pracaon.plpracaon.pl

Product Security & PSIRT Specialist (f / m/x) - Senior

Indie, Polska
Sii Poland
Partner
2d
Salary to be agreed
Full-time • Remote • IT, Data & AI

Key offer highlights

  • Min. 5 years of experience

  • Full-time

  • Remote work - no commuting

Opis

Poszukujemy Specjalisty ds. PSIRT i bezpieczeństwa produktów, który wesprze działania związane z bezpieczeństwem produktów oraz skoordynowanym ujawnianiem luk w zabezpieczeniach (CVD) w globalnym środowisku. Rola koncentruje się na koordynowaniu pełnego cyklu obsługi luk w zabezpieczeniach i ujawniania dla produktów, ściśle współpracując z badaczami bezpieczeństwa, klientami, dostawcami, zespołami inżynieryjnymi, zarządzaniem produktem, działem prawnym, komunikacji i wsparcia. W przeciwieństwie do tradycyjnych ról zarządzania lukami w zabezpieczeniach IT, które koncentrują się głównie na skanowaniu infrastruktury, łatach i usuwaniu, ta pozycja jest ukierunkowana na zarządzanie lukami w zabezpieczeniach produktów i cyberbezpieczeństwo w całym cyklu życia produktu. Osoba na tym stanowisku będzie koordynować raporty o lukach, oceniać i śledzić działania związane z ujawnieniem, wspierać procesy usuwania, przygotowywać komunikaty bezpieczeństwa i zapewniać, że luki są obsługiwane zgodnie z zdefiniowanymi procesami i standardami branżowymi. To przede wszystkim rola koordynacji zarządzania lukami i kontaktów z interesariuszami, a nie głęboko techniczna pozycja badawcza dotycząca luk. Idealny kandydat powinien czuć się komfortowo reprezentując funkcję PSIRT niezależnie i profesjonalnie komunikować się z zewnętrznymi badaczami bezpieczeństwa i klientami.

Benefity

  • Zróżnicowane portfolio klientów

  • Szeroki wachlarz technologii

  • Stabilne zatrudnienie

  • Możliwość pracy zdalnej

  • Kontrakty z globalnymi markami

  • Great Place to Work w Europie

  • Wielu ekspertów, od których możesz się uczyć

  • Otwarty i dostępny zarząd

Wymagania

  • Co najmniej 5-letnie doświadczenie w dziedzinie cyberbezpieczeństwa z doświadczeniem w zakresie bezpieczeństwa produktów, zarządzania lukami w zabezpieczeniach, PSIRT, CERT/CSIRT lub reakcji na incydenty

  • Praktyczne zrozumienie skoordynowanego ujawniania luk w zabezpieczeniach i procesów obsługi luk

  • Znajomość koncepcji CVE, CVSS, CWE oraz klasyfikacji luk w zabezpieczeniach

  • Znajomość standardów branżowych, takich jak ISO 29147 i ISO 30111

  • Doświadczenie w koordynowaniu działań pomiędzy zespołami bezpieczeństwa, inżynierii, produktu, prawnym, komunikacji i wsparcia

  • Udowodniona umiejętność profesjonalnej komunikacji z zewnętrznymi badaczami bezpieczeństwa, klientami, dostawcami i wewnętrznymi interesariuszami

  • Umiejętność zarządzania wieloma lukami, interesariuszami i terminami jednocześnie

  • Dobre zrozumienie procesów rozwoju oprogramowania lub produktu oraz zasad bezpiecznego cyklu życia rozwoju

  • Silne umiejętności organizacyjne i follow-up z proaktywnym podejściem do usuwania luk

  • Poziom B2 języka angielskiego

Zakres obowiązków

  • Koordynowanie ujawniania luk w zabezpieczeniach pomiędzy badaczami bezpieczeństwa, klientami, dostawcami i wewnętrznymi interesariuszami

  • Zarządzanie procesem obsługi luk w zabezpieczeniach od początkowego zgłoszenia przez usunięcie do ujawnienia

  • Śledzenie wielu luk i działań związanych z ujawnieniem, zapewniając terminowe działania i przestrzeganie zdefiniowanych procesów

  • Poszukiwanie oceny i klasyfikacji luk w zabezpieczeniach przy użyciu ram CVE, CVSS i CWE

  • Przygotowywanie i przeglądanie komunikatów bezpieczeństwa, powiadomień o lukach w zabezpieczeniach oraz komunikacji technicznej

  • Zarządzanie komunikacją i współpracą z zewnętrznymi badaczami i klientami w trakcie działań związanych z ujawnieniem

  • Obsługa przypisywania CVE i działań koordynacyjnych, w tym interakcja z odpowiednimi procesami CNA, jeśli to możliwe

  • Zapewnienie, że działania związane z obsługą luk w zabezpieczeniach są zgodne z ISO 29147, ISO 30111 oraz ustalonymi procesami PSIRT

  • Raportowanie stanu bezpieczeństwa produktu, zarządzania, metryk i śledzenia luk w zabezpieczeniach

  • Utrzymywanie dokładnych zapisów i dokumentacji dotyczącej luk w zabezpieczeniach w narzędziach do śledzenia i zarządzania przepływem pracy

  • Współpraca z działem prawnym, komunikacji, wsparcia i innymi funkcjami biznesowymi podczas skoordynowanych działań ujawniających

  • Przyczynianie się do ciągłego doskonalenia zarządzania lukami w zabezpieczeniach produktów i procesów PSIRT

  • Wsparcie działań związanych z cyberbezpieczeństwem w całym cyklu życia produktu i pomoc w zapewnieniu, że luki są odpowiednio adresowane

This offer was imported from an external portal.Listing source

More similar listings