A Paks II. Zrt.-nél folyó feladatok - új paksi telephelyű atomerőműves blokkok létesítésének előkészítése - ellátásához keresünk Szenior IT biztonsági szakértő munkatársat.
Feladatok
- A vállalat IT infrastruktúrájának és alkalmazásainak rendszeres biztonsági felmérése (sérülékenységvizsgálatok, penetrációs tesztek tesztek támogatása, stb.), sebezhetőségek és fenyegetések azonosítása, valamint ezek kezelésére javaslatok kidolgozása.
- A társasági IT biztonsági házirendek, eljárásrendek és irányelvek kidolgozása, folyamatosa karbantartása, valamint azok betartásának ellenőrzése.
- A hálózati eszközök, szerverek és végpontok védelmének folyamatos fejlesztése, tűzfalak, behatolásérzékelő rendszerek és egyéb védelmi megoldások konfigurálása és karbantartása.
- IT biztonsági események monitorozása, kivizsgálása, incidensek elhárítása és utógondozása, megelőző intézkedések kidolgozása.
- Új IT-biztonsági megoldások (pl. tűzfalak, IDS/IPS, VPN, endpoint security, WAF, EDR, XDR, IAM, stb.) kiválasztása, közreműködés az implementálásukban.
- IT-biztonsági rendszerek konfigurálása, működésük monitorozása.
- A biztonsági információ- és eseménykezelő (SIEM) rendszer működtetése, naplóelemzések végzése, valamint automatizált riasztások és jelentések beállítása.
- SOC funkciók kialakítása, működésének fenntartása, threat hunting, támadási mintázatok azonosítása.
Elvárások
- szakirányú műszaki/informatikai felsőfokú végzettség
- legalább 8 év informatikai vagy információbiztonsági területen szerzett elméleti és gyakorlati tapasztalat
- középszintű angol nyelvtudás
- hálózatbiztonságról, alkalmazásbiztonságról, és adatvédelemről szerzett tapasztalat
- kriptográfiai módszerekkel kapcsolatos ismeretek (pl. AES, RSA, TLS/SSL)
- tűzfalak, IDS/IPS, VPN-ek, és végpontvédelmi megoldások konfigurálása terén szerzett tapasztalat
- tapasztalat cloud platformok biztonságával kapcsolatban
- Zero Trust architektúra és DevSecOps koncepciók ismerete
- mélyreható tudás TCP/IP protokollokról, routingról és switchingről
- hálózati támadások (pl. DDoS, ARP spoofing) felismerése és védekezés ellenük
- hozzáférés-kezelési megoldások (IAM) konfigurálásában szerzett tapasztalat
- rendszerek és hálózatok monitorozásásában szerzett tapasztalat
Készségek
- jó szervezőkészség
- önállóság
- gyakorlatiasság
- megbízhatóság
- rugalmasság
- precizitás
- terhelhetőség
- jó kommunikációs és problémamegoldó készség
Előnyt jelent
- informatikai, információ- és IT biztonsági szabványok, ajánlások ismerete.
- eseménykezelő (SIEM) rendszerek üzemeltetése terén szerzett tapasztalat (pl. Splunk)
- informatikai infrastruktúra (hálózat, kiszolgálók, munkaállomások, alkalmazások) üzemeltetése vagy IT biztonsági rendszerek (tűzfal, IDS/IPS, SIEM, AV stb.) adminisztrálása területén szerzett tapasztalat.
Amit kínálunk
- Magyarország legnagyobb energetikai beruházásában való aktív részvétel
- versenyképes jövedelem és széleskörű juttatási csomag
- folyamatos szakmai fejlődés és kihívásokkal teli, felelősségteljes feladatok
Munkavégzés helye
A jelentkezéseket a lenti "JELENTKEZEM" gombra kattintás utáni regisztrációval várjuk!