pracaon.plpracaon.pl

Senior Application Vulnerability Management Consultant - Immediate Availability (f / m/x)

Białystok, Polska, Bydgoszcz, Polska, Kraków, Polska +10
Sii Poland
Partner
4d
Wynagrodzenie do ustalenia
Pełny etat • Zdalna • Bezpieczeństwo Publiczne i Ochrona

Najważniejsze cechy oferty

  • Min. 5 lat doświadczenia

  • Pełny etat

  • Praca zdalna - bez dojazdów

  • Prywatna opieka medyczna

Opis

Szukamy doświadczonej osoby na stanowisko Senior Application Vulnerability Management Analyst, która dołączy do zespołu odpowiedzialnego za rozwój i operacyjne prowadzenie procesu zarządzania podatnościami aplikacji w nowoczesnym środowisku enterprise. Będziesz odpowiedzialny za projektowanie i utrzymywanie procesów zarządzania podatnościami, współpracując z zespołami deweloperskimi, DevOps oraz operacjami bezpieczeństwa w celu poprawy widoczności podatności i zwiększenia zgodności z SLA. Jeśli pasjonujesz się bezpieczeństwem aplikacji i chcesz wpływać na poprawę bezpieczeństwa w organizacji, ta oferta jest dla Ciebie.

Benefity

  • Great Place to Work

  • Stabilna sytuacja finansowa

  • Kontrakty z globalnymi markami

  • Centrum szkoleń wewnętrznych

  • Wielu ekspertów, od których możesz się uczyć

  • Otwarty i dostępny zarząd

  • Profit sharing

  • Program Sponsoringu Pasji

  • Cykliczne imprezy i wyjazdy integracyjne

  • Komfortowe i dobrze wyposażone biura

  • Aplikacja MySii

  • Opieka medyczna

Wymagania

  • Minimum 5 lat doświadczenia w obszarze Cyber Security, Application Security lub Vulnerability Management

  • Praktyczna znajomość zarządzania podatnościami aplikacyjnymi oraz procesów remediacji

  • Wcześniejsza praca z narzędziami SAST, DAST, SCA oraz platformami klasy Snyk

  • Bardzo dobra znajomość zagadnień DevSecOps, SDLC oraz procesów CI/CD

  • Umiejętność oceny ryzyka z wykorzystaniem wskaźników CVSS, EPSS i kryteriów biznesowych

  • Doświadczenie w pracy z Jira oraz koordynacji działań między zespołami technicznymi

  • Znajomość automatyzacji procesów bezpieczeństwa i raportowania

  • Bardzo dobra znajomość języka angielskiego - poziom minimum B2

Zakres obowiązków

  • Projektowanie i utrzymywanie procesów zarządzania podatnościami aplikacji oraz procesów naprawczych

  • Analiza i priorytetyzacja podatności na podstawie kryteriów ryzyka, takich jak CVSS, EPSS, możliwość wykorzystania, krytyczność aplikacji, wrażliwość danych i ekspozycja w produkcji

  • Monitorowanie i klasyfikowanie wyników z narzędzi SAST, DAST oraz analizy składu oprogramowania (SCA)

  • Koordynowanie działań naprawczych z zespołami deweloperskimi i DevOps, zapewniając jasną odpowiedzialność

  • Tworzenie i zarządzanie przepływami pracy w Jira, zgłoszeniami, terminami i ścieżkami eskalacji dla ustaleń bezpieczeństwa

  • Śledzenie SLA naprawczych, follow-up w przypadku przeterminowanych podatności oraz koordynowanie procesów akceptacji ryzyka lub wyjątków w razie potrzeby

  • Weryfikowanie naprawy poprzez ponowne skanowanie i działania walidacyjne przed zamknięciem

  • Rozwój operacyjnych pulpitów nawigacyjnych, KPI oraz raportów zarządzających dotyczących ekspozycji na ryzyko, starzejących się podatności i wydajności naprawy

  • Automatyzacja procesów bezpieczeństwa, w tym generowanie zgłoszeń, przypisywanie odpowiedzialności, powiadomienia, śledzenie SLA, raportowanie i ponowne skanowanie

  • Napędzanie ciągłych ulepszeń w procesach zarządzania podatnościami, możliwościach automatyzacji, pokryciu skanowania i zaangażowaniu deweloperów

Oferta została zaimportowana ze źródła zewnętrznego. Sprawdź link, aby przejść do oryginalnego ogłoszenia.Źródło ogłoszenia

Więcej podobnych ofert