Starszy Specjalista ds. Zarządzania Podatnościami (m/k/os.)

Asseco PolandWróć do listy Miejsce pracy: Warszawafull timeSenior
Activeverified 8h ago

Job description

Co będzie Ci potrzebne, aby móc wykonywać zadania?Minimum 5 lat doświadczenia w obszarze cyberbezpieczeństwa lub bezpieczeństwa IT, w tym co najmniej 2 lata doświadczenia w obszarze zarządzania podatnościami (Vulnerability Management), skanowania bezpieczeństwa lub bezpieczeństwa infrastruktury i aplikacji, Praktyczna znajomość pełnego procesu zarządzania podatnościami: identyfikacja, analiza, priorytetyzacja, koordynacja działań naprawczych, weryfikacja skuteczności remediacji oraz raportowanie, Doświadczenie w pracy z narzędziami klasy Tenable, Qualys, Rapid7 lub innymi rozwiązaniami do skanowania podatności, Dobra znajomość systemów Windows i Linux oraz zagadnień sieciowych, pozwalająca na ocenę podatności i rekomendowanie adekwatnych działań naprawczych, Umiejętność analizy ryzyka oraz priorytetyzacji podatności w oparciu o rzeczywiste scenariusze zagrożeń i ścieżki ataku, Doświadczenie we współpracy z zespołami infrastrukturalnymi, deweloperskimi, bezpieczeństwa oraz właścicielami systemów, Umiejętność analizowania dużych wolumenów danych oraz wyciągania praktycznych wniosków, Komunikatywność, samodzielność i umiejętność skutecznego prowadzenia uzgodnień z interesariuszami technicznymi i biznesowymi, Znajomość języka angielskiego na poziomie minimum B2 umożliwiająca pracę z dokumentacją techniczną, analizę publikacji bezpieczeństwa oraz komunikację z dostawcami, Wykształcenie wyższe informatyczne lub pokrewne. Mile widziane: Doświadczenie w pracy z rozwiązaniami bezpieczeństwa środowisk chmurowych (Azure, AWS, GCP lub OCI), Znajomość integracji narzędzi bezpieczeństwa z systemami workflow i CMDB (np. Jira), Doświadczenie w obszarze DevSecOps, bezpieczeństwa kontenerów oraz skanowania bezpieczeństwa w procesach CI/CD, Znajomość frameworków i standardów związanych z zarządzaniem podatnościami oraz oceną ryzyka, Doświadczenie we współpracy przy testach penetracyjnych, security assessmentach lub przeglądach bezpieczeństwa aplikacji, Certyfikaty z obszaru cyberbezpieczeństwa, np. Security+, CISSP, CISM, CEH lub certyfikaty bezpieczeństwa dostawców chmurowych.
  • Minimum 5 lat doświadczenia w obszarze cyberbezpieczeństwa lub bezpieczeństwa IT, w tym co najmniej 2 lata doświadczenia w obszarze zarządzania podatnościami (Vulnerability Management), skanowania bezpieczeństwa lub bezpieczeństwa infrastruktury i aplikacji,
  • Praktyczna znajomość pełnego procesu zarządzania podatnościami: identyfikacja, analiza, priorytetyzacja, koordynacja działań naprawczych, weryfikacja skuteczności remediacji oraz raportowanie,
  • Doświadczenie w pracy z narzędziami klasy Tenable, Qualys, Rapid7 lub innymi rozwiązaniami do skanowania podatności,
  • Dobra znajomość systemów Windows i Linux oraz zagadnień sieciowych, pozwalająca na ocenę podatności i rekomendowanie adekwatnych działań naprawczych,
  • Umiejętność analizy ryzyka oraz priorytetyzacji podatności w oparciu o rzeczywiste scenariusze zagrożeń i ścieżki ataku,
  • Doświadczenie we współpracy z zespołami infrastrukturalnymi, deweloperskimi, bezpieczeństwa oraz właścicielami systemów,
  • Umiejętność analizowania dużych wolumenów danych oraz wyciągania praktycznych wniosków,
  • Komunikatywność, samodzielność i umiejętność skutecznego prowadzenia uzgodnień z interesariuszami technicznymi i biznesowymi,
  • Znajomość języka angielskiego na poziomie minimum B2 umożliwiająca pracę z dokumentacją techniczną, analizę publikacji bezpieczeństwa oraz komunikację z dostawcami,
  • Wykształcenie wyższe informatyczne lub pokrewne.

Mile widziane:

  • Doświadczenie w pracy z rozwiązaniami bezpieczeństwa środowisk chmurowych (Azure, AWS, GCP lub OCI),
  • Znajomość integracji narzędzi bezpieczeństwa z systemami workflow i CMDB (np. Jira),
  • Doświadczenie w obszarze DevSecOps, bezpieczeństwa kontenerów oraz skanowania bezpieczeństwa w procesach CI/CD,
  • Znajomość frameworków i standardów związanych z zarządzaniem podatnościami oraz oceną ryzyka,
  • Doświadczenie we współpracy przy testach penetracyjnych, security assessmentach lub przeglądach bezpieczeństwa aplikacji,
  • Certyfikaty z obszaru cyberbezpieczeństwa, np. Security+, CISSP, CISM, CEH lub certyfikaty bezpieczeństwa dostawców chmurowych.
Czym będziesz się zajmować? Zarządzać procesem identyfikacji, analizy i priorytetyzacji podatności technicznych, Współpracować z zespołami IT i deweloperskimi przy planowaniu oraz koordynacji działań naprawczych, Monitorować nowe zagrożenia i oceniać ich wpływ na środowisko organizacji, Analizować wyniki skanów bezpieczeństwa oraz rekomendować adekwatne działania ograniczające ryzyko, Rozwijać proces Vulnerability Management oraz wspierać jego automatyzację i integrację z narzędziami organizacji, Przygotowywać raporty i wskaźniki dotyczące poziomu bezpieczeństwa oraz efektywności procesu, Uczestniczyć w realizacji testów bezpieczeństwa i analizie ich wyników, Wspierać budowanie cyberodporności jednej z największych firm technologicznych w Polsce.Czym będziesz się zajmować? Zarządzać procesem identyfikacji, analizy i priorytetyzacji podatności technicznych, Współpracować z zespołami IT i deweloperskimi przy planowaniu oraz koordynacji działań naprawczych, Monitorować nowe zagrożenia i oceniać ich wpływ na środowisko organizacji, Analizować wyniki skanów bezpieczeństwa oraz rekomendować adekwatne działania ograniczające ryzyko, Rozwijać proces Vulnerability Management oraz wspierać jego automatyzację i integrację z narzędziami organizacji, Przygotowywać raporty i wskaźniki dotyczące poziomu bezpieczeństwa oraz efektywności procesu, Uczestniczyć w realizacji testów bezpieczeństwa i analizie ich wyników, Wspierać budowanie cyberodporności jednej z największych firm technologicznych w Polsce.Czym będziesz się zajmować? Zarządzać procesem identyfikacji, analizy i priorytetyzacji podatności technicznych, Współpracować z zespołami IT i deweloperskimi przy planowaniu oraz koordynacji działań naprawczych, Monitorować nowe zagrożenia i oceniać ich wpływ na środowisko organizacji, Analizować wyniki skanów bezpieczeństwa oraz rekomendować adekwatne działania ograniczające ryzyko, Rozwijać proces Vulnerability Management oraz wspierać jego automatyzację i integrację z narzędziami organizacji, Przygotowywać raporty i wskaźniki dotyczące poziomu bezpieczeństwa oraz efektywności procesu, Uczestniczyć w realizacji testów bezpieczeństwa i analizie ich wyników, Wspierać budowanie cyberodporności jednej z największych firm technologicznych w Polsce.Czym będziesz się zajmować?Czym będziesz się zajmować?Zarządzać procesem identyfikacji, analizy i priorytetyzacji podatności technicznych, Współpracować z zespołami IT i deweloperskimi przy planowaniu oraz koordynacji działań naprawczych, Monitorować nowe zagrożenia i oceniać ich wpływ na środowisko organizacji, Analizować wyniki skanów bezpieczeństwa oraz rekomendować adekwatne działania ograniczające ryzyko, Rozwijać proces Vulnerability Management oraz wspierać jego automatyzację i integrację z narzędziami organizacji, Przygotowywać raporty i wskaźniki dotyczące poziomu bezpieczeństwa oraz efektywności procesu, Uczestniczyć w realizacji testów bezpieczeństwa i analizie ich wyników, Wspierać budowanie cyberodporności jednej z największych firm technologicznych w Polsce.
  • Zarządzać procesem identyfikacji, analizy i priorytetyzacji podatności technicznych,
  • Współpracować z zespołami IT i deweloperskimi przy planowaniu oraz koordynacji działań naprawczych,
  • Monitorować nowe zagrożenia i oceniać ich wpływ na środowisko organizacji,
  • Analizować wyniki skanów bezpieczeństwa oraz rekomendować adekwatne działania ograniczające ryzyko,
  • Rozwijać proces Vulnerability Management oraz wspierać jego automatyzację i integrację z narzędziami organizacji,
  • Przygotowywać raporty i wskaźniki dotyczące poziomu bezpieczeństwa oraz efektywności procesu,
  • Uczestniczyć w realizacji testów bezpieczeństwa i analizie ich wyników,
  • Wspierać budowanie cyberodporności jednej z największych firm technologicznych w Polsce.