Specjalista / Specjalistka ds. Zarządzania Podatnościami

Warszawa

praca hybrydowa / umowa o pracę

Dołącz do nas!

Szukamy osoby, która będzie analizować podatności wykrywane w systemach, aplikacjach i infrastrukturze IT oraz pilnować, aby ryzyka z nimi związane były właściwie obsłużone. To stanowisko dla osoby, która lubi pracę techniczną, potrafi wyciągać wnioski z danych i nie traktuje raportu ze skanera jako gotowej odpowiedzi. W tej roli ważna jest dokładność, samodzielność i umiejętność rozmowy z zespołami technicznymi.

W naszym zespole będziesz odpowiadać za:

 

  • Analizę i weryfikację wyników skanowań podatności systemów, aplikacji, infrastruktury IT, urządzeń sieciowych i środowisk chmurowych.
  • Budowę narzędzi automatyzujących analizę, obsługę i raportowanie podatności.
  • Ocenę znaczenia podatności oraz priorytetyzację działań z uwzględnieniem CVE, CVSS, ekspozycji systemu, dostępności exploita i znaczenia systemu dla banku.
  • Przygotowywanie rekomendacji działań naprawczych dla właścicieli systemów, administratorów i zespołów IT.
  • Monitorowanie statusu działań naprawczych oraz weryfikację, czy podjęte działania usunęły podatność albo ograniczyły związane z nią ryzyko.
  • Identyfikację błędów konfiguracyjnych, braków w pokryciu skanowaniem oraz problemów wynikających z niepełnej informacji o zasobach.
  • Współpracę z właścicielami systemów, zespołami infrastruktury, zespołami aplikacyjnymi oraz przygotowywanie raportów, zestawień i informacji o podatnościach, zaległościach, trendach oraz skuteczności działań naprawczych.

Ta praca jest dla Ciebie, jeśli:

 

  • Posiadasz ukończone studia wyższe.
  • Masz doświadczenie w obszarze cyberbezpieczeństwa, administracji systemami, infrastrukturą IT albo zarządzania podatnościami.
  • Posiadasz wiedzę z zakresu bezpieczeństwa systemów informacyjnych, systemów operacyjnych, sieci, aplikacji oraz infrastruktury IT.
  • Znasz proces zarządzania podatnościami, w tym analizę wyników skanowań, priorytetyzacji podatności, rekomendowania działań naprawczych oraz weryfikację ich skuteczności.
  • Znasz pojęcia takie jak CVE, CVSS, exploit, false positive, remediation, mitigation, hardening oraz patch management i masz doświadczenie z narzędziami klasy vulnerability management albo innymi narzędziami wspierającymi ocenę bezpieczeństwa środowiska IT.
  • Potrafisz analizować problemy, proponować konkretne rozwiązania, przygotowywać dokumentację, zestawienia i raporty oraz uzasadniać swoje rekomendacje.
  • W przypadku przedstawienia oferty zatrudnienia dostarczysz w terminie 10 dni zaświadczenie o niekaralności w związku z Ustawą z dnia 12 kwietnia 2018 r. o zasadach pozyskiwania informacji o niekaralności osób ubiegających się o zatrudnienie i osób zatrudnionych w podmiotach sektora finansowego.

Oferujemy Ci:

 

  • Premię uzależnioną od wyników i zaangażowania. 
  • Prywatną opiekę medyczną dla Ciebie i Twojej rodziny na preferencyjnych warunkach.
  • Kartę MultiSport i Ubezpieczenie Grupowe na korzystnych warunkach.
  • System szkoleń i programów rozwojowych.
  • Dostęp do Wewnętrznej Giełdy Pracy.