Senior Application Vulnerability Management Consultant - Immediate Availability (f / m/x)
Białystok, Polska, Bydgoszcz, Polska, Kraków, Polska +10Najważniejsze cechy oferty
Min. 5 lat doświadczenia
Pełny etat
Praca zdalna - bez dojazdów
Prywatna opieka medyczna
Opis
Szukamy doświadczonej osoby na stanowisko Senior Application Vulnerability Management Analyst, która dołączy do zespołu odpowiedzialnego za rozwój i operacyjne prowadzenie procesu zarządzania podatnościami aplikacji w nowoczesnym środowisku enterprise. Będziesz odpowiedzialny za projektowanie i utrzymywanie procesów zarządzania podatnościami, współpracując z zespołami deweloperskimi, DevOps oraz operacjami bezpieczeństwa w celu poprawy widoczności podatności i zwiększenia zgodności z SLA. Jeśli pasjonujesz się bezpieczeństwem aplikacji i chcesz wpływać na poprawę bezpieczeństwa w organizacji, ta oferta jest dla Ciebie.
Benefity
Great Place to Work
Stabilna sytuacja finansowa
Kontrakty z globalnymi markami
Centrum szkoleń wewnętrznych
Wielu ekspertów, od których możesz się uczyć
Otwarty i dostępny zarząd
Profit sharing
Program Sponsoringu Pasji
Cykliczne imprezy i wyjazdy integracyjne
Komfortowe i dobrze wyposażone biura
Aplikacja MySii
Opieka medyczna
Wymagania
Minimum 5 lat doświadczenia w obszarze Cyber Security, Application Security lub Vulnerability Management
Praktyczna znajomość zarządzania podatnościami aplikacyjnymi oraz procesów remediacji
Wcześniejsza praca z narzędziami SAST, DAST, SCA oraz platformami klasy Snyk
Bardzo dobra znajomość zagadnień DevSecOps, SDLC oraz procesów CI/CD
Umiejętność oceny ryzyka z wykorzystaniem wskaźników CVSS, EPSS i kryteriów biznesowych
Doświadczenie w pracy z Jira oraz koordynacji działań między zespołami technicznymi
Znajomość automatyzacji procesów bezpieczeństwa i raportowania
Bardzo dobra znajomość języka angielskiego - poziom minimum B2
Zakres obowiązków
Projektowanie i utrzymywanie procesów zarządzania podatnościami aplikacji oraz procesów naprawczych
Analiza i priorytetyzacja podatności na podstawie kryteriów ryzyka, takich jak CVSS, EPSS, możliwość wykorzystania, krytyczność aplikacji, wrażliwość danych i ekspozycja w produkcji
Monitorowanie i klasyfikowanie wyników z narzędzi SAST, DAST oraz analizy składu oprogramowania (SCA)
Koordynowanie działań naprawczych z zespołami deweloperskimi i DevOps, zapewniając jasną odpowiedzialność
Tworzenie i zarządzanie przepływami pracy w Jira, zgłoszeniami, terminami i ścieżkami eskalacji dla ustaleń bezpieczeństwa
Śledzenie SLA naprawczych, follow-up w przypadku przeterminowanych podatności oraz koordynowanie procesów akceptacji ryzyka lub wyjątków w razie potrzeby
Weryfikowanie naprawy poprzez ponowne skanowanie i działania walidacyjne przed zamknięciem
Rozwój operacyjnych pulpitów nawigacyjnych, KPI oraz raportów zarządzających dotyczących ekspozycji na ryzyko, starzejących się podatności i wydajności naprawy
Automatyzacja procesów bezpieczeństwa, w tym generowanie zgłoszeń, przypisywanie odpowiedzialności, powiadomienia, śledzenie SLA, raportowanie i ponowne skanowanie
Napędzanie ciągłych ulepszeń w procesach zarządzania podatnościami, możliwościach automatyzacji, pokryciu skanowania i zaangażowaniu deweloperów