01 Zakres zadań
Wymagania:
- Linux: Bardzo dobra znajomość administracji, hardening (wytyczne CIS), bezpieczne SSH i automatyzacja.
- SIEM i XDR (agentowy): Wdrażanie, utrzymanie, onboarding/normalizacja logów, reguły detekcji, korelacja i procedury reakcji.
- Podatności (Vulnerability Management): Skanowanie (autoryzowane skanery), triage (CVE/CVSS/KEV) oraz koordynacja remediacji.
- Sieci: TCP/IP, VLAN, segmentacja, routing, VPN, iptables/nftables, SNMP.
- Kryptografia i PKI: Zarządzanie cyklem życia certyfikatów TLS/SSL, kluczami.
- IAM/PAM: MFA/2FA, konta uprzywilejowane (least privilege), polityki i audyt zarządzania hasłami/sekretami.
- Kopie zapasowe: Strategia 3-2-1, harmonogramy, testy odtworzeniowe (RPO/RTO), ochrona przed ransomware (kopie offline/niemodyfikowalne).
- Konteneryzacja: Bezpieczeństwo środowisk Docker i LXC/LXD.
- Compliance i dokumentacja: Znajomość NIS2, uKSC, ISO 27001; tworzenie procedur IR, playbooków i rejestrów.
- Awareness: Prowadzenie symulacji phishingowych i szkoleń.
- CSIRT: Sporadyczna gotowość do obsługi incydentów krytycznych poza godzinami pracy.
Dodatkowe atuty:
- Bezpieczeństwo środowisk Microsoft (Active Directory/LDAPS).
- Monitoring sieci/NDR, architektura zbierania ruchu (SPAN/TAP) i analiza anomalii.
- Znajomość protokołów przemysłowych OT.

