Product Security & PSIRT Specialist (f / m/x) - Senior
Indie, PolskaWichtige Merkmale des Angebots
Mind. 5 Jahre Erfahrung
Vollzeit
Remote-Arbeit - kein Pendeln
Opis
Poszukujemy Specjalisty ds. PSIRT i bezpieczeństwa produktów, który wesprze działania związane z bezpieczeństwem produktów oraz skoordynowanym ujawnianiem luk w zabezpieczeniach (CVD) w globalnym środowisku. Rola koncentruje się na koordynowaniu pełnego cyklu obsługi luk w zabezpieczeniach i ujawniania dla produktów, ściśle współpracując z badaczami bezpieczeństwa, klientami, dostawcami, zespołami inżynieryjnymi, zarządzaniem produktem, działem prawnym, komunikacji i wsparcia. W przeciwieństwie do tradycyjnych ról zarządzania lukami w zabezpieczeniach IT, które koncentrują się głównie na skanowaniu infrastruktury, łatach i usuwaniu, ta pozycja jest ukierunkowana na zarządzanie lukami w zabezpieczeniach produktów i cyberbezpieczeństwo w całym cyklu życia produktu. Osoba na tym stanowisku będzie koordynować raporty o lukach, oceniać i śledzić działania związane z ujawnieniem, wspierać procesy usuwania, przygotowywać komunikaty bezpieczeństwa i zapewniać, że luki są obsługiwane zgodnie z zdefiniowanymi procesami i standardami branżowymi. To przede wszystkim rola koordynacji zarządzania lukami i kontaktów z interesariuszami, a nie głęboko techniczna pozycja badawcza dotycząca luk. Idealny kandydat powinien czuć się komfortowo reprezentując funkcję PSIRT niezależnie i profesjonalnie komunikować się z zewnętrznymi badaczami bezpieczeństwa i klientami.
Benefity
Zróżnicowane portfolio klientów
Szeroki wachlarz technologii
Stabilne zatrudnienie
Możliwość pracy zdalnej
Kontrakty z globalnymi markami
Great Place to Work w Europie
Wielu ekspertów, od których możesz się uczyć
Otwarty i dostępny zarząd
Wymagania
Co najmniej 5-letnie doświadczenie w dziedzinie cyberbezpieczeństwa z doświadczeniem w zakresie bezpieczeństwa produktów, zarządzania lukami w zabezpieczeniach, PSIRT, CERT/CSIRT lub reakcji na incydenty
Praktyczne zrozumienie skoordynowanego ujawniania luk w zabezpieczeniach i procesów obsługi luk
Znajomość koncepcji CVE, CVSS, CWE oraz klasyfikacji luk w zabezpieczeniach
Znajomość standardów branżowych, takich jak ISO 29147 i ISO 30111
Doświadczenie w koordynowaniu działań pomiędzy zespołami bezpieczeństwa, inżynierii, produktu, prawnym, komunikacji i wsparcia
Udowodniona umiejętność profesjonalnej komunikacji z zewnętrznymi badaczami bezpieczeństwa, klientami, dostawcami i wewnętrznymi interesariuszami
Umiejętność zarządzania wieloma lukami, interesariuszami i terminami jednocześnie
Dobre zrozumienie procesów rozwoju oprogramowania lub produktu oraz zasad bezpiecznego cyklu życia rozwoju
Silne umiejętności organizacyjne i follow-up z proaktywnym podejściem do usuwania luk
Poziom B2 języka angielskiego
Zakres obowiązków
Koordynowanie ujawniania luk w zabezpieczeniach pomiędzy badaczami bezpieczeństwa, klientami, dostawcami i wewnętrznymi interesariuszami
Zarządzanie procesem obsługi luk w zabezpieczeniach od początkowego zgłoszenia przez usunięcie do ujawnienia
Śledzenie wielu luk i działań związanych z ujawnieniem, zapewniając terminowe działania i przestrzeganie zdefiniowanych procesów
Poszukiwanie oceny i klasyfikacji luk w zabezpieczeniach przy użyciu ram CVE, CVSS i CWE
Przygotowywanie i przeglądanie komunikatów bezpieczeństwa, powiadomień o lukach w zabezpieczeniach oraz komunikacji technicznej
Zarządzanie komunikacją i współpracą z zewnętrznymi badaczami i klientami w trakcie działań związanych z ujawnieniem
Obsługa przypisywania CVE i działań koordynacyjnych, w tym interakcja z odpowiednimi procesami CNA, jeśli to możliwe
Zapewnienie, że działania związane z obsługą luk w zabezpieczeniach są zgodne z ISO 29147, ISO 30111 oraz ustalonymi procesami PSIRT
Raportowanie stanu bezpieczeństwa produktu, zarządzania, metryk i śledzenia luk w zabezpieczeniach
Utrzymywanie dokładnych zapisów i dokumentacji dotyczącej luk w zabezpieczeniach w narzędziach do śledzenia i zarządzania przepływem pracy
Współpraca z działem prawnym, komunikacji, wsparcia i innymi funkcjami biznesowymi podczas skoordynowanych działań ujawniających
Przyczynianie się do ciągłego doskonalenia zarządzania lukami w zabezpieczeniach produktów i procesów PSIRT
Wsparcie działań związanych z cyberbezpieczeństwem w całym cyklu życia produktu i pomoc w zapewnieniu, że luki są odpowiednio adresowane