Warszawa praca hybrydowa / umowa o pracę Dołącz do nas! Szukamy osoby, która będzie analizować podatności wykrywane w systemach, aplikacjach i infrastrukturze IT oraz pilnować, aby ryzyka z nimi związane były właściwie obsłużone. To stanowisko dla osoby, która lubi pracę techniczną, potrafi wyciągać wnioski z danych i nie traktuje raportu ze skanera jako gotowej odpowiedzi. W tej roli ważna jest dokładność, samodzielność i umiejętność rozmowy z zespołami technicznymi. W naszym zespole będziesz odpowiadać za: Analizę i weryfikację wyników skanowań podatności systemów, aplikacji, infrastruktury IT, urządzeń sieciowych i środowisk chmurowych. Budowę narzędzi automatyzujących analizę, obsługę i raportowanie podatności. Ocenę znaczenia podatności oraz priorytetyzację działań z uwzględnieniem CVE, CVSS, ekspozycji systemu, dostępności exploita i znaczenia systemu dla banku. Przygotowywanie rekomendacji działań naprawczych dla właścicieli systemów, administratorów i zespołów IT. Monitorowanie statusu działań naprawczych oraz weryfikację, czy podjęte działania usunęły podatność albo ograniczyły związane z nią ryzyko. Identyfikację błędów konfiguracyjnych, braków w pokryciu skanowaniem oraz problemów wynikających z niepełnej informacji o zasobach. Współpracę z właścicielami systemów, zespołami infrastruktury, zespołami aplikacyjnymi oraz przygotowywanie raportów, zestawień i informacji o podatnościach, zaległościach, trendach oraz skuteczności działań naprawczych. Ta praca jest dla Ciebie, jeśli: Posiadasz ukończone studia wyższe. Masz doświadczenie w obszarze cyberbezpieczeństwa, administracji systemami, infrastrukturą IT albo zarządzania podatnościami. Posiadasz wiedzę z zakresu bezpieczeństwa systemów informacyjnych, systemów operacyjnych, sieci, aplikacji oraz infrastruktury IT. Znasz proces zarządzania podatnościami, w tym analizę wyników skanowań, priorytetyzacji podatności, rekomendowania działań naprawczych oraz weryfikację ich skuteczności. Znasz pojęcia takie jak CVE, CVSS, exploit, false positive, remediation, mitigation, hardening oraz patch management i masz doświadczenie z narzędziami klasy vulnerability management albo innymi narzędziami wspierającymi ocenę bezpieczeństwa środowiska IT. Potrafisz analizować problemy, proponować konkretne rozwiązania, przygotowywać dokumentację, zestawienia i raporty oraz uzasadniać swoje rekomendacje. W przypadku przedstawienia oferty zatrudnienia dostarczysz w terminie 10 dni zaświadczenie o niekaralności w związku z Ustawą z dnia 12 kwietnia 2018 r. o zasadach pozyskiwania informacji o niekaralności osób ubiegających się o zatrudnienie i osób zatrudnionych w podmiotach sektora finansowego. Oferujemy Ci: Premię uzależnioną od wyników i zaangażowania. Prywatną opiekę medyczną dla Ciebie i Twojej rodziny na preferencyjnych warunkach. Kartę MultiSport i Ubezpieczenie Grupowe na korzystnych warunkach. System szkoleń i programów rozwojowych. Dostęp do Wewnętrznej Giełdy Pracy.
DevSecOps Engineer
In Cloud We Trust (ICWT)
Lead Software Engineer C#/.NET
Westinghousenuclear
Senior Project Engineer
Westinghousenuclear
Fullstack Developer
Chooose
Quality Assurance, Officer
Statestreet
Software Engineer, Officer
Statestreet