Nexio Management to około 550 konsultantów, którzy od ponad 20 lat tworzą zaawansowane rozwiązania IT dla firm w Polsce i za granicą. Jesteśmy zespołem ekspertów, którzy realnie angażują się w projekty swoich klientów.
Specjalizujemy się w budowie, rozwoju i utrzymaniu systemów i aplikacji, oraz doradztwie IT. Wierzymy, że najlepsze rozwiązania powstają wtedy, gdy jest przestrzeń na eksperymentowanie - dlatego mamy własne R&D Center na czele z NexioBot naszym mobilnym robotem asystującym, wykorzystującym sztuczną inteligencję do komunikacji.
Działamy w takich modelach biznesowych jak managed services, fixed prices oraz wspieramy zespoły naszych klientów w modelach scale up the team. Naszymi klientami są firmy z wielu zróżnicowanych branż, szukające wsparcia najwyższej klasy ekspertów.
Responsibilities
- Rozwój i utrzymanie standardów w obszarze Security Monitoring i Logging oraz dbanie o właściwe działanie i wydajność platform monitorujących.
- Projektowanie i rozwój rozwiązań do zbierania, przetwarzania i analizy zdarzeń bezpieczeństwa, ze szczególnym uwzględnieniem środowiska SIEM/Splunk.
- Integracja nowych źródeł logów z platformą SIEM, w tym identyfikacja wymaganej telemetryki, analiza i normalizacja danych.
- Tworzenie, rozwój i optymalizacja use case’ów monitoringu, reguł detekcji i korelacji w oparciu o MITRE ATT&CK i MITRE D3FEND.
- Konfiguracja, administracja i rozwój komponentów ekosystemu Splunk Enterprise, Splunk Enterprise Security, Splunk SOAR, Splunk UBA oraz Cribl Stream.
- Projektowanie i automatyzacja procesów związanych z wykrywaniem i obsługą incydentów, w tym rozwój playbooków i mechanizmów SOAR.
- Współpraca z właścicielami systemów, zespołami IT i Security Operations przy projektowaniu oraz rozwoju architektury monitoringu bezpieczeństwa.
- Przekładanie wymagań, polityk i standardów bezpieczeństwa na rozwiązania techniczne, konfiguracje oraz mechanizmy kontrolne.
- Udział w analizie zagrożeń, podatności i wyników audytów, wsparcie działań naprawczych oraz zespołów obsługujących incydenty, w tym w analizach forensic.
- Tworzenie i utrzymywanie dokumentacji technicznej i architektonicznej, w tym HLD, LLD, procedur oraz playbooków.
- Przygotowywanie dashboardów, raportów i rekomendacji dotyczących skuteczności monitoringu oraz współpraca przy rozwoju standardów i roadmapy obszaru cyberbezpieczeństwa.
- Automatyzacja wdrażania i zarządzania rozwiązaniami bezpieczeństwa z wykorzystaniem skryptów, IaC i CI/CD, w tym Azure DevOps, oraz udział w ocenie nowych technologii i dostawców.
Requirements
Dołączysz do zespołu odpowiedzialnego za Cybersecurity i Security Monitoring, gdzie będziesz łączyć kompetencje architektoniczne z praktyczną pracą nad rozwiązaniami bezpieczeństwa. Na tym stanowisku będziesz odpowiadać za rozwój i optymalizację środowiska SIEM, w szczególności ekosystemu Splunk i Cribl, integrację źródeł logów oraz budowanie skutecznych mechanizmów wykrywania zagrożeń.
Będziesz współpracować z zespołami SOC, IT oraz właścicielami systemów, projektując rozwiązania monitoringu, rozwijając use case’y bezpieczeństwa i wykorzystując m.in. MITRE ATT&CK. Rola obejmuje zarówno zadania hands-on związane z konfiguracją i integracją platform bezpieczeństwa, jak i udział w projektowaniu architektury, tworzeniu dokumentacji technicznej oraz rozwoju standardów i roadmap w obszarze Cybersecurity.
To stanowisko dla osoby, która dobrze odnajduje się na styku Security Architecture, SIEM i Security Engineering i chce mieć realny wpływ na rozwój bezpieczeństwa w dużym, złożonym środowisku enterprise.
Benefits
- Minimum 10 lat doświadczenia w IT, w tym co najmniej 8 lat w obszarze cyberbezpieczeństwa, SIEM, Security Monitoring lub Security Engineering.
- Doświadczenie na poziomie Senior Security / SIEM Architect, Security Engineer lub podobnym, obejmujące zarówno projektowanie rozwiązań, jak i pracę hands-on.
- Certyfikacje z: CISSP, CCSP, GPEN, Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin, TOGAF 9 lub zbliżonych.
- Bardzo dobra znajomość Splunk Enterprise i Splunk Enterprise Security oraz praktyczne doświadczenie z Splunk SOAR, Splunk UBA i Cribl Stream.
- Doświadczenie w integracji źródeł logów z SIEM, projektowaniu procesów zbierania i normalizacji danych oraz tworzeniu correlation searches i reguł detekcji.
- Bardzo dobra znajomość MITRE ATT&CK oraz znajomość MITRE D3FEND i ich zastosowania w security monitoring / detection engineering.
- Praktyczna znajomość defensive security, w tym security monitoring, threat hunting, incident triage i detection engineering, oraz podstaw offensive security / penetration testing.
- Znajomość bezpieczeństwa środowisk Windows/Linux oraz sieci, w tym analizy logów, telemetryki i mechanizmów kontroli dostępu.
- Doświadczenie w projektowaniu architektury rozwiązań bezpieczeństwa oraz przygotowywaniu dokumentacji HLD/LLD.
- Znajomość Secure SDLC, security controls, IaC i CI/CD, mile widziane doświadczenie z Azure DevOps.
- Umiejętność tworzenia i automatyzacji playbooków w Splunk SOAR.
- Doświadczenie w tworzeniu standardów, procedur i polityk bezpieczeństwa oraz przekładaniu ich na rozwiązania techniczne.
- Umiejętność analizy ryzyka, podatności i wyników audytów oraz planowania działań naprawczych.
- Doświadczenie we współpracy z MSSP, dostawcami technologii oraz zespołami SOC/IT, a także w przygotowywaniu roadmap i rekomendacji dla osób decyzyjnych.
- Umiejętność tworzenia przejrzystej dokumentacji i raportów technicznych oraz komunikowania złożonych zagadnień bezpieczeństwa osobom technicznym i biznesowym.
- Wykształcenie wyższe
- Angielski na poziomie minimum B2.

