Specjalista / Specjalistka do spraw cyberbezpieczeństwa (SOC)
w
Operacyjnym Centrum Bezpieczeństwa
Wymiar etatu:
1 etatMiejsce pracy:
Centrum Informatyki Statystycznej, al. Niepodległości 208, Warszawa.
Dokumenty należy złożyć do dnia dnia 30 sierpnia 2026 r.- w formie elektronicznej przesyłając za pomocą przycisku aplikowania
lub - pocztą tradycyjną przesyłając na adres: (decyduje data wpływu oferty do Kancelarii CIS)
Centrum Informatyki Statystycznej
al. Niepodległości 208
00-925 Warszawa
Wydziału Organizacji i Kadr CIS
z dopiskiem: „Oferta pracy”
Monitorowanie i obsługa incydentów bezpieczeństwa (SOC)- Monitorowanie, analiza i korelacja zdarzeń bezpieczeństwa teleinformatycznego z wykorzystaniem systemów klasy SIEM, EDR/XDR, SOAR oraz innych narzędzi wspierających monitorowanie bezpieczeństwa
- Identyfikacja, klasyfikacja, priorytetyzacja i obsługa incydentów bezpieczeństwa zgodnie z procedurami SOC
- Prowadzenie wstępnej analizy wykrytych incydentów, opracowywanie raportów oraz rekomendacji działań ograniczających ryzyko
- Analiza wyników skanowania podatności, udział w procesie zarządzania podatnościami oraz weryfikacja skuteczności wdrożonych zabezpieczeń
- Obsługa zgłoszeń związanych z bezpieczeństwem teleinformatycznym
- Współpraca z administratorami systemów, zespołami IT oraz dostawcami usług
Testy bezpieczeństwa aplikacji- Wykonywanie manualnych testów bezpieczeństwa aplikacji webowych oraz interfejsów API, obejmujących identyfikację podatności oraz ocenę skuteczności zastosowanych zabezpieczeń
- Opracowywanie dokumentacji z przeprowadzonych testów bezpieczeństwa, przygotowywanie rekomendacji działań naprawczych oraz współpraca z właścicielami aplikacji i zespołami odpowiedzialnymi za ich rozwój w zakresie usuwania wykrytych podatności i weryfikacji wdrożonych poprawek
Współpraca, dokumentacja i rozwój procesów SOC- Prowadzenie dokumentacji operacyjnej oraz uzupełnianie bazy wiedzy SOC
- Udział w doskonaleniu procedur operacyjnych oraz weryfikacji scenariuszy automatyzacji (playbooków) realizowanych z wykorzystaniem systemu SOAR
- Udział w doskonaleniu procesów monitorowania, obsługi incydentów oraz wykorzystania narzędzi wspierających działalność Operacyjnego Centrum Bezpieczeństwa
- Realizacja innych zadań wynikających z zakresu działania wydziału, zleconych przez bezpośredniego przełożonego
- Wykształcenie wyższe, preferowane kierunki związane z informatyką, teleinformatyką, cyberbezpieczeństwem lub pokrewne
- Znajomość zagadnień cyberbezpieczeństwa, zagrożeń występujących w środowiskach IT oraz podstawowych metod ich identyfikacji i ograniczania
- Znajomość podstaw działania sieci komputerowych oraz najważniejszych protokołów i usług sieciowych (m.in. DNS, DHCP, HTTP/HTTPS, SMTP, IMAP, POP3, SSH, ICMP, SNMP, syslog, NTP)
- Podstawowa znajomość administracji systemami operacyjnymi Windows i Linux
- Umiejętność analizy logów systemowych i sieciowych oraz identyfikacji zagrożeń bezpieczeństwa
- Znajomość zasad działania systemów klasy SIEM, EDR/XDR
- Znajomość zagrożeń dotyczących bezpieczeństwa aplikacji webowych, w szczególności OWASP Top 10, zasad działania aplikacji webowych, protokołu HTTP/HTTPS i interfejsów REST API
- Znajomość języka angielskiego na poziomie umożliwiającym korzystanie z dokumentacji technicznej
- Umiejętność tworzenia czytelnej dokumentacji technicznej oraz raportów z incydentów i testów bezpieczeństwa w języku polskim
- Umiejętność analitycznego myślenia, samodzielność, odpowiedzialność oraz dobra organizacja pracy
- Umiejętność współpracy i skutecznej komunikacji
- Gotowość do podnoszenia kwalifikacji zawodowych
- Gotowość do udziału w działaniach związanych z obsługą incydentów oraz do pracy w systemie zmianowym w przyszłości
Doświadczenie zawodowe- Doświadczenie zawodowe w obszarze IT, cyberbezpieczeństwa lub SOC
- Doświadczenie w wykonywaniu manualnych testów bezpieczeństwa aplikacji webowych oraz przygotowywaniu raportów z testów
Znajomość narzędzi i technologii- Praktyczna znajomość co najmniej jednego z narzędzi: Burp Suite, OWASP ZAP, Postman, Nuclei lub równoważnych
- Znajomość systemów SIEM, EDR/XDR lub Zabbix oraz podstaw HTML, JavaScript, SQL i Python lub Bash
Dodatkowe atuty istotne dla pracodawcy to:
- Znajomość metodyk OWASP Testing Guide oraz podstaw automatyzacji procesów bezpieczeństwa z wykorzystaniem systemów SOAR
- Posiadanie certyfikatów z zakresu cyberbezpieczeństwa (np. CompTIA Security+, CySA+, eJPT, BTL1, CEH, OSCP lub równoważnych)