Specjalista ds. Cyberbezpieczeństwa
TeamQuest sp. z o.o.
12000-15000 PLN miesięcznie (B2B)
Czym będziesz się zajmować?
Wymagania:- Linux: Bardzo dobra znajomość administracji, hardening (wytyczne CIS), bezpieczne SSH i automatyzacja.
- SIEM i XDR (agentowy): Wdrażanie, utrzymanie, onboarding/normalizacja logów, reguły detekcji, korelacja i procedury reakcji.
- Podatności (Vulnerability Management): Skanowanie (autoryzowane skanery), triage (CVE/CVSS/KEV) oraz koordynacja remediacji.
- Sieci: TCP/IP, VLAN, segmentacja, routing, VPN, iptables/nftables, SNMP.
- Kryptografia i PKI: Zarządzanie cyklem życia certyfikatów TLS/SSL, kluczami.
- IAM/PAM: MFA/2FA, konta uprzywilejowane (least privilege), polityki i audyt zarządzania hasłami/sekretami.
- Kopie zapasowe: Strategia 3-2-1, harmonogramy, testy odtworzeniowe (RPO/RTO), ochrona przed ransomware (kopie offline/niemodyfikowalne).
- Konteneryzacja: Bezpieczeństwo środowisk Docker i LXC/LXD.
- Compliance i dokumentacja: Znajomość NIS2, uKSC, ISO 27001; tworzenie procedur IR, playbooków i rejestrów.
- Awareness: Prowadzenie symulacji phishingowych i szkoleń.
- CSIRT: Sporadyczna gotowość do obsługi incydentów krytycznych poza godzinami pracy.
- Bezpieczeństwo środowisk Microsoft (Active Directory/LDAPS).
- Monitoring sieci/NDR, architektura zbierania ruchu (SPAN/TAP) i analiza anomalii.
- Znajomość protokołów przemysłowych OT.
Kogo poszukujemy?
Obowiązki:
- SIEM/SOC: Utrzymanie i rozwój SIEM, normalizacja logów, tworzenie reguł detekcji/korelacji oraz automatyczna reakcja (Active Response).
- Obsługa incydentów (IR): Analiza alertów z XDR, obsługa incydentów zgodnie z procedurami IR i analizą wpływu (CIA).
- Zarządzanie podatnościami: Skanowanie systemów, triage wyników (CVE/CVSS/KEV), koordynacja remediacji i raportowanie.
- IAM / PAM / Sekrety: Utrzymanie MFA, VPN, PAM (least privilege), rotacja haseł serwisowych i audyt dostępu.
- Hardening i serwery: Administracja Linux (CIS), zabezpieczanie SSH, automatyzacja (Bash/Python) oraz ochrona kontenerów (Docker, LXC/LXD).
- Backup: Utrzymanie strategii 3-2-1, testy odtworzeniowe, retencja, szyfrowanie oraz ochrona kopii przed ransomware.
- Bezpieczeństwo sieci i poczty: Segmentacja (OT, medyczna, backup), iptables/nftables, monitoring SNMP oraz ochrona poczty (antyspam).
- Kryptografia i PKI: Zarządzanie certyfikatami TLS/SSL, PKI/CA, kluczami i szyfrowaniem danych (in-transit/at-rest).
- Security Awareness: Projektowanie symulacji phishingowych i szkolenia dla pracowników.
- Compliance: Tworzenie dokumentacji ISMS, playbooków i procedur zgodnych z NIS2/uKSC oraz ISO 27001.
Czego wymagamy?
Znajomości:
Języki:
- Polski
- Angielski
Jakie warunki i benefity otrzymasz?
- 12000-15000 PLN miesięcznie (B2B)
- B2B - Elastyczne godziny pracy (100%)
- Praca zdalna: Możliwa częściowo
Gdzie będziesz pracował?
Centrum, Katowice lub hybrydowo
Kim jesteśmy? – TeamQuest sp. z o.o.
Nasz klient to firma działająca na styku medycyny i technologii, specjalizująca się w dostarczaniu kompleksowych rozwiązań dla placówek ochrony zdrowia. W ofercie znajdują się wysokiej klasy wyroby medyczne, infrastruktura techniczna oraz dedykowane systemy IT wspierające diagnostykę i codzienną pracę jednostek medycznych. Firma zapewnia także wsparcie posprzedażowe — pomoc zdalną, serwis i obsługę handlową, co czyni jej rozwiązania gotowymi do wdrożenia i utrzymania w wymagających środowiskach klinicznych. Siedziba znajduje się w Katowicach; strona i komunikacja skierowane są do profesjonalistów związanych z wyrobami medycznymi. To atrakcyjne miejsce dla specjalistów IT, inżynierów medycznych i handlowców, którzy chcą pracować nad projektami łączącymi technologie informatyczne z realnymi potrzebami zdrowia publicznego.