Cybersecurity Vulnerability Analyst
170 - 210 PLN/ godz.B2B
SeniorFull-time·B2B
#401467·Dodano 2 dni temu·3
Źródło: ITFSTech Stack / Keywords
CybersecurityWiresharkOWASPSDLCSecurity
Firma i stanowisko
ITFS is hiring for a cybersecurity role based in Warsaw with a hybrid work model (1 day per week in office).
Wymagania
- Min. 8 lat doświadczenia zawodowego w obszarze IT oraz min. 5 lat doświadczenia na analogicznym stanowisku
- Wykształcenie wyższe (min. poziom licencjata)
- Posiadanie co najmniej 3 certyfikatów z listy (lub uznawanych międzynarodowo odpowiedników): GCED, GPPA, GCWN, GCUX, GCCC, SSCP, GPEN, GXPN, GMOB, NDS, ECSA, GSNA, GSEC, SCPO
- Praktyczna znajomość narzędzi Tenable, NMAP, Wireshark oraz BurpSuite
- Doświadczenie w administracji i konfiguracji rozwiązań WAF, EDR oraz platform zarządzania podatnościami
- Znajomość standardów z rodziny OWASP
- Wiedza z zakresu bezpieczeństwa systemów operacyjnych, sieci komputerowych oraz cyklu rozwoju oprogramowania (SDLC)
- Doświadczenie w koordynacji testów penetracyjnych
- Doświadczenie w analizie podatności, ocenie ryzyka i zarządzaniu procesem wdrażania poprawek
- Umiejętność pisania bezpiecznego kodu oraz tworzenia skryptów automatyzujących
- Znajomość praktyk z obszaru offensive and defensive security
- Język angielski na poziomie min. B2
Obowiązki
- Odbieranie, analiza oraz obsługa zgłoszeń dotyczących podatności sprzętu i oprogramowania
- Proaktywne zarządzanie podatnościami poprzez prowadzenie testów penetracyjnych oraz weryfikację zgodności konfiguracyjnej systemów
- Zarządzanie reakcją na ujawnione podatności we współpracy z dostawcami oraz zespołami technicznymi
- Ewaluacja wyników audytów bezpieczeństwa, priorytetyzacja ustaleń oraz wdrażanie działań naprawczych
- Przeprowadzanie analizy śledczej (forensic analysis) w odpowiedzi na incydenty bezpieczeństwa
- Ocena mechanizmów kontroli bezpieczeństwa nowych aplikacji pod kątem zgodności ze standardami
- Stały monitoring i analiza nowych podatności sprzętowych oraz programowych
- Weryfikacja obecności podatności poprzez analizę kodu źródłowego, debugowanie oraz odtwarzanie problemów w środowisku testowym
- Raportowanie i powiadamianie odpowiednich jednostek organizacji o wykrytych zagrożeniach oraz metodach ich mitygacji
- Opracowywanie procedur i polityk bezpieczeństwa ze szczególnym uwzględnieniem ochrony informacji i prywatności danych
- Tworzenie skryptów i narzędzi automatyzujących w językach programowania
- Przygotowywanie raportów i wskaźników KPI dotyczących poziomu bezpieczeństwa dla kadry zarządzającej
Benefity
- Możliwość skorzystania z pakietu medycznego i sportowego
- Możliwość skorzystania z darmowej opieki księgowej (do 3 wpisów miesięcznie)
- Przejrzyste warunki współpracy w firmie o pewnej i stabilnej pozycji rynkowej
Opieka zdrowotna
Karta sportowa
ITFS
72 aktywne oferty