Starszy/a specjalista/ka ds. cyberbezpieczeństwa
Brak informacji o wynagrodzeniu
SeniorFull-time·Umowa o pracę
#403290·Dodano dziś·0
Źródło: www.pracuj.plTech Stack / Keywords
TenablecybersecurityVulnerability ManagementMicrosoft AzureWindows
Firma i stanowisko
UNIQA działa w Polsce od ponad 30 lat jako jedna z największych grup ubezpieczeniowych, zajmując 6. miejsce na rynku. Firma wspiera i inspiruje ludzi do życia zdrowszego i bezpieczniejszego, jednocześnie dbając o rozwój i satysfakcję swoich pracowników.
Wymagania
- Minimum 3 lata doświadczenia w cyberbezpieczeństwie, zwłaszcza w vulnerability management, bezpieczeństwie infrastruktury lub aplikacji.
- Doświadczenie z platformą Tenable lub podobnym rozwiązaniem klasy Vulnerability Management.
- Znajomość kluczowych domen cyberbezpieczeństwa, takich jak bezpieczeństwo zasobów IT, zarządzanie tożsamością i kryptografia.
- Znajomość standardów bezpiecznej konfiguracji systemów Linux i Windows, serwerów WWW, baz danych oraz sieci telekomunikacyjnych.
- Doświadczenie w pracy z chmurą publiczną, w szczególności Microsoft Azure i Google Cloud Platform.
- Umiejętność skutecznej komunikacji zagadnień technicznych zarówno specjalistom IT, jak i odbiorcom nietechnicznym.
- Mile widziane doświadczenie w integracji narzędzi Vulnerability Management z CMDB, systemami ticketowymi, SIEM, platformami raportowymi oraz automatyzacją zarządzania podatnościami.
Nice to have:
- Znajomość automatyzacji i skryptów, takich jak Python, PowerShell, API lub SQL.
- Doświadczenie w testach penetracyjnych, technicznej weryfikacji podatności, opiniowaniu architektury bezpieczeństwa i wdrażaniu security by design.
- Znajomość regulacji sektora finansowego oraz certyfikaty z cyberbezpieczeństwa, np. CompTIA, ISC2 lub certyfikaty producentów narzędzi.
Obowiązki
- Prowadzenie i rozwijanie procesu zarządzania podatnościami od identyfikacji, analizy po zamknięcie działań naprawczych.
- Zarządzanie platformą skanera podatności, konfiguracja polityk, zakresów i harmonogramów oraz weryfikacja wyników.
- Tłumaczenie zagadnień technicznych na język zrozumiały dla biznesu i właścicieli systemów, wskazywanie działań naprawczych.
- Współpraca z zespołami IT i dostawcami przy usuwaniu podatności, monitorowanie realizacji działań, wyjątków, akceptacji ryzyka i skuteczności poprawek.
- Koordynacja testów penetracyjnych realizowanych przez firmy zewnętrzne, w tym ustalanie zakresu, walidacja wyników, nadzór nad remediacją i organizacja retestów.
- Przygotowywanie raportów i mierników procesu oraz wspieranie opiniowania rozwiązań, architektury bezpieczeństwa i projektów IT według security by design.
Benefity
- Czas na rozwój własnych pomysłów.
- Mentoring.
- Przestrzeń do eksperymentowania.
- Szkolenia wewnątrzfirmowe.
- Wsparcie wydarzeń dla IT.
- Dofinansowanie zajęć sportowych.
- Prywatna opieka medyczna.
- Dofinansowanie nauki języków.
- Dofinansowanie szkoleń i kursów.
- Ubezpieczenie na życie.
- Możliwość pracy zdalnej.
- Elastyczny czas pracy.
- Zniżki na firmowe produkty i usługi.
- Spotkania integracyjne.
- Fundusz oszczędnościowo-inwestycyjny.
- Członkostwo w prywatnych klubach.
Karta sportowa
Opieka zdrowotna
Kursy językowe
Dofinansowanie szkoleń
Ubezpieczenie
Elastyczne godziny
UNIQA
49 aktywnych ofert