Ekspertka/Ekspert ds. DFIR (L3)
Podsumowanie oferty

(Podsumowanie wygenerowane przez AI na bazie pełnej treści ogłoszenia rekrutacyjnego)

Oferta obejmuje udział w kompleksowej analizie incydentów bezpieczeństwa zgodnie z metodykami NIST oraz regulacjami NIS2 i KSC. Praca dotyczy informatyki śledczej (DFIR) oraz zarządzania łańcuchem dowodowym. Wykorzystywane narzędzia to m.in. EnCase, FTK, Autopsy, Volatility, Magnet AXIOM, CAPEv2 Sandbox, SIEM, MISP. Zakres obowiązków obejmuje wykrywanie incydentów, analizę, raportowanie oraz wdrażanie działań naprawczych. Oferowana jest stała premia i benefity pozapłacowe.

Ekspertka/Ekspert ds. DFIR (L3)

Firma: Polskie Elektrownie Jądrowe sp. z o.o.

od: 26 sierpnia 2026
do: 25 września 2026
16 000 - 21 000brutto/ mies.umowa o pracę (pełny etat)
Szczegóły wynagrodzenia
stała podstawa wynagrodzenia
stała premia (np. kwartalna, roczna)
Parametry oferty
poziom:expert
tryb pracy: hybrydowa
lokalizacja:Warszawa, mazowieckie
Warszawa, mazowieckie

Wymagania

Technologie wymagane

XDR
DLP
SIEM

Nasze wymagania

  • Wykształcenie wyższe (informatyka, cyberbezpieczeństwo, inżynieria komputerowa, telekomunikacja lub kierunki pokrewne).
  • Znajomość metodyki reagowania na incydenty zgodnie z NIST SP 800-61 Rev. 2.
  • Znajomość zasad informatyki śledczej zgodnych z NIST SP 800-86.
  • Znajomość NIST Cybersecurity Framework (CSF 2.0).
  • Znajomość wytycznych NIST SP 800-184.
  • Znajomość zasad zachowania ciągłości łańcucha dowodowego (Chain of Custody) oraz wymogów dotyczących dopuszczalności dowodów cyfrowych w postępowaniach prawnych.
  • Znajomość zagadnień związanych z analizą dysków oraz systemów plików (NTFS, ext4, APFS).
  • Znajomość analizy logów systemowych, sieciowych i aplikacyjnych (Windows Event Log, Syslog, Firewall, Proxy).
  • Znajomość architektury sieci, protokołów sieciowych oraz środowisk chmurowych.
  • Znajomość podstaw analizy malware, w tym analizy statycznej i dynamicznej oraz technik sandboxingu.
  • Znajomość zagadnień związanych z compliance, w szczególności NIS2, KSC, ISO/IEC 27001 oraz RODO.
  • Minimum 3-5 lat doświadczenia w zespole SOC, CSIRT lub CERT.
  • Doświadczenie w prowadzeniu analiz powłamaniowych (post-mortem), obejmujących pełny cykl obsługi incydentu, od detekcji do przygotowania raportu końcowego.
  • Doświadczenie w przygotowywaniu formalnych raportów dotyczących incydentów bezpieczeństwa.
  • Praktyczna znajomość narzędzi EnCase, FTK (Forensic Toolkit), Autopsy/Sleuth Kit, Volatility, Rekall, Magnet AXIOM, CAPEv2 Sandbox oraz rozwiązań klasy SIEM, MISP lub narzędzi równoważnych.
  • Znajomość języka angielskiego na poziomie minimum B2.

Mile widziane

  • Doświadczenie w organizacjach objętych obowiązkami wynikającymi z NIS2 oraz KSC.
  • Certyfikaty CompTIA Security+, CySA+, GCFA, GCIH, GREM lub równoważne.

Twój zakres obowiązków

  • Prowadzenie kompleksowej analizy incydentów bezpieczeństwa, od ich wykrycia do opracowania raportu końcowego.
  • Zabezpieczanie materiału dowodowego (obrazy dysków, zrzuty pamięci, logi) z zachowaniem ciągłości łańcucha dowodowego.
  • Identyfikacja wektora ataku, zakresu kompromitacji oraz źródła incydentu.
  • Przygotowywanie formalnych raportów poincydentowych na potrzeby Jednostki Organizacyjnej, Zarządu, Audytu oraz w celu realizacji obowiązków regulacyjnych NIS2/KSC.
  • Rekomendowanie i wdrażanie działań naprawczych oraz usprawnień procesu reagowania na incydenty (lessons learned).
  • Udział w opracowywaniu i aktualizacji planów reagowania na incydenty (Incident Response Plan) oraz procedur DFIR.
  • Tworzenie oraz utrzymywanie laboratoriów DFIR wraz z udziałem w procesie zakupu sprzętu i oprogramowania.
  • Współtworzenie oraz udział w testach i ćwiczeniach (tabletop exercises, symulacje ataków) weryfikujących gotowość organizacji.
  • Prowadzenie dokumentacji technicznej narzędzi, systemów oraz laboratoriów.
  • Udział w szkoleniach, warsztatach, konferencjach oraz ćwiczeniach zewnętrznych i wewnętrznych, z inicjatywy pracodawcy lub własnej.

Informacje dodatkowe

Zgodnie z regulacjami obowiązującymi w Spółce każdy pracownik po zatrudnieniu musi posiadać poświadczenie bezpieczeństwa osobowego upoważniające do dostępu do informacji niejawnych oznaczonych klauzulą co najmniej „poufne” lub wyrazić gotowość do poddania się, po zatrudnieniu, postępowaniu sprawdzającemu w celu uzyskania takiego poświadczenia.

Informacja dotycząca nazwy stanowiska

Nazwa stanowiska użyta w niniejszym ogłoszeniu ma charakter rekrutacyjny i służy uproszczeniu identyfikacji roli na rynku pracy. Stanowisko, na które zostanie zatrudniona wybrana osoba, może funkcjonować w organizacji pod inną nazwą zgodną z wewnętrzną strukturą i systematyką stanowisk.

To oferujemy

  • Możliwości rozwoju zawodowego oraz ciekawe wyzwania.
  • Udział w unikalnym na skalę Polski projekcie inwestycyjnym o charakterze strategicznym.
  • Praca w ambitnym i dynamicznie rozwijającym się zespole.
  • Atmosferę wsparcia i współpracy.
  • Atrakcyjne wynagrodzenie i system nagradzania.
  • Benefity pozapłacowe.
  • Umowę o pracę.
  • Praca hybrydowa zgodnie z zasadami obowiązującymi u pracodawcy.
Ekspertka/Ekspert ds. DFIR (L3)
16k–21k zł / mies. (UoP)
Zgłaszam się do:
Polskie Elektrownie Jądrowe sp. z o.o.
Warszawa, mazowieckie
Pracodawca zbiera zgłoszenia przez swój system.
Przejdziesz na zewnętrzny formularz.

Klikając w przycisk „Aplikuj” potwierdzasz, że zapoznałeś(‑łaś) się i akceptujesz Regulamin serwisu.



This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Brakuje Ci informacji?

  • Upewnij się, że w treści nie ma tego, czego szukasz.
  • Zadaj pytanie, jeśli potrzebujesz więcej szczegółów dotyczących powyższej oferty.
  • Przekażemy Twoje pytanie do pracodawcy i postaramy się dostarczyć odpowiedź w ciągu 3 dni roboczych.

Udostępnij ofertę