajmujących się infrastrukturą we wdrażaniu systemów, ulepszaniu zasad bezpieczeństwa i zarządzaniu zmianami związanymi z bezpieczeństwem, a także tworzenie cotygodniowych raportów z operacji związanych z bezpieczeństwem oraz zarządzanie politykami filtrowania sieci Cisco Umbrella i inspekcji SSL.
Technologie: AWSAzureCloudCiscoNetworkPowerShellSecurityServiceNowTCP/IPWebWindowsDevOpsSupport Więcej: Jest to kluczowa rola przywódcza w naszej organizacji, która obecnie przechodzi znaczącą transformację cyfrową. Nasze ambitne plany rozwoju i przejęć napędzają zapotrzebowanie na skalowalne, ujednolicone i wydajne aplikacje biznesowe. Poszukujemy proaktywnego specjalisty ds. bezpieczeństwa z dużą wiedzą techniczną w zakresie bezpieczeństwa aplikacji, sieci i infrastruktury.
Na tym stanowisku będziesz odgrywać kluczową rolę we wdrażaniu kontroli bezpieczeństwa, ograniczaniu ryzyka i przyczynianiu się do ciągłego doskonalenia naszego ogólnego stanu bezpieczeństwa. Należy pamiętać, że na tym stanowisku wymagana jest początkowo praca w siedzibie firmy przez cztery dni w tygodniu, a po przejściu okresu próbnego zmniejsza się ona do trzech. Nasze godziny pracy są od 08:00 do 17:00. ostatnia aktualizacja 26 tygodnia 2026 r