Specjalista / Specjalistka ds. Zarządzania Podatnościami
Warszawa
praca hybrydowa / umowa o pracę
Dołącz do nas!
Szukamy osoby, która będzie analizować podatności wykrywane w systemach, aplikacjach i infrastrukturze IT oraz pilnować, aby ryzyka z nimi związane były właściwie obsłużone. To stanowisko dla osoby, która lubi pracę techniczną, potrafi wyciągać wnioski z danych i nie traktuje raportu ze skanera jako gotowej odpowiedzi. W tej roli ważna jest dokładność, samodzielność i umiejętność rozmowy z zespołami technicznymi.
W naszym zespole będziesz odpowiadać za:
- Analizę i weryfikację wyników skanowań podatności systemów, aplikacji, infrastruktury IT, urządzeń sieciowych i środowisk chmurowych.
- Budowę narzędzi automatyzujących analizę, obsługę i raportowanie podatności.
- Ocenę znaczenia podatności oraz priorytetyzację działań z uwzględnieniem CVE, CVSS, ekspozycji systemu, dostępności exploita i znaczenia systemu dla banku.
- Przygotowywanie rekomendacji działań naprawczych dla właścicieli systemów, administratorów i zespołów IT.
- Monitorowanie statusu działań naprawczych oraz weryfikację, czy podjęte działania usunęły podatność albo ograniczyły związane z nią ryzyko.
- Identyfikację błędów konfiguracyjnych, braków w pokryciu skanowaniem oraz problemów wynikających z niepełnej informacji o zasobach.
- Współpracę z właścicielami systemów, zespołami infrastruktury, zespołami aplikacyjnymi oraz przygotowywanie raportów, zestawień i informacji o podatnościach, zaległościach, trendach oraz skuteczności działań naprawczych.
Ta praca jest dla Ciebie, jeśli:
- Posiadasz ukończone studia wyższe.
- Masz doświadczenie w obszarze cyberbezpieczeństwa, administracji systemami, infrastrukturą IT albo zarządzania podatnościami.
- Posiadasz wiedzę z zakresu bezpieczeństwa systemów informacyjnych, systemów operacyjnych, sieci, aplikacji oraz infrastruktury IT.
- Znasz proces zarządzania podatnościami, w tym analizę wyników skanowań, priorytetyzacji podatności, rekomendowania działań naprawczych oraz weryfikację ich skuteczności.
- Znasz pojęcia takie jak CVE, CVSS, exploit, false positive, remediation, mitigation, hardening oraz patch management i masz doświadczenie z narzędziami klasy vulnerability management albo innymi narzędziami wspierającymi ocenę bezpieczeństwa środowiska IT.
- Potrafisz analizować problemy, proponować konkretne rozwiązania, przygotowywać dokumentację, zestawienia i raporty oraz uzasadniać swoje rekomendacje.
- W przypadku przedstawienia oferty zatrudnienia dostarczysz w terminie 10 dni zaświadczenie o niekaralności w związku z Ustawą z dnia 12 kwietnia 2018 r. o zasadach pozyskiwania informacji o niekaralności osób ubiegających się o zatrudnienie i osób zatrudnionych w podmiotach sektora finansowego.
Oferujemy Ci:
- Premię uzależnioną od wyników i zaangażowania.
- Prywatną opiekę medyczną dla Ciebie i Twojej rodziny na preferencyjnych warunkach.
- Kartę MultiSport i Ubezpieczenie Grupowe na korzystnych warunkach.
- System szkoleń i programów rozwojowych.
- Dostęp do Wewnętrznej Giełdy Pracy.