Specjalista / Specjalistka ds. Zarządzania Podatnościami
Warszawa, Polska, 01-066Key offer highlights
Finance: controlling / reporting
Full-time
Remote work - no commuting
Sports card
Dołącz do nas!
Szukamy osoby, która będzie analizować podatności wykrywane w systemach, aplikacjach i infrastrukturze IT oraz pilnować, aby ryzyka z nimi związane były właściwie obsłużone. To stanowisko dla osoby, która lubi pracę techniczną, potrafi wyciągać wnioski z danych i nie traktuje raportu ze skanera jako gotowej odpowiedzi. W tej roli ważna jest dokładność, samodzielność i umiejętność rozmowy z zespołami technicznymi.
Oferujemy Ci:
Premię uzależnioną od wyników i zaangażowania.
Prywatną opiekę medyczną dla Ciebie i Twojej rodziny na preferencyjnych warunkach.
Kartę MultiSport i Ubezpieczenie Grupowe na korzystnych warunkach.
System szkoleń i programów rozwojowych.
Dostęp do Wewnętrznej Giełdy Pracy.
Ta praca jest dla Ciebie, jeśli:
Posiadasz ukończone studia wyższe.
Masz doświadczenie w obszarze cyberbezpieczeństwa, administracji systemami, infrastrukturą IT albo zarządzania podatnościami.
Posiadasz wiedzę z zakresu bezpieczeństwa systemów informacyjnych, systemów operacyjnych, sieci, aplikacji oraz infrastruktury IT.
Znasz proces zarządzania podatnościami, w tym analizę wyników skanowań, priorytetyzacji podatności, rekomendowania działań naprawczych oraz weryfikację ich skuteczności.
Znasz pojęcia takie jak CVE, CVSS, exploit, false positive, remediation, mitigation, hardening oraz patch management i masz doświadczenie z narzędziami klasy vulnerability management albo innymi narzędziami wspierającymi ocenę bezpieczeństwa środowiska IT.
Potrafisz analizować problemy, proponować konkretne rozwiązania, przygotowywać dokumentację, zestawienia i raporty oraz uzasadniać swoje rekomendacje.
W przypadku przedstawienia oferty zatrudnienia dostarczysz w terminie 10 dni zaświadczenie o niekaralności w związku z Ustawą z dnia 12 kwietnia 2018 r. o zasadach pozyskiwania informacji o niekaralności osób ubiegających się o zatrudnienie i osób zatrudnionych w podmiotach sektora finansowego.
W naszym zespole będziesz odpowiadać za:
Analizę i weryfikację wyników skanowań podatności systemów, aplikacji, infrastruktury IT, urządzeń sieciowych i środowisk chmurowych.
Budowę narzędzi automatyzujących analizę, obsługę i raportowanie podatności.
Ocenę znaczenia podatności oraz priorytetyzację działań z uwzględnieniem CVE, CVSS, ekspozycji systemu, dostępności exploita i znaczenia systemu dla banku.
Przygotowywanie rekomendacji działań naprawczych dla właścicieli systemów, administratorów i zespołów IT.
Monitorowanie statusu działań naprawczych oraz weryfikację, czy podjęte działania usunęły podatność albo ograniczyły związane z nią ryzyko.
Identyfikację błędów konfiguracyjnych, braków w pokryciu skanowaniem oraz problemów wynikających z niepełnej informacji o zasobach.
Współpracę z właścicielami systemów, zespołami infrastruktury, zespołami aplikacyjnymi oraz przygotowywanie raportów, zestawień i informacji o podatnościach, zaległościach, trendach oraz skuteczności działań naprawczych.