W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność współtworzymy wyjątkowe rozwiązania IT i zapewniamy doświadczone osoby eksperckie, które pomagają przyspieszać cyfrową transformację.
Aktualnie poszukujemy profilu na stanowisko: Senior SecOps Architect / Splunk SME
Responsibilities
- Doświadczenie (Must-have): Minimum 10 lat ogólnego stażu w branży IT, w tym co najmniej 8 lat doświadczenia ściśle w obszarach Security Operations, inżynierii SIEM lub architektury bezpieczeństwa.
- Poświadczenie Bezpieczeństwa (Kluczowy wymóg instytucji): Ważne od pierwszego dnia pracy poświadczenie bezpieczeństwa na poziomie minimum EU CONFIDENTIAL (lub równoważne krajowe pozwalające na natychmiastową pracę z klauzulowanymi danymi).
- Wymóg Certyfikacyjny (Kluczowy wymóg instytucji): Posiadanie minimum 3 aktywnych certyfikatów z poniższej listy (lub uznawanych międzynarodowych odpowiedników wyższej wagi):
- CISSP / CCSP / GIAC Penetration Tester (GPEN)
- TOGAF 9 Certified
- Splunk Enterprise Certified Admin / Splunk Enterprise Security Certified Admin
- Biegłość Technologiczna: Zaawansowana praktyka w środowiskach Splunk i Cribl, doskonała znajomość zagadnień sieciowych, analizy logów telemetrycznych (Windows/Linux) oraz metodologii ofensywnych i defensywnych (Secure SDLC).
- Języki obce: Biegły język angielski (min. B2 potwierdzone certyfikatem) - środowisko w 100% międzynarodowe.
Requirements
- Forma współpracy: Kontrakt B2B (bezpośrednio z IT LeasingTeam).
- Budżet: Otwarty / W pełni do negocjacji - szukamy topowego eksperta na rynku, stawka zostanie dopasowana do Twojego doświadczenia i posiadanych certyfikacji.
- Tryb pracy: Model hybrydowy (praca z nowoczesnego biura w centrum Warszawy w połączeniu z pracą zdalną - ostateczne proporcje do potwierdzenia z biznesem).
- Wymiar pracy: Full-time. Projekt o charakterze długofalowym (long-term).
- Sektor: Sektor Publiczny / Instytucje Międzynarodowe / Security.
- Projekt i Twoja Rola:
Dołączysz do prestiżowej, międzynarodowej instytucji, której operacje mają bezpośredni wpływ na bezpieczeństwo i stabilność na poziomie ogólnoeuropejskim. Jako Główny Architekt / Subject Matter Expert przejmiesz techniczną i strategiczną kontrolę nad całym ekosystemem Logging & Monitoring. To unikalna rola hybrydowa - z jednej strony będziesz projektować architekturę (tworzenie HLD/LLD, planowanie roadmap, budowanie uzasadnień biznesowych dla zarządu), a z drugiej pozostaniesz blisko technologii, zarządzając potężnym stosem narzędziowym wokół Splunka, potokami danych (Cribl Stream) oraz infrastrukturą jako kodem (IaC).
Proces rekrutacji: Szybki, ustrukturyzowany i merytoryczny. Wstępna weryfikacja formalna z ITLT, a następnie techniczne spotkania z kadrą projektową partnera.
- Do Twoich głównych obowiązków na tym stanowisku należeć będzie:
- Projektowanie Architektury SIEM: Tworzenie kompleksowych projektów technicznych (HLD/LLD) oraz zarządzanie cyklem życia potężnego ekosystemu bezpieczeństwa (Splunk Enterprise, Splunk ES, Splunk SOAR, UBA).
- Zarządzanie Strumieniami Danych: Inżynieria potoków logów z wykorzystaniem Cribl Stream - optymalizacja, normalizacja i routing zdarzeń bezpieczeństwa z całej organizacji.
- SecOps & Automatyzacja: Wykorzystanie podejścia Infrastructure as Code (IaC) oraz procesów CI/CD (Azure DevOps) do wdrażania mechanizmów kontrolnych. Tworzenie i optymalizacja playbooków w Splunk SOAR.
- Advanced Threat Detection: Opracowywanie zaawansowanej logiki detekcji i reguł korelacyjnych w oparciu o frameworki MITRE ATT&CK oraz D3FEND.
- Wsparcie Strategiczne i Biznesowe: Translacja skomplikowanych metryk bezpieczeństwa na raporty dla kadry zarządzającej (C-level), tworzenie Business Case'ów dla nowych inicjatyw oraz audytowanie dostawców usług (MSSP).
- Zarządzanie Procedurami: Definiowanie polityk bezpieczeństwa, tworzenie dokumentacji operacyjnej (SecOps, playbooki) oraz bieżące wsparcie zespołu analityków podczas zaawansowanego Threat Huntingu i reagowania na incydenty.
Benefits
- Wpływ i Skalę: Unikalną możliwość zarządzania architekturą bezpieczeństwa w środowisku o krytycznym znaczeniu dla infrastruktury europejskiej.
- Długofalową współpracę B2B z IT LeasingTeam w oparciu o elastyczny i otwarty budżet, dopasowany do najwyższych standardów rynkowych.
- Dostęp do pakietu benefitów: karta Multisport, prywatna opieka medyczna.
- Przejrzysty kontakt z rekruterem ITLT, dzięki czemu zawsze wiesz, na jakim etapie procesu jesteś - gramy w otwarte karty na każdym kroku rekrutacji.
Agencja zatrudnienia - nr certyfikatu 14181

