Specjalista ds. Cyberbezpieczeństwa

HeadHR

Katowice

On-site

PLN 90,000 - 130,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

HeadHR w Katowicach poszukuje specjalisty ds. cyberbezpieczeństwa na stanowisko administratora SIEM/SOC. Kandydat będzie utrzymywał środowisko Linux, nadzorował podatności i zarządzał tożsamością. Do obowiązków należy również reagowanie na incydenty, szkolenia awareness i dokumentacja ISMS.

Wymagane doświadczenie z CIS, PKI, konteneryzacją i bezpieczeństwem sieci. Oferujemy stabilne zatrudnienie w dynamicznym zespole i możliwość rozwoju zawodowego.

Qualifications

  • Doświadczenie w administracji Linuksem, CIS hardening i bezpiecznym SSH.
  • Wdrażanie i utrzymanie SIEM/XDR, reguły detekcji i korelacja.
  • Zarządzanie podatnościami, skanowanie i triage CVE/KEV.
  • Zarządzanie IAM/PAM, MFA/2FA i politykami dostępu.
  • Backup 3-2-1, testy odtworzeniowe i ochrona kopii.
  • Bezpieczeństwo sieci: firewall, VPN, iptables/nftables.
  • Kryptografia i PKI: TLS/SSL, klucze.
  • Szkolenia awareness i symulacje phishingowe.
  • Compliance: ISMS, NIS2, ISO 27001.

Responsibilities

  • Utrzymanie i rozwój SIEM/SOC, normalizacja logów i reguł detekcji.
  • Obsługa incydentów zgodnie z procedur IR i analizą wpływu (CIA).
  • Zarządzanie skanami podatności, koordynacja remediacji i raportowanie.
  • IAM/PAM: MFA, VPN, rotacja haseł i audyt dostępu.
  • Hardening i serwery: CIS, SSH, automatyzacja Bash/Python, ochrona kontenerów.
  • Backup: 3-2-1, testy odtworzeniowe, retencja i szyfrowanie.
  • Bezpieczeństwo sieci i poczty: segmentacja, SNMP, antyspam.
  • Kryptografia i PKI: certyfikaty TLS/SSL, PKI/CA.
  • Szkolenia phishingowe i projektowanie IR/ISMS.
  • Tworzenie ISMS, playbooków i procedur zgodnych z NIS2/ISO27001.

Skills

Linux administration
CIS hardening
SSH automation
SIEM/SOC
Vulnerability management
Networking basics
IAM/PAM
Backup strategy
Container security
Compliance
Security awareness
CSIRT readiness

Tools

AD DS/LDAPS
SPAN/TAP
SNMP monitoring
Docker
LXC/LXD
TLS/SSL PKI tooling

Job description

Wymagania:
  • Linux: Bardzo dobra znajomość administracji, hardening (wytyczne CIS), bezpieczne SSH i automatyzacja.
  • SIEM i XDR (agentowy): Wdrażanie, utrzymanie, onboarding/normalizacja logów, reguły detekcji, korelacja i procedury reakcji.
  • Podatności (Vulnerability Management): Skanowanie (autoryzowane skanery), triage (CVE/CVSS/KEV) oraz koordynacja remediacji.
  • Sieci: TCP/IP, VLAN, segmentacja, routing, VPN, iptables/nftables, SNMP.
  • Kryptografia i PKI: Zarządzanie cyklem życia certyfikatów TLS/SSL, kluczami.
  • IAM/PAM: MFA/2FA, konta uprzywilejowane (least privilege), polityki i audyt zarządzania hasłami/sekretami.
  • Kopie zapasowe: Strategia 3-2-1, harmonogramy, testy odtworzeniowe (RPO/RTO), ochrona przed ransomware (kopie offline/niemodyfikowalne).
  • Konteneryzacja: Bezpieczeństwo środowisk Docker i LXC/LXD.
  • Compliance i dokumentacja: Znajomość NIS2, uKSC, ISO 27001; tworzenie procedur IR, playbooków i rejestrów.
  • Awareness: Prowadzenie symulacji phishingowych i szkoleń.
  • CSIRT: Sporadyczna gotowość do obsługi incydentów krytycznych poza godzinami pracy.
Dodatkowe atuty:
  • Bezpieczeństwo środowisk Microsoft (Active Directory/LDAPS).
  • Monitoring sieci/NDR, architektura zbierania ruchu (SPAN/TAP) i analiza anomalii.
  • Znajomość protokołów przemysłowych OT.
Kogo poszukujemy?
Obowiązki:
  • SIEM/SOC: Utrzymanie i rozwój SIEM, normalizacja logów, tworzenie reguł detekcji/korelacji oraz automatyczna reakcja (Active Response).
  • Obsługa incydentów (IR): Analiza alertów z XDR, obsługa incydentów zgodnie z procedurami IR i analizą wpływu (CIA).
  • Zarządzanie podatnościami: Skanowanie systemów, triage wyników (CVE/CVSS/KEV), koordynacja remediacji i raportowanie.
  • IAM / PAM / Sekrety: Utrzymanie MFA, VPN, PAM (least privilege), rotacja haseł serwisowych i audyt dostępu.
  • Hardening i serwery: Administracja Linux (CIS), zabezpieczanie SSH, automatyzacja (Bash/Python) oraz ochrona kontenerów (Docker, LXC/LXD).
  • Backup: Utrzymanie strategii 3-2-1, testy odtworzeniowe, retencja, szyfrowanie oraz ochrona kopii przed ransomware.
  • Bezpieczeństwo sieci i poczty: Segmentacja (OT, medyczna, backup), iptables/nftables, monitoring SNMP oraz ochrona poczty (antyspam).
  • Kryptografia i PKI: Zarządzanie certyfikatami TLS/SSL, PKI/CA, kluczami i szyfrowaniem danych (in-transit/at-rest).
  • Security Awareness: Projektowanie symulacji phishingowych i szkolenia dla pracowników.
  • Compliance: Tworzenie dokumentacji ISMS, playbooków i procedur zgodnych z NIS2/uKSC oraz ISO 27001.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Cybersecurity & Compliance Specialist
Senior Cybersecurity & Compliance Specialist

Intelligent Logistic Solutions Sp. z o.o. • Warszawa

On-site
PLN 240,000 - 360,000
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA • Katowice

On-site
PLN 66,960 - 111,600
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2
Analityczka / Analityk ds. SOC (L1)
Analityczka / Analityk ds. SOC (L1)

Polskie Elektrownie Jądrowe sp. z o.o. • Warszawa

Hybrid
PLN 60,000 - 90,000
Praca hybrydowa
Atrakcyjne wynagrodzenie
Benefity pozapłacowe
Information Security Analyst (K/M)
Information Security Analyst (K/M)

Neontri • Warszawa

On-site
PLN 220,000 - 276,000
Specjalista ds. bezpieczeństwa IT/OT
Specjalista ds. bezpieczeństwa IT/OT

AmRest Holdings SE • Gdynia

Hybrid
PLN 90,000 - 130,000
Kawa i herbata
Dofinansowanie do kursów
Opieka medyczna
+4
Senior Specjalista ds. Zgodności i Audytu Cyberbezpieczeństwa
Senior Specjalista ds. Zgodności i Audytu Cyberbezpieczeństwa

Ideamotive • Warszawa

On-site
PLN 180,000 - 240,000
Specjalista/ka ds. bezpieczeństwa IT
Specjalista/ka ds. bezpieczeństwa IT

DCG • Warszawa

On-site
PLN 150,000 - 210,000
Prywatna opieka medyczna
Dofinansowanie karty sportowej
Stałe wsparcie konsultanta
+1
Starszy Specjalista/Starsza Specjalistka ds. cyberbezpieczeństwa w Departamencie Cyberbezpieczeństwa
Starszy Specjalista/Starsza Specjalistka ds. cyberbezpieczeństwa w Departamencie Cyberbezpieczeństwa

Komisja Nadzoru Finansowego • Warszawa

On-site
PLN 140,000 - 190,000
Praca hybrydowa
Szkolenia i rozwój zawodowy
Dofinansowanie zajęć sportowych
+1
Specjalista ds. Cyberbezpieczeństwa (K/M)
Specjalista ds. Cyberbezpieczeństwa (K/M)

PKP CARGO S.A. w restrukturyzacji • Kraków, Warszawa

On-site
PLN 120,000 - 180,000
Cybersecurity Engineer
Cybersecurity Engineer

LUX MED Sp. z o.o. • Warszawa

On-site
PLN 120,000 - 180,000