teamquest
Czym będziesz się zajmować? Wymagania: Linux: Bardzo dobra znajomość administracji, hardening (wytyczne CIS), bezpieczne SSH i automatyzacja. SIEM i XDR (agentowy): Wdrażanie, utrzymanie, onboarding/normalizacja logów, reguły detekcji, korelacja i procedury reakcji. Podatności (Vulnerability Management): Skanowanie (autoryzowane skanery), triage (CVE/CVSS/KEV) oraz koordynacja remediacji. Sieci: TCP/IP, VLAN, segmentacja, routing, VPN, iptables/nftables, SNMP. Kryptografia i PKI: Zarządzanie cyklem życia certyfikatów TLS/SSL, kluczami. IAM/PAM: MFA/2FA, konta uprzywilejowane (least privilege), polityki i audyt zarządzania hasłami/sekretami. Kopie zapasowe: Strategia 3-2-1, harmonogramy, testy odtworzeniowe (RPO/RTO), ochrona przed ransomware (kopie offline/niemodyfikowalne). Konteneryzacja: Bezpieczeństwo środowisk Docker i LXC/LXD. Compliance i dokumentacja: Znajomość NIS2, uKSC, ISO 27001; tworzenie procedur IR, playbooków i rejestrów. Awareness: Prowadzenie symulacji phishingowych i szkoleń. CSIRT: Sporadyczna gotowość do obsługi incydentów krytycznych poza godzinami pracy. Dodatkowe atuty: Bezpieczeństwo środowisk Microsoft (Active Directory/LDAPS). Monitoring sieci/NDR, architektura zbierania ruchu (SPAN/TAP) i analiza anomalii. Znajomość protokołów przemysłowych OT. Kogo poszukujemy? Obowiązki: SIEM/SOC: Utrzymanie i rozwój SIEM, normalizacja logów, tworzenie reguł detekcji/korelacji oraz automatyczna reakcja (Active Response). Obsługa incydentów (IR): Analiza alertów z XDR, obsługa incydentów zgodnie z procedurami IR i analizą wpływu (CIA). Zarządzanie podatnościami: Skanowanie systemów, triage wyników (CVE/CVSS/KEV), koordynacja remediacji i raportowanie. IAM / PAM / Sekrety: Utrzymanie MFA, VPN, PAM ( least privilege ), rotacja haseł serwisowych i audyt dostępu. Hardening i serwery: Administracja Linux (CIS), zabezpieczanie SSH, automatyzacja (Bash/Python) oraz ochrona kontenerów (Docker, LXC/LXD). Backup: Utrzymanie strategii 3-2-1, testy odtworzeniowe, retencja, szyfrowanie oraz ochrona kopii przed ransomware. Bezpieczeństwo sieci i poczty: Segmentacja (OT, medyczna, backup), iptables/nftables, monitoring SNMP oraz ochrona poczty (antyspam). Kryptografia i PKI: Zarządzanie certyfikatami TLS/SSL, PKI/CA, kluczami i szyfrowaniem danych (in-transit/at-rest). Security Awareness: Projektowanie symulacji phishingowych i szkolenia dla pracowników. Compliance: Tworzenie dokumentacji ISMS, playbooków i procedur zgodnych z NIS2/uKSC oraz ISO 27001. Czego wymagamy? 2 lata doświadczenia na podobnym stanowisku Znajomości: Linux Network Security SIEM zarządzanie podatnościami Języki: Polski Angielski Jakie warunki i benefity otrzymasz? 12k–15k PLN netto/m (B2B) B2B - Elastyczne godziny pracy (100%) Praca zdalna: Możliwa częściowo Kim jesteśmy? Nasz klient to firma działająca na styku medycyny i technologii, specjalizująca się w dostarczaniu kompleksowych rozwiązań dla placówek ochrony zdrowia. W ofercie znajdują się wysokiej klasy wyroby medyczne, infrastruktura techniczna oraz dedykowane systemy IT wspierające diagnostykę i codzienną pracę jednostek medycznych. Firma zapewnia także wsparcie posprzedażowe — pomoc zdalną, serwis i obsługę handlową, co czyni jej rozwiązania gotowymi do wdrożenia i utrzymania w wymagających środowiskach klinicznych. Siedziba znajduje się w Katowicach; strona i komunikacja skierowane są do profesjonalistów związanych z wyrobami medycznymi. To atrakcyjne miejsce dla specjalistów IT, inżynierów medycznych i handlowców, którzy chcą pracować nad projektami łączącymi technologie informatyczne z realnymi potrzebami zdrowia publicznego.