Specjalista ds. Cyberbezpieczeństwa

TeamQuest sp. z o.o.

12000-15000 PLN miesięcznie (B2B)

Czym będziesz się zajmować?

Wymagania:
  • Linux: Bardzo dobra znajomość administracji, hardening (wytyczne CIS), bezpieczne SSH i automatyzacja.
  • SIEM i XDR (agentowy): Wdrażanie, utrzymanie, onboarding/normalizacja logów, reguły detekcji, korelacja i procedury reakcji.
  • Podatności (Vulnerability Management): Skanowanie (autoryzowane skanery), triage (CVE/CVSS/KEV) oraz koordynacja remediacji.
  • Sieci: TCP/IP, VLAN, segmentacja, routing, VPN, iptables/nftables, SNMP.
  • Kryptografia i PKI: Zarządzanie cyklem życia certyfikatów TLS/SSL, kluczami.
  • IAM/PAM: MFA/2FA, konta uprzywilejowane (least privilege), polityki i audyt zarządzania hasłami/sekretami.
  • Kopie zapasowe: Strategia 3-2-1, harmonogramy, testy odtworzeniowe (RPO/RTO), ochrona przed ransomware (kopie offline/niemodyfikowalne).
  • Konteneryzacja: Bezpieczeństwo środowisk Docker i LXC/LXD.
  • Compliance i dokumentacja: Znajomość NIS2, uKSC, ISO 27001; tworzenie procedur IR, playbooków i rejestrów.
  • Awareness: Prowadzenie symulacji phishingowych i szkoleń.
  • CSIRT: Sporadyczna gotowość do obsługi incydentów krytycznych poza godzinami pracy.
Dodatkowe atuty:
  • Bezpieczeństwo środowisk Microsoft (Active Directory/LDAPS).
  • Monitoring sieci/NDR, architektura zbierania ruchu (SPAN/TAP) i analiza anomalii.
  • Znajomość protokołów przemysłowych OT.

Kogo poszukujemy?

Obowiązki:

  • SIEM/SOC: Utrzymanie i rozwój SIEM, normalizacja logów, tworzenie reguł detekcji/korelacji oraz automatyczna reakcja (Active Response).
  • Obsługa incydentów (IR): Analiza alertów z XDR, obsługa incydentów zgodnie z procedurami IR i analizą wpływu (CIA).
  • Zarządzanie podatnościami: Skanowanie systemów, triage wyników (CVE/CVSS/KEV), koordynacja remediacji i raportowanie.
  • IAM / PAM / Sekrety: Utrzymanie MFA, VPN, PAM (least privilege), rotacja haseł serwisowych i audyt dostępu.
  • Hardening i serwery: Administracja Linux (CIS), zabezpieczanie SSH, automatyzacja (Bash/Python) oraz ochrona kontenerów (Docker, LXC/LXD).
  • Backup: Utrzymanie strategii 3-2-1, testy odtworzeniowe, retencja, szyfrowanie oraz ochrona kopii przed ransomware.
  • Bezpieczeństwo sieci i poczty: Segmentacja (OT, medyczna, backup), iptables/nftables, monitoring SNMP oraz ochrona poczty (antyspam).
  • Kryptografia i PKI: Zarządzanie certyfikatami TLS/SSL, PKI/CA, kluczami i szyfrowaniem danych (in-transit/at-rest).
  • Security Awareness: Projektowanie symulacji phishingowych i szkolenia dla pracowników.
  • Compliance: Tworzenie dokumentacji ISMS, playbooków i procedur zgodnych z NIS2/uKSC oraz ISO 27001.

Czego wymagamy?

Znajomości:

Języki:

  • Polski
  • Angielski

Jakie warunki i benefity otrzymasz?

  • 12000-15000 PLN miesięcznie (B2B)
  • B2B - Elastyczne godziny pracy (100%)
  • Praca zdalna: Możliwa częściowo

Gdzie będziesz pracował?

Centrum, Katowice lub hybrydowo

Kim jesteśmy? – TeamQuest sp. z o.o.

Nasz klient to firma działająca na styku medycyny i technologii, specjalizująca się w dostarczaniu kompleksowych rozwiązań dla placówek ochrony zdrowia. W ofercie znajdują się wysokiej klasy wyroby medyczne, infrastruktura techniczna oraz dedykowane systemy IT wspierające diagnostykę i codzienną pracę jednostek medycznych. Firma zapewnia także wsparcie posprzedażowe — pomoc zdalną, serwis i obsługę handlową, co czyni jej rozwiązania gotowymi do wdrożenia i utrzymania w wymagających środowiskach klinicznych. Siedziba znajduje się w Katowicach; strona i komunikacja skierowane są do profesjonalistów związanych z wyrobami medycznymi. To atrakcyjne miejsce dla specjalistów IT, inżynierów medycznych i handlowców, którzy chcą pracować nad projektami łączącymi technologie informatyczne z realnymi potrzebami zdrowia publicznego.

Strona firmy: TeamQuest sp. z o.o.