About this role
Zakres obowiązków: - Realizacja działań niezbędnych do osiągnięcia gotowości operacyjnej CSIRT-u UDT poprzez wsparcie utworzenia sektorowego Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) w sektorach pozostających we właściwości Ministra Rozwoju i Technologii jako organu właściwego ds. cyberbezpieczeństwa. - Identyfikacja, analiza, eskalacja oraz koordynacja działań naprawczych, prowadzenie dokumentacji incydentów oraz rekomendacja działań zapobiegawczych, uczestniczenie w symulacjach i testach planów reagowania. - Monitorowanie i wykrywanie zagrożenia, w tym: projektowanie i wdrażanie reguł detekcyjnych w systemach SIEM, XDR, IDS/IPS, analiza zachowań użytkowników i wykrywanie technik ataków (MITRE ATT&CK, UEBA), integrowanie danych telemetrycznych i wzbogacanie ich informacjami z Threat Intelligence. - Realizowanie procesów zakupowych w zakresie pozyskania towarów lub usług dla organizacji, analizowanie potrzeb, dokonywanie wyboru dostawców, oceny dostawców wysokiego ryzyka na zgodność z KSC, realizowanie negocjacji, składanie zamówień, dostaw oraz weryfikacja zgodności z zamówieniem. - Wspieranie rozwoju i doskonalenie procedur oraz narzędzi wykorzystywanych w obsłudze incydentów. - Współpraca z innymi zespołami CSIRT-u sektorowego oraz partnerami zewnętrznymi w zakresie wymiany informacji i koordynacji działań na potrzeby obsługi incydentu. Wymagania: - wykształcenie: wyższe (w tym licencjat) - konieczne - języki obce: angielski - w mowie: B1 - średnio zaawansowany, w piśmie: B1 - średnio zaawansowany - konieczne - inne zawody: Pracownik biurowy - konieczne - pozostałe: Wymagania: - Wykształcenie wyższe II stopnia, preferowane kierunki: cyberbezpieczeństwo, inżynieria systemów/ informatyczne, techniczne, lub pokrewne. - Mile widziane 4-letnie doświadczenie na stanowiskach związanych z zakresem zadań. - Mile widziane posiadanie certyfikatu branżowego (np. OSCP, Comptia Security+, CySA+ / SC-200, CISSP,CISA, CEH, ITIL, ISO 27001, ISO Practitioner). - Znajomość j. angielsk