Firma: People Profilers
Lokalizacja: Central Business District (CBD), Singapur
Wynagrodzenie: $9,000 - $12,500 miesięcznie
Rodzaj zatrudnienia: Stałe stanowisko
Obowiązki
- Koordynacja i wykonywanie podstawowych operacyjnych funkcji cyberbezpieczeństwa, takich jak obsługa incydentów, odpowiedzi, zarządzanie podatnościami, testy penetracyjne, bezpieczeństwo aplikacji, zapobieganie wyciekom danych i zarządzanie tożsamością/dostępem.
- Uczestnictwo w planowaniu odpowiedzi i działaniach naprawczych.
- Przegląd konfiguracji systemów i projektów w celu zapewnienia zgodności z kontrolami i standardami bezpieczeństwa.
- Przeprowadzanie ocen cyberbezpieczeństwa i ocena proponowanych zmian lub realizacja planów działań mających na celu zwiększenie odporności na zagrożenia.
- Projektowanie, wdrażanie, obsługa i utrzymanie narzędzi bezpieczeństwa oraz zaawansowanych rozwiązań wykrywających pod minimalnym nadzorem.
- Zwiększanie operacji w cyberbezpieczeństwie poprzez udoskonalenia procesów i zaangażowanie interesariuszy.
- Przewodzenie udoskonaleniom funkcji cyberbezpieczeństwa poprzez identyfikację dostawców, opracowanie zakresu, przegląd umów, negocjacje i zamówienia.
- Realizacja i komunikacja strategii w zakresie cyberbezpieczeństwa z wyznaczonymi celami, śledzeniem i raportowaniem.
- Ustanawianie i egzekwowanie procedur bezpieczeństwa, wytycznych i standardów dla użytkowników i administratorów systemów IT.
- Współpraca z innymi funkcjami IT w celu eliminacji luk w zabezpieczeniach oraz doradztwa w zakresie bezpieczeństwa.
- Ocena i proponowanie usprawnień dotyczących bezpieczeństwa chmur oraz wdrażanie rozwiązań ochrony danych.
- Wykazywanie się silnym zrozumieniem metodologii zarządzania API i integracji aplikacji.
- Wykonywanie dodatkowych obowiązków zgodnie z poleceniem.
Wymagania
- Stopień licencjata w dziedzinie IT lub pokrewnej.
- Minimum 9 lat doświadczenia w IT i/lub bezpieczeństwie cybernetycznym.
- Co najmniej 5 lat doświadczenia w firmie świadczącej usługi bezpieczeństwa informacji lub w dziale cyberbezpieczeństwa.
- Preferowane zaawansowane certyfikaty GIAC w dziedzinach Obrony Cybernetycznej, Testów Penetracyjnych lub Informatyki Śledczej i Reagowania na Incydenty (np. GPEN, GWAPT, GCIH).
- Preferowany jest certyfikat CISSP lub równoważny certyfikat zawodowy.
- Silna znajomość wschodzących technologii, takich jak inteligentna automatyzacja, sztuczna inteligencja (AI) i uczenie maszynowe (ML).
- Silna znajomość nowoczesnych komponentów technologii chmurowych i wzorców wdrażania.
- Preferowany certyfikat z zakresu bezpieczeństwa chmur (np. CCSP, CCSE, AZ 500, GCSA, CompTIA Cloud+).
- Doświadczenie w tworzeniu oprogramowania za pomocą Pythona lub innych języków skryptowych.
- Silna znajomość implementacji REST API.
- Biegła znajomość języka angielskiego w mowie i piśmie.
- Doświadczenie z rozwiązaniami SIEM i zarządzaniem dziennikami; zalecane są rozwiązania SOAR