ITFS
ITFS
New

Cybersecurity Vulnerability Analyst

170 - 210 PLN/ godz.B2B
SeniorFull-time·B2B
#401467·Dodano 2 dni temu·3
Źródło: ITFS
Aplikuj szybko

Tech Stack / Keywords

CybersecurityWiresharkOWASPSDLCSecurity

Firma i stanowisko

ITFS is hiring for a cybersecurity role based in Warsaw with a hybrid work model (1 day per week in office).

Wymagania

  • Min. 8 lat doświadczenia zawodowego w obszarze IT oraz min. 5 lat doświadczenia na analogicznym stanowisku
  • Wykształcenie wyższe (min. poziom licencjata)
  • Posiadanie co najmniej 3 certyfikatów z listy (lub uznawanych międzynarodowo odpowiedników): GCED, GPPA, GCWN, GCUX, GCCC, SSCP, GPEN, GXPN, GMOB, NDS, ECSA, GSNA, GSEC, SCPO
  • Praktyczna znajomość narzędzi Tenable, NMAP, Wireshark oraz BurpSuite
  • Doświadczenie w administracji i konfiguracji rozwiązań WAF, EDR oraz platform zarządzania podatnościami
  • Znajomość standardów z rodziny OWASP
  • Wiedza z zakresu bezpieczeństwa systemów operacyjnych, sieci komputerowych oraz cyklu rozwoju oprogramowania (SDLC)
  • Doświadczenie w koordynacji testów penetracyjnych
  • Doświadczenie w analizie podatności, ocenie ryzyka i zarządzaniu procesem wdrażania poprawek
  • Umiejętność pisania bezpiecznego kodu oraz tworzenia skryptów automatyzujących
  • Znajomość praktyk z obszaru offensive and defensive security
  • Język angielski na poziomie min. B2

Obowiązki

  • Odbieranie, analiza oraz obsługa zgłoszeń dotyczących podatności sprzętu i oprogramowania
  • Proaktywne zarządzanie podatnościami poprzez prowadzenie testów penetracyjnych oraz weryfikację zgodności konfiguracyjnej systemów
  • Zarządzanie reakcją na ujawnione podatności we współpracy z dostawcami oraz zespołami technicznymi
  • Ewaluacja wyników audytów bezpieczeństwa, priorytetyzacja ustaleń oraz wdrażanie działań naprawczych
  • Przeprowadzanie analizy śledczej (forensic analysis) w odpowiedzi na incydenty bezpieczeństwa
  • Ocena mechanizmów kontroli bezpieczeństwa nowych aplikacji pod kątem zgodności ze standardami
  • Stały monitoring i analiza nowych podatności sprzętowych oraz programowych
  • Weryfikacja obecności podatności poprzez analizę kodu źródłowego, debugowanie oraz odtwarzanie problemów w środowisku testowym
  • Raportowanie i powiadamianie odpowiednich jednostek organizacji o wykrytych zagrożeniach oraz metodach ich mitygacji
  • Opracowywanie procedur i polityk bezpieczeństwa ze szczególnym uwzględnieniem ochrony informacji i prywatności danych
  • Tworzenie skryptów i narzędzi automatyzujących w językach programowania
  • Przygotowywanie raportów i wskaźników KPI dotyczących poziomu bezpieczeństwa dla kadry zarządzającej

Benefity

  • Możliwość skorzystania z pakietu medycznego i sportowego
  • Możliwość skorzystania z darmowej opieki księgowej (do 3 wpisów miesięcznie)
  • Przejrzyste warunki współpracy w firmie o pewnej i stabilnej pozycji rynkowej
Opieka zdrowotna
Karta sportowa
ITFS

ITFS

72 aktywne oferty

Zobacz wszystkie oferty
Aplikuj szybko