Remote / Hybrid (praca głównie zdalna, możliwe podróże do biura na terenie Polski raz na jakiś czas)
Poszukujemy doświadczonego specjalisty z obszaru Cybersecurity i PKI do międzynarodowego projektu związanego z bezpieczeństwem produktów oraz środowisk IoT.
Zakres obowiązków:
Utrzymanie i rozwój infrastruktury PKI.
Zarządzanie cyklem życia certyfikatów i kluczy kryptograficznych.
Współpraca z zespołami Security, Cloud oraz Engineering.
Obsługa incydentów bezpieczeństwa i wsparcie działań audytowych.
Dbanie o zgodność z wymaganiami regulacyjnymi i standardami bezpieczeństwa.
Kogo poszukujemy?
Wymagania:
Doświadczenie w obszarze PKI i cyberbezpieczeństwa.
Znajomość certyfikatów X.509, mTLS oraz zarządzania certyfikatami.
Praktyczna znajomość systemów Linux.
Doświadczenie z rozwiązaniami kryptograficznymi, HSM lub pokrewnymi technologiami.
Bardzo dobra znajomość języka angielskiego.Mile widziane:
Doświadczenie w środowiskach IoT lub Connected Products.
Znajomość standardów bezpieczeństwa i compliance (np. ISO 27001, NIS2)
Oferujemy pracę przy globalnych projektach realizowanych w międzynarodowym środowisku oraz dużą samodzielność w obszarze bezpieczeństwa produktów i infrastruktury PKI.
Czego wymagamy?
Znajomości:
Linux
Cybersecurity
PKI
OpenXPKI
X.509
HSM
IoT
Certificate ManagementJęzyki:
Polski
Angielski
Jakie warunki i benefity otrzymasz?
25k–30k PLN netto/m (B2B)
B2B - Stałe godziny pracy (100%)
Praca zdalna: Możliwa w całości
Kim jesteśmy?
Smart Topaz to polska firma doradczo-konsultacyjna z Warszawy, która pomaga przedsiębiorstwom w rozwijaniu ich potencjału technologicznego i efektywności biznesowej.
Marka Smart Topaz powstała w odpowiedzi na konkretną potrzebę rynku. Widzimy popyt na ekspertyzę technologiczną, dostarczaną w modelu partnerskiego doradztwa.
Zrozumieliśmy, że rynek poszukuje praktycznego know-how, popartego solidnym doświadczeniem. I właśnie na fundamencie naszego wieloletniego doświadczenia budujemy mark…
Czym będziesz się zajmować?
Szukamy doświadczonego Software Security Architecta z praktycznym, technicznym doświadczeniem. Oczekujemy projektowania bezpiecznych systemów, analizy architektury pod kątem podatności, definiowania standardów i współpracy z zespołami deweloperskimi.
---
Warunki zaangażowania:Obszar: public EU
Lokalizacja: 100% zdalnie
Delegacje: nie
Start: ASAP (max 3 mies. dostępności)
Stawka: 220 - 230 PLN netto + VAT / h
Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo (12m+)
Proces rekrutacyjny (100% zdalnie):
Rozmowa z rekruterem 1dea (~10 min)
2 weryfikacje techniczno-projektowe z Klientem (~1–1,5 h)
Rozmowa z przedstawicielem projektu u Klienta (~30 min)
Decyzja o współpracyZakres obowiązków
Projektowanie i architektura: Projektowanie bezpiecznych systemów zgodnie z Security & Privacy by Design/Default.
Analiza i audyt: Audyt architektury aplikacji i wykrywanie słabych punktów.
Standardy i wymagania: Definiowanie wymagań, polityk i standardów bezpieczeństwa.
Współpraca z deweloperami: Przekładanie wymagań security na wytyczne architektoniczne i kodowe.
Ochrona SharePoint: Architektura i zabezpieczenia rozwiązań na platformie SharePoint.
Resilience i ryzyko: Eliminowanie single points of failure; dobór mechanizmów ochrony (kryptografia, kontrola dostępu).
Kogo poszukujemy?
Wymagania:
Mocne, techniczne doświadczenie: Udokumentowana, realna praca na poziomie architektury bezpieczeństwa oprogramowania (poza samym tytułem stanowiska).
Staż w IT: Min. 10 lat ogólnego doświadczenia w IT oraz min. 8 lat pracy jako Security Architect lub na bliźniaczym, wysoce technicznym stanowisku.
Wykształcenie: Wyższe (studia magisterskie, inżynierskie lub równoważne).
Język angielski: Swobodna komunikacja w środowisku międzynarodowym (min. B2).
Certyfikaty: Uznawane certyfikaty branżowe z obszaru cyberbezpieczeństwa (np. CISSP, CSSLP, CISM lub podobne).
Poświadczenie bezpieczeństwa: Aktualne Poświadczenie Bezpieczeństwa Osobowego (Securit…
Miejsce pracy: 100% zdalnie
Start: ASAP/maks. 30 dni OW
Forma współpracy: B2B z ITFS
Stawka: 200-250 PLN/h + VAT
Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Rozmowa techniczna -> Rozmowa z klientem -> Decyzja
ZAKRES OBOWIĄZKÓW
Analiza i interpretacja CIS Benchmarks, ze szczególnym uwzględnieniem środowiska Microsoft Azure,
Przekładanie wymagań i kontroli bezpieczeństwa na techniczne wytyczne wdrożeniowe,
Analiza zbiorów kontroli bezpieczeństwa, ocena krytyczności, triage oraz ich priorytetyzacja,
Ustalanie priorytetów działań na podstawie poziomu ryzyka, wpływu biznesowego i wykonalności remediacji,
Projektowanie i ocena bezpiecznych architektur chmurowych w środowisku Microsoft Azure,
Przeprowadzanie ustrukturyzowanych ocen ryzyka zgodnie z frameworkami CIS, NIST oraz ISO 27001,
Doradztwo w zakresie decyzji dotyczących remediacji lub akceptacji ryzyka wraz z tworzeniem uzasadnień,
Dokumentowanie ryzyk, odstępstw od wymagań oraz rekomendowanych działań zaradczych,
Przegląd i walidacja projektów pod kątem zgodności ze standardami i dobrymi praktykami bezpieczeństwa,
Współpraca z zespołami Security Governance, Compliance oraz Audit,
Presentowanie i uzasadnianie decyzji dotyczących ryzyka wobec zespołów technicznych oraz biznesowych.
Kogo poszukujemy?
Min. 5 lat doświadczenia w obszarze architektury bezpieczeństwa chmury,
Praktyczne doświadczenie w zakresie bezpieczeństwa chmury Microsoft Azure,
Bardzo dobra znajomość CIS Controls oraz CIS Benchmarks, w szczególności w kontekście Microsoft Azure,
Dobra znajomość co najmniej jednego ze standardów: NIST, ISO 27001 lub CIS,
Doświadczenie w projektowaniu bezpiecznych architektur chmurowych oraz przeprowadzaniu ocen ryzyka,
Praktyczne doświadczenie w analizie, ocenie i priorytetyzacji kontroli bezpieczeństwa,
Doświadczenie w rekomendowaniu decyzji dotyczących remediacji lub akceptacji ryzyka,
Umiejętność oceny projektów pod kątem wymagań bezpieczeństwa oraz com…
Mapowanie wymagań i kontroli CIS Benchmarks na konfiguracje oraz polityki Microsoft Intune,
Przegląd i ocena architektury Windows 11 oraz Microsoft Intune,
Projektowanie konfiguracji i polityk bezpieczeństwa dla urządzeń końcowych,
Przygotowywanie strategii wdrożeń, w tym planów deploymentu i rollbacku,
Techniczna weryfikacja i assurance konfiguracji oraz budowanych polityk Microsoft Intune,
Wdrażanie polityk bezpieczeństwa i konfiguracji na endpointach,
Troubleshooting, walidacja oraz analiza problemów związanych z wdrożeniami,
Planowanie i realizacja wdrożeń w modelu ring-based deployment,
Zarządzanie rolloutem oraz monitorowanie postępu wdrożeń,
Monitorowanie compliance urządzeń oraz przygotowywanie raportów,
Prowadzenie działań walidacyjnych w zakresie Microsoft Intune i Tanium,
Przygotowywanie dokumentacji oraz evidence potwierdzających realizację wymagań bezpieczeństwa,
Śledzenie działań security remediation oraz statusu ich realizacji,
Współpraca z zespołami Security, Endpoint Management, Infrastructure oraz Compliance.
Kogo poszukujemy?
Doświadczenie zawodowe na poziomie Senior lub mocny Mid,
Praktyczne, komercyjne doświadczenie z Microsoft Intune,
Bardzo dobra znajomość zarządzania endpointami w środowisku Windows 11,
Doświadczenie w projektowaniu i wdrażaniu endpoint security baselines,
Znajomość CIS Benchmarks oraz umiejętność przekładania wymagań bezpieczeństwa na konfiguracje endpointów,
Doświadczenie w obszarze endpoint security architecture,
Znajomość mechanizmów device compliance, monitoringu i raportowania,
Doświadczenie przy dużych, masowych wdrożeniach endpointów,
Doświadczenie w realizacji programów security remediation,
Umiejętność projektowania, wdrażania i walidowania polityk bezpieczeństwa w Microsoft Intune,
Doświadczenie w zarządzaniu wdrożeniami etapowymi, w tym ring-based deployments,
Umiejętność analizy problemów, troubleshootingu oraz walidacji konfiguracji po wdrożeniu,
Doświadczenie w pracy z dokumentacj…
Monitor and supervise security systems, including SIEM platforms, firewalls, IDS/IPS solutions, and other security monitoring tools
Identify, classify, and investigate security incidents to determine root causes and potential impact
Respond to cybersecurity incidents and coordinate incident management activities across relevant teams
Implement corrective actions following incident investigations and recommend improvements to security infrastructure
Prepare detailed reports regarding detected incidents, investigation findings, and remediation activities
Develop, maintain, and update incident response procedures and security playbooks
Participate in development and testing of Disaster Recovery Plans (DRP) and Business Continuity Plans (BCP)
Support internal and external security audits
Collaborate with infrastructure, system administration, and development teams to ensure effective incident resolution
Contribute to continuous improvement initiatives related to cybersecurity operations and incident response processes
Kogo poszukujemy?
Strong commercial experience in IT Security Operations, Incident Response, or Cybersecurity
Fluent Polish language skills (minimum C2 level)
Strong knowledge of cybersecurity threats and attack techniques, including phishing, ransomware, DDoS, APTs, SQL Injection, and Cross-Site Scripting (XSS)
Experience in malware detection and analysis using tools such as VirusTotal or Sandbox environments
Hands-on experience with SIEM platforms and security event monitoring
Practical experience using network monitoring and traffic analysis tools such as Wireshark and tcpdump
Strong incident management skills covering full lifecycle from detection through resolution
Experience performing root cause analysis and security risk assessments following incidents
Ability to prioritize incidents based on severity, business impact, and urgency
Experience collaborating with system administrators, infrastructure teams, and developer…
Support the monitoring of OT environments, including ICS, SCADA, PLCs, and other industrial systems, while building first-hand understanding of how these technologies enable modern manufacturing
Help identify OT risks, vulnerabilities, and remediation actions in operational environments with guidance from experienced team members, contributing to safer and more resilient operations
Assist with OT risk assessments and compliance activities aligned with IEC 62443, NIS2, ISO 27001, and internal Toyota frameworks
Support audit preparation and evidence collection for OT-related controls
Assist in designing secure OT architectures, including segmentation, firewall rules, and remote-access controls
Help maintain OT asset inventories and support integration of OT systems with security monitoring tools
Participate in OT incident triage by gathering logs, documenting observations, and escalating issues appropriately
Learn OT-specific incident response and containment processes under senior engineer guidance, developing practical skills critical in high-impact operational environments
Contribute to the creation and maintenance of OT procedures, network maps, playbooks, and governance documentation
Kogo poszukujemy?
Key requirements:
Experience gained through internships, academic projects, lab work, self-directed learning, community involvement, or early professional exposure in OT security, industrial automation, cybersecurity, engineering, or related technical areas
Basic understanding of industrial systems, cybersecurity fundamentals, and the differences between OT and IT environments
Awareness of industrial control systems, SCADA environments, PLCs, and OT communication protocols such as Modbus, DNP3, or OPC
Understanding of network fundamentals, segmentation, firewalls, and secure remote access in OT contexts
Exposure to security tools or technical labs such as vulnerability scanning, packet analysis, SIEM, IDS/IPS, or endpoint protection
In…
Support identity lifecycle processes, including joiner, mover, and leaver activities, ensuring secure and timely provisioning and deprovisioning of access
Help maintain and improve identity platforms such as Microsoft Entra ID, Active Directory, MFA/SSO, and Privileged Access Management solutions
Learn how least privilege principles, role-based access controls, and access governance practices are applied across users, applications, and privileged accounts
Assist in monitoring identity-related alerts, such as suspicious sign-ins, MFA anomalies, and unusual privilege activity, helping to identify risks and escalate where needed
Support the investigation and response to identity security incidents in collaboration with experienced colleagues and supporting teams
Help onboard applications into IAM ecosystems, including authentication, provisioning, and governance capabilities
Contribute to the automation and continuous improvement of identity processes using PowerShell, Python, or similar scripting tools
Support compliance activities such as access reviews, evidence preparation, and audit readiness related to identity controls
Kogo poszukujemy?
Bachelor’s or Master’s degree in Computer Science, Cybersecurity, Information Systems, or a related field, or equivalent practical experience
Basic understanding of identity and access management concepts, including authentication, authorization, and access governance
Awareness of technologies such as Microsoft Entra ID, Active Directory, MFA/SSO, and Privileged Access Management, with a strong interest in learning more
Exposure to scripting or automation with PowerShell, Python, or similar tools would be an advantage
Understanding of identity-related risks such as privilege misuse, weak authentication, excessive access, and account compromise
Interest in Zero Trust principles and how identity controls support broader enterprise security, cloud, and infrastructure environments
Ability to explain tec…
Zakres obowiązków
Wsparcie bezpieczeństwa aplikacji na poszczególnych etapach procesu wytwarzania oprogramowania
Implementacja i utrzymanie rozwiązań SAST oraz DAST
Praca z narzędziami Fortify i SonarQube
Zarządzanie zależnościami oraz identyfikowanie podatności
Praca z Sonatype oraz Dependency-Track
Wsparcie developerów w analizie i usuwaniu wykrytych podatności
Integracja kontroli bezpieczeństwa z procesami CI/CD
Monitorowanie i usprawnianie procesów związanych z bezpieczeństwem aplikacji
Współpraca z developerami, DevOps oraz zespołami bezpieczeństwaOferujemy
Zatrudnienie na podstawie umowy B2B
Możliwość pracy w 100% zdalnej
Dołączysz do firmy z solidną pozycją na rynku
Firma zapewnia nowoczesny sprzęt, oprogramowanie i konfigurację
Możliwość pracy w elastycznych godzinach
Kogo poszukujemy?
Dla naszego klienta poszukujemy DevSecOps / Application Security Engineera, który wesprze zespół w obszarze bezpieczeństwa aplikacji, analizy podatności oraz zarządzania zależnościami.
Warunki zaangażowania:
Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie):130 - 155 PLN net / h
Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo
Wymagania
Minimum 3 lata doświadczenia w obszarze Application Security, DevSecOps lub Software Security
Praktyczne doświadczenie w zakresie SAST i DAST
Znajomość i doświadczenie w pracy z narzędziami Fortify oraz SonarQube
Doświadczenie w zakresie zarządzania zależnościami i podatnościami z wykorzystaniem Sonatype oraz Dependency-Track
Dobra znajomość Maven oraz procesów zarządzania zależnościami
Znajomość dobrych praktyk związanych z bezpiecznym wytwarzaniem oprogramowania
Doświadczenie w integrowaniu narzędzi bezpieczeństwa z procesami CI/CD
Znajomość języka angielskiego na poziomie umożliwiającym swobodną komunikację w środowisku projektowym
Czego wymagamy?
3 lata doświadczenia na podobnym stanowisku
Znajomości:
DevSecOp…
Zakres obowiązków:
Projektowanie i wdrażanie bezpiecznych wzorców architektury, definiowanie standardów bezpieczeństwa dla środowisk chmurowych oraz hybrydowych
Ocena i analiza zagrożeń technicznych aspektów implementacji rozwiązań chmurowych tj. Azure, Third-party SaaS
Analiza luk, ocena ryzyka, audyt zgodności rozwiązań i usług na styku on-premise oraz cloud, opracowanie rekomendacji zgodnie z najlepszymi rynkowymi praktykami bezpieczeństwa uwzględniając w zakresie wymogi regulacyjne
Udział w projektach biznesowych i technologicznych, które swoim zakresem obejmują integracje usług on-premise z usługami chmurowymi
Wsparcie przy implementacji mechanizmów bezpieczeństwa chmury - Identity, governance, infrastructure za pomocą rozwiązań DefenderPrzykładowe projekty zespołu:
Analiza zagrożeń oraz przygotowanie rekomendacji bezpieczeństwa w zakresie rozwoju Azure Landing Zone oraz multi-cloud security stack
Analiza zagrożeń projektów, w ramach których implementowane są integracje usług PaaS, SaaS, SaaS(third party SaaS),IaaS,IDaaS ze środowiskiem on-premise, rekomendacje w zakresie bezpiecznej architektury, uwzględniając w wymaganiach lokalny oraz chmurowy security stack
Kogo poszukujemy?
Wymagania:
Praktyczne doświadczenie w bezpieczeństwie chmury w Azure
Bardzo dobra znajomość zagadnień bezpieczeństwa rozwiązań chmurowych
Umiejętność oceny ryzyk i luk w projektach chmurowych
Znajomość standardów rynkowych obejmujących swoim obszarem rozwiązania chmurowe
Minimum 5 lat w cyberbezpieczeństwie, z czego min. 2 lata w środowisku chmurowym
Certyfikaty branżowe (opcjonalnie) w zakresie bezpieczeństwa IT (CCSK, CCSP, CompTIA Security/Cloud+, OSCP)
Znajomość języka angielskiego w piśmie i mowie (min. B2)
Otwartość i umiejętność pracy w zespole, ale też zdolność podejmowania decyzji samodzielnie
Szerokie spojrzenie na problem i nastawienie na rozwiązania
Gotowość do rozwoju kompetencji oraz dzielenia się wiedzą w zespole
Umiejętność pracy w zesp…
Stanowisko: Senior Cyber Security Architect
Intro: Dołącz do Zespołu Architektury Bezpieczeństwa Banku. Tworzymy standardy, projektujemy architekturę i wdrażamy techniczne guardrails; wpływamy na ochronę danych i usług.
Rola: poznasz zagrożenia w sektorze finansowym i przekształcisz analizę ryzyka w wymagania techniczne współpracując z zespołami IT i Security.
Zakres obowiązków:
Projektowanie i wdrażanie bezpiecznych wzorców architektonicznych; standardy bezpieczeństwa dla chmury i środowisk hybrydowych
Ocena zagrożeń implementacji rozwiązań chmurowych: Azure, third-party SaaS
Analiza luk, ocena ryzyka, audyt zgodności on-premise vs cloud; rekomendacje zgodne z praktykami rynkowymi i wymogami regulacyjnymi
Udział w projektach integracji on-premise z chmurą
Wsparcie implementacji mechanizmów chmury: Identity, governance, infrastructure z użyciem rozwiązań DefenderPrzykładowe projekty:
Rekomendacje bezpieczeństwa dla Azure Landing Zone i multi-cloud security stack
Analiza zagrożeń integracji PaaS, SaaS (w tym third-party), IaaS, IDaaS z on-premise; rekomendacje bezpiecznej architekturyOferta:
Lokalizacja: praca w 100% zdalna
Zatrudnienie: przez apreel na zasadach B2B
Start: asap
Współpraca: długofalowa
Kogo poszukujemy?
Wymagania:
Praktyczne doświadczenie w bezpieczeństwie chmury w Azure
Bardzo dobra znajomość zagadnień bezpieczeństwa rozwiązań chmurowych
Umiejętność oceny ryzyk i luk w projektach chmurowych
Znajomość standardów rynkowych obejmujących swoim obszarem rozwiązania chmurowe
Minimum 5 lat w cyberbezpieczeństwie, z czego min. 2 lata w środowisku chmurowym
Certyfikaty branżowe (opcjonalnie) w zakresie bezpieczeństwa IT (CCSK, CCSP, CompTIA Security/Cloud+, OSCP)
Znajomość języka angielskiego w piśmie i mowie (min. B2)
Otwartość i umiejętność pracy w zespole, ale też zdolność podejmowania decyzji samodzielnie
Szerokie spojrzenie na problem i nastawienie na rozwiązania
Gotowość do rozwoju kompetencji oraz dzielenia się w…
Czym będziesz się zajmować?
Network Security Engineer / Advisor
Rola: konsultingowa, analiza architektury, ocena ryzyka, doradztwo technologiczne (bez wsparcia operacyjnego)
Sektor: Automotive, Consulting IT, Enterprise Network
Lokalizacja: 100% zdalnie
Delegacje: nie
Start: ASAP (max 1 miesiąc)
Zaangażowanie: B2B, full-time, 12+ miesięcy
Cel: ocena bezpieczeństwa sieci i rekomendacje inwestycyjne (NDR vs Zero Trust/SASE/chmura)
Proces rekrutacyjny
Rozmowa z rekruterem 1dea ~10 min
Weryfikacja techniczna z klientem ~60–90 min
Rozmowa z przedstawicielem projektu ~30 min
Decyzja o współpracy
Zakres obowiązków
Current-State Assessment: analiza infrastruktury i kontroli: IDS, SIEM, EDR, ITDR, firewalle, segmentacja OT, SD-WAN, chmura
Ewaluacja strategiczna: rola NDR; porównanie z Zero Trust, SSE/SASE, CASB, kontrola tożsamości
RFI/Vendor Shortlisting: przygotowanie RFI, ocena funkcji, kosztów, skalowalności, shortlist
Model operacyjny: propozycje: wewnętrzny, Managed Services, hybrydowy; podział ról
Roadmapa i rekomendacje inwestycyjne: priorytety, etapy wdrożenia
Wsparcie PoC (opcjonalnie): kryteria wyboru, scenariusze testowe, nadzór techniczny
Kogo poszukujemy?
Wymagania:
Doświadczenie: Silne tło zawodowe w obszarze architektury bezpieczeństwa sieciowego oraz przeprowadzania audytów/ocen bezpieczeństwa (security assessments)
Kompetencje technologiczne: Praktyczna znajomość rozwiązań NDR, monitorowania sieci, detekcji zagrożeń, nowoczesnych frameworków cybersecurity oraz środowisk chmurowych i korporacyjnych
Umiejętności doradcze: Doświadczenie w pracy w roli konsultanta (client-facing), ewaluacji produktów biznesowych i przekładania wymagań bezpieczeństwa na praktyczne rekomendacje techniczne
Język: Biegła znajomość języka angielskiego w mowie i pismu (prezentacja wyników przed kadra zarządzającą/stakeholderami)
Czego wymagamy?
4 lata doświadczenia na podobnym stanowisku
Znajomości:
Architektura rozwiązań
Security testing
Monitoring tools
Detekcja zagrożeńMi…
Obszar: Consulting IT
Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 3msc dostępnością do startu)
Stawka (ustalana indywidualnie): 150 - 165 PLN netto + VAT / h
Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo (12msc+)
Proces rekrutacyjny (100% zdalnie):
Krótka rozmowa telefoniczna informacyjno-zapoznawcza z rekruterem 1dea (~10 min)
Weryfikacja techniczno-projektowa z Klientem (~1 - 1,5 h)
(Jeśli OK) Rozmowa zapoznawcza z przedstawicielem projektu u Klienta końcowego (~ 30 min)
Decyzja o podjęciu współpracyZakres obowiązków
Wdrażanie i obsługa rozwiązań Forcepoint (NGFW, Data Guard / CDS) w środowisku OT
Segmentacja sieci przemysłowych i zabezpieczanie styków IT/OT
Analiza i natychmiastowa reakcja na incydenty bezpieczeństwa w strefie przemysłowej
Kogo poszukujemy?
Wymagania:
Doświadczenie w OT/ICS Security oraz praktyczna znajomość technologii Forcepoint
Znajomość protokołów przemysłowych (Modbus, OPC UA, DNP3 itp.) oraz modelu Purdue
Znajomość norm IEC 62443 / Dyrektywy NIS2
Znajomośc języka angielskiego w stpniu komunikatywnym w mowie i piśmie (B1+)
Czego wymagamy?
3 lata doświadczenia na podobnym stanowisku
Znajomości:
Cybersecurity
ForcepointMile widziane:
Modbus
OPC UA
DNP3
Purdue model
IEC 62443
NIS2Języki:
Polski
Angielski
Jakie warunki i benefity otrzymasz?
25.2k–27.7k PLN netto/m (B2B)
B2B - Stałe godziny pracy (100%)
Praca zdalna: W całości
Pakiet medyczny, Pakiet sportowy
Kim jesteśmy?
1dea is recruitment and IT outsourcing company focusing on expert and managerial positions.
We’re based in Poland but thanks to our international network, our capabilities are global.
1dea covers the sectors of IT | Transport, Spedition, Logistics | Property & Construction | Tax & Legal. We thrive on excellence, priding ourselves on being a young, vibrant, creative and a fast growing.
Want to find out more? Get in touch!
Czym będziesz się zajmować?
Conduct IT risk assessments from risk identification through action planning and risk monitoring
Design and drive audit remediation plans, strategies and audit closure activities
Collect, document and present audit evidence and technical artefacts
Communicate risks, remediation plans, priorities, effort estimates and outcomes to senior leadership and control functions
Support compliance activities related to NIS2, DORA, FSA guidelines and ECB requirements
Coordinate remediation and closure of large-scale cross-organizational audit and compliance issues
Establish project plans, governance structures and communication frameworks
Onboard stakeholders and define working agreements to achieve project objectives
Report weekly on project progress, impediments and identified risks
Take proactive actions to ensure timely delivery of agreed outcomes
Plan and coordinate people and resources against project timelines
Design, develop and maintain SharePoint lists, Power Apps solutions and Power Automate flows
Support data management and analytics activities using Python
Kogo poszukujemy?
Strong experience in IT risk assessments, monitoring and risk management frameworks
Experience in audit management, remediation planning, evidence collection and audit closure
Knowledge of NIS2, DORA, FSA guidelines and ECB requirements
Experience in large-scale risk, audit and compliance initiatives
Expert knowledge of DNS, TCP/IP, network and cloud architecture
Strong knowledge of databases (Oracle, DB2, MSSQL, PostgreSQL), including security, access management, backups and patching
Experience with vulnerability management, security testing and scanning tools
Strong understanding of cyber threats and mitigation techniques
Knowledge of infrastructure operations, incident/problem management and CMDB systems
Understanding of banking technologies, business continuity and impact analysis
Experience in project planning, governance, stakeholder management and report…
Charakterystyka oferty:
Miejsce pracy: praca zdalna (Kandydat musi mieszkać, nie dalej niż 2h drogi od biura w Warszawie)
Data startu: do 3 miesięcy OW
Forma zatrudnienia: B2B z ITFS
Wynagrodzenie: 180-200 zł netto/h + VAT (stawka do negocjacji)
Proces rekrutacyjny: Krótka rozmowa telefoniczna z ITFS ➡ test pisemny/praktyczny techniczny ➡ Rozmowa techniczna➡ DecyzjaOferujemy:
Przejrzyste warunki współpracy w firmie o pewnej i stabilnej pozycji rynkowej
Możliwość skorzystania z dodatkowych benefitów (pakiet medyczny, sportowy, darmowa opieka księgowa - do 3 wpisów miesięcznie)Obowiązki na stanowisku:
Rozwój i utrzymanie standardów Logging & Monitoring oraz platform monitoringu w środowisku Frontex, regularne health checki i optymalizacja wykorzystania licencji.
Analiza i normalizacja logów, projektowanie integracji źródeł logów z rozwiązaniem SIEM oraz tworzenie i doskonalenie reguł detekcji i korelacji w kontekście MITRE ATT&CK.
Wspieranie projektowania i rozwoju use case’ów bezpieczeństwa, konfiguracja komponentów SIEM oraz zapewnienie prawidłowego działania i wydajności rozwiązań monitorujących.
Projektowanie i wdrażanie kontroli bezpieczeństwa, analiza wyników audytów i testów, ocena ryzyk oraz wsparcie obsługi i analizy incydentów bezpieczeństwa, w tym analiz forensycznych.
Kogo poszukujemy?
Wymagania:
Minimum 10 lat doświadczenia zawodowego w obszarze IT oraz minimum 8 lat doświadczenia na podobnym stanowisku.
Posiadanie min. 3 certyfikatów spośród: CISSP (lub równoważny), CCSP (lub równoważny), GIAC Penetration Tester (GPEN) (lub równoważny), Splunk Enterprise Certified Admin, Splunk Enterprise Security Certified Admin; dodatkowo certyfikat TOGAF 9.
Znajomość Secure SDLC, bezpieczeństwa systemów Windows/Linux oraz architektury bezpieczeństwa sieci.
Znajomość praktyk offensive i defensive security, monitoringu, triage incydentów, threat huntingu, testów penetracyjnych i red teamingu.
Znajomość MITRE ATT&CK i MITRE D3FEND oraz umie…
Miejsce pracy: 100% zdalnie (z Polski, z wymaganym osobistym odbiorem sprzętu w jednym z biur: Warszawa, Wrocław lub Katowice)
Start: ASAP (maks. 30 dni OW)
Forma współpracy: B2B z ITFS
Stawka: 120-144 PLN/h + VAT
Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Rozmowa techniczna -> Rozmowa projektowa -> Decyzja
ZAKRES OBOWIĄZKÓW
Zarządzanie projektami i programami z obszaru cyberbezpieczeństwa, zapewniające dostarczanie rozwiązań w zakładanym czasie, budżecie i jakości,
Definiowanie i utrzymywanie zakresu projektów, planów wdrożeniowych, kamieni milowych, budżetów oraz zasobów,
Koordynacja dostarczania rozwiązań w globalnej, macierzowej strukturze organizacyjnej z międzynarodowymi zespołami,
Zapewnienie efektywnej współpracy i przejrzystości statusu wdrożeń, wyzwań oraz budżetu przed interesariuszami,
Budowanie długoterminowych relacji z partnerami biznesowymi oraz kluczowymi klientami,
Wykorzystanie narzędzi opartych na sztucznej inteligencji w celu optymalizacji efektywności pracy własnej i zespołu.
Kogo poszukujemy?
Min. 4 lata doświadczenia w samodzielnym zarządzaniu złożonymi projektami lub programami IT/Cybersecurity w środowisku międzynarodowym,
Całościowe i techniczne zrozumienie domen cyberbezpieczeństwa, ze szczególnym uwzględnieniem obszarów takich jak IAM (m.in. SSO, PAM, MFA), Cloud Security, Zero Trust, Risk / Compliance / Governance lub Vulnerability Management,
Praktyczna umiejętność planowania, organizacji i sprawnego dostarczania projektów z dbałością o szczegóły,
Doskonałe umiejętności komunikacyjne oraz doświadczenie w zarządzaniu relacjami z wyższą kadrą zarządzającą,
Umiejętność pracy w dynamicznie zmieniającym się środowisku oraz proaktywne podejście do rozwiązywania problemów,
Umiejętność efektywnego wykorzystania narzędzi AI w codziennej pracy,
Bardzo dobra znajomość języka angielskiego na poziomie min. C1 w mowie i piśmie.Mile widziane:
Doświadczenie w obszarach Cyber Detection an…
Czym będziesz się zajmować?
Wymagania:
Linux: Bardzo dobra znajomość administracji, hardening (wytyczne CIS), bezpieczne SSH i automatyzacja.
SIEM i XDR (agentowy): Wdrażanie, utrzymanie, onboarding/normalizacja logów, reguły detekcji, korelacja i procedury reakcji.
Podatności (Vulnerability Management): Skanowanie (autoryzowane skanery), triage (CVE/CVSS/KEV) oraz koordynacja remediacji.
Sieci: TCP/IP, VLAN, segmentacja, routing, VPN, iptables/nftables, SNMP.
Kryptografia i PKI: Zarządzanie cyklem życia certyfikatów TLS/SSL, kluczami.
IAM/PAM: MFA/2FA, konta uprzywilejowane (least privilege), polityki i audyt zarządzania hasłami/sekretami.
Kopie zapasowe: Strategia 3-2-1, harmonogramy, testy odtworzeniowe (RPO/RTO), ochrona przed ransomware (kopie offline/niemodyfikowalne).
Konteneryzacja: Bezpieczeństwo środowisk Docker i LXC/LXD.
Compliance i dokumentacja: Znajomość NIS2, uKSC, ISO 27001; tworzenie procedur IR, playbooków i rejestrów.
Awareness: Prowadzenie symulacji phishingowych i szkoleń.
CSIRT: Sporadyczna gotowość do obsługi incydentów krytycznych poza godzinami pracy.Dodatkowe atuty:
Bezpieczeństwo środowisk Microsoft (Active Directory/LDAPS).
Monitoring sieci/NDR, architektura zbierania ruchu (SPAN/TAP) i analiza anomalii.
Znajomość protokołów przemysłowych OT.
Kogo poszukujemy?
Obowiązki:
SIEM/SOC: Utrzymanie i rozwój SIEM, normalizacja logów, tworzenie reguł detekcji/korelacji oraz automatyczna reakcja (Active Response).
Obsługa incydentów (IR): Analiza alertów z XDR, obsługa incydentów zgodnie z procedurami IR i analizą wpływu (CIA).
Zarządzanie podatnościami: Skanowanie systemów, triage wyników (CVE/CVSS/KEV), koordynacja remediacji i raportowanie.
IAM / PAM / Sekrety: Utrzymanie MFA, VPN, PAM (least privilege), rotacja haseł serwisowych i audyt dostępu.
Hardening i serwery: Administracja Linux (CIS), zabezpieczanie SSH, automatyzacja (Bash/Python) oraz ochrona kontenerów (Docker, LXC/LXD).
Backup: Utrzymanie strategii 3-2-1, testy odtworzeniow…
Nadzór nad bezpieczeństwem środowiska IT, w tym rozwiązaniami VPN, EDR oraz infrastrukturą serwerową,
Udział w inicjatywach związanych z cyberbezpieczeństwem, audytami, testami bezpieczeństwa oraz analizą ciągłości działania,
Tworzenie, aktualizacja i wdrażanie procedur oraz dokumentacji IT,
Administracja i utrzymanie rozwiązań wspierających bezpieczeństwo organizacji,
Koordynacja procesu zakupu, ewidencji i zarządzania sprzętem komputerowym,
Przygotowywanie stanowisk pracy dla nowych pracowników oraz obsługa procesów związanych z odejściem użytkowników,
Zarządzanie dostępami, licencjami, domenami i certyfikatami,
Współpraca z dostawcami usług IT oraz monitorowanie jakości świadczonych przez nich usług,
Kontrola kosztów, umów i rozliczeń związanych z infrastrukturą oraz usługami IT,
Koordynacja współpracy z partnerami technologicznymi w obszarze bezpieczeństwa i infrastruktury.
Kogo poszukujemy?
Doświadczenie w administracji środowisk IT lub utrzymaniu infrastruktury,
Znajomość zagadnień związanych z bezpieczeństwem IT,
Praktyczna wiedza z zakresu VPN, ochrony stacji roboczych i zarządzania dostępami,
Doświadczenie we współpracy z dostawcami usług technologicznych,
Umiejętność tworzenia dokumentacji i procedur,
Dobra organizacja pracy oraz samodzielność w działaniu,
Komunikatywna znajomość języka angielskiego.
Czego wymagamy?
Języki:
Polski
Angielski
Jakie warunki i benefity otrzymasz?
16.8k–23.5k PLN netto/m (B2B)
B2B - Elastyczne godziny pracy (100%)
Praca zdalna: Hybrydowo
Kim jesteśmy?
Click IT Group to firma, która powstała z pasji do IT. Specjalizujemy się w rekrutacji i outsourcingu Specjalistów IT, usługach HR, RPO oraz we wdrożeniach systemów Microsoft. Mamy dekadę doświadczenia. Skutecznie łączymy pracowników i pracodawców, oraz wdrażamy systemy IT. Najważniejsze dla nas jest zadowolenie obu stron.
Czym będziesz się zajmować?
Zakres obowiązków:
Prowadzenie audytów bezpieczeństwa systemów informatycznych i ocena zabezpieczeń technicznych.
Ocena bezpieczeństwa dostawców systemów i usług IT oraz weryfikacja wymagań wobec podmiotów zewnętrznych.
Opracowywanie i opiniowanie OPZ, wymagań technicznych oraz wymagań bezpieczeństwa.
Analiza testów bezpieczeństwa, skanów podatności i audytów oraz monitorowanie zaleceń poaudytowych.
Udział w obsłudze incydentów cyberbezpieczeństwa i rekomendowanie działań zapobiegawczych.
Wspieranie dostosowania organizacji do wymagań krajowego systemu cyberbezpieczeństwa oraz tworzenie dokumentacji bezpieczeństwa, także dotyczącej AI.Warunki pracy:
Praca stacjonarna w siedzibie urzędu, w pełnym wymiarze etatu.
Praca biurowa z monitorem ekranowym powyżej 4 godzin dziennie, kontaktem bezpośrednim i telefonicznym oraz pracą zespołową.
Początkowe wynagrodzenie brutto: 11 700–12 300 PLN miesięcznie.Oferujemy:
Umowę o pracę, ruchomy czas pracy oraz świadczenia w ramach ZFŚS.
Rozwój zawodowy, mentoring, wsparcie zespołu i ścieżkę kariery.
Kogo poszukujemy?
Wymagania kluczowe:
Wykształcenie wyższe i co najmniej 3 lata stażu pracy ogółem albo wykształcenie średnie i co najmniej 5 lat stażu pracy ogółem.
Udokumentowane doświadczenie w ochronie danych osobowych, bezpieczeństwie informacji, zarządzaniu ryzykiem, bezpieczeństwie systemów IT lub ciągłością działania.
Udokumentowana znajomość krajowych i europejskich przepisów dotyczących ochrony danych osobowych i bezpieczeństwa informacji, w tym RODO.
Znajomość ISO 27001 lub innych norm i standardów bezpieczeństwa informacji albo ciągłości działania.Dodatkowe atuty:
Średniozaawansowana obsługa pakietu MS Office.
Studia podyplomowe, kursy lub szkolenia z ochrony danych, bezpieczeństwa informacji, zarządzania ryzykiem, audytów lub ciągłości działania.
Samodzielność, myślenie analityczne, stosowanie procedur, rozwiązywanie problemów i dzielenie się wiedzą.
Czego wymagamy?
3 lata doświadczenia n…
Responsibilities:
Monitor and assess cloud security posture across AWS, Azure and GCP.
Deploy and maintain CNAPP, vulnerability detection, WAF and firewall capabilities.
Develop automation for security self-verification, asset inventory and alerting.
Support compliance assessments against NIST 800-53, OWASP, GDPR, ISO and SOC 2.
Collaborate on detection rules and incident response, including occasional Incident Coordinator duties.
Track security technology developments and recommend improvements.What we offer:
Contract of Employment, IP Tax Relief up to 40%, private medical coverage, Multisport, life insurance, Employee Stock Purchase Plan with a 15% discount, Employee Pension Plan with 3.5% of gross monthly salary, annual salary increases and bonuses.
An 8-hour working day including a 30-minute lunch break, with hybrid or remote work.
Kogo poszukujemy?
Basic requirements:
At least 3 years of professional experience in software engineering, DevOps or security engineering within virtualized systems.
Good understanding of AWS, Azure and GCP, cybersecurity and compliance frameworks including NIST, ISO and FedRAMP.
Experience with Docker containerization and Kubernetes orchestration.
Ability to write automation in Python, JavaScript/Node.js, Bash or Azure CLI.
Knowledge of Azure DevOps Pipelines or GitHub Actions, Git version control, basic Linux administration and Elastic Stack.
Understanding of network protocols, topologies and firewall/WAF configuration.
Good interpersonal and collaboration skills, curiosity and ability to learn quickly.Preferred skills:
Familiarity with Wiz, Prisma Cloud or Kyverno policy management.
Bachelor’s or Master’s degree in computer science, software engineering or a related field.
Czego wymagamy?
3 lata doświadczenia na podobnym stanowisku
Znajomości:
Cloud security
Cybersecurity
AWS
Azure
GCP
Docker
Kubernetes
Python
WAF
FirewallMile widziane:
Azure DevOps
LinuxJęzyki:
Angielski
Polski
Jakie warunki i ben…
Czym będziesz się zajmować?
Project and role:
Coordinate and drive the remediation of security findings from penetration tests and vulnerability scans.
Act as the central technical coordinator, ensuring vulnerabilities are assessed, prioritised and resolved with development and infrastructure teams.
Work in a hybrid model from Gdynia, Gdańsk, Warszawa or Łódź, with two or three days per week from the office.
Work in an international environment with daily exposure to English and flexible work organization.Responsibilities:
Coordinate security testing outcomes and assess and prioritise vulnerabilities.
Drive remediation activities across multiple stakeholders.
Manage stakeholder communication and explain security topics to technical and non-technical audiences.
Establish and follow governance and reporting processes.
Kogo poszukujemy?
Key requirements:
Strong understanding of application and infrastructure security.
Experience in vulnerability management and remediation processes.
Ability to analyse vulnerability scan results and penetration testing reports.
Knowledge of CVE, CWE and CVSS standards.
Strong risk assessment and prioritisation skills.
Experience coordinating remediation across multiple stakeholders.
Excellent communication skills and the ability to explain complex security topics clearly.
Experience working in regulated environments.
Experience with vulnerability management tools, vulnerability scanners, penetration testing reports and Jira.
Ability to work in English in international teams.Nice to have:
Banking sector experience.
Czego wymagamy?
5 lat doświadczenia na podobnym stanowisku
Znajomości:
Application Security
Infrastructure Security
Risk Assessment
Prioritization
KomunikacjaMile widziane:
Vulnerability Management
Remediation Processes
Vulnerability Scan Analysis
Penetration Testing Reports
CVE
CWEJęzyki:
Angielski
Jakie warunki i benefity otrzymasz?
20k–24k PLN netto/m (B2B)
B2B - Elastyczne godziny pracy (100%)
Praca zdalna: Hybry…
Praca cybersecurity w Polsce - bezpieczenstwo IT i pentesting
Cybersecurity to jedna z najszybciej rosnących specjalizacji na polskim rynku IT. Ataki ransomware, regulacje NIS2 i DORA oraz rosnąca świadomość firm napędzają zapotrzebowanie na specjalistów od bezpieczeństwa. W Polsce najbardziej poszukiwani są: Security Engineer (budowanie zabezpieczeń), SOC Analyst (monitoring zagrożeń), Pentester (testy penetracyjne) i specjaliści od compliance (ISO 27001, RODO). Certyfikaty OSCP, CEH, CISSP i CompTIA Security+ są cenione przez pracodawców i przekładają się bezpośrednio na wynagrodzenie.
- Widełki junior
- 8 000 - 13 000 zł brutto
- Widełki mid
- 15 000 - 24 000 zł brutto
- Widełki senior
- 22 000 - 38 000 zł brutto
- Kluczowe umiejętności
- SIEM, pentesting, Python, sieci TCP/IP, ISO 27001, OSCP/CEH
- Popularne role
- Security Engineer, SOC Analyst, Pentester, CISO, GRC Analyst
Cybersecurity to rynek specjalistów - dobrzy seniorzy mogą wybierać spośród wielu ofert. Certyfikat OSCP jest szczególnie ceniony przy rolach pentesterskich.