UNIQA
UNIQA
New

Starszy/a specjalista/ka ds. cyberbezpieczeństwa

Brak informacji o wynagrodzeniu
SeniorFull-time·Umowa o pracę
#403290·Dodano dziś·0
Źródło: www.pracuj.pl
Aplikuj teraz

Tech Stack / Keywords

TenablecybersecurityVulnerability ManagementMicrosoft AzureWindows

Firma i stanowisko

UNIQA działa w Polsce od ponad 30 lat jako jedna z największych grup ubezpieczeniowych, zajmując 6. miejsce na rynku. Firma wspiera i inspiruje ludzi do życia zdrowszego i bezpieczniejszego, jednocześnie dbając o rozwój i satysfakcję swoich pracowników.

Wymagania

  • Minimum 3 lata doświadczenia w cyberbezpieczeństwie, zwłaszcza w vulnerability management, bezpieczeństwie infrastruktury lub aplikacji.
  • Doświadczenie z platformą Tenable lub podobnym rozwiązaniem klasy Vulnerability Management.
  • Znajomość kluczowych domen cyberbezpieczeństwa, takich jak bezpieczeństwo zasobów IT, zarządzanie tożsamością i kryptografia.
  • Znajomość standardów bezpiecznej konfiguracji systemów Linux i Windows, serwerów WWW, baz danych oraz sieci telekomunikacyjnych.
  • Doświadczenie w pracy z chmurą publiczną, w szczególności Microsoft Azure i Google Cloud Platform.
  • Umiejętność skutecznej komunikacji zagadnień technicznych zarówno specjalistom IT, jak i odbiorcom nietechnicznym.
  • Mile widziane doświadczenie w integracji narzędzi Vulnerability Management z CMDB, systemami ticketowymi, SIEM, platformami raportowymi oraz automatyzacją zarządzania podatnościami.

Nice to have:

  • Znajomość automatyzacji i skryptów, takich jak Python, PowerShell, API lub SQL.
  • Doświadczenie w testach penetracyjnych, technicznej weryfikacji podatności, opiniowaniu architektury bezpieczeństwa i wdrażaniu security by design.
  • Znajomość regulacji sektora finansowego oraz certyfikaty z cyberbezpieczeństwa, np. CompTIA, ISC2 lub certyfikaty producentów narzędzi.

Obowiązki

  • Prowadzenie i rozwijanie procesu zarządzania podatnościami od identyfikacji, analizy po zamknięcie działań naprawczych.
  • Zarządzanie platformą skanera podatności, konfiguracja polityk, zakresów i harmonogramów oraz weryfikacja wyników.
  • Tłumaczenie zagadnień technicznych na język zrozumiały dla biznesu i właścicieli systemów, wskazywanie działań naprawczych.
  • Współpraca z zespołami IT i dostawcami przy usuwaniu podatności, monitorowanie realizacji działań, wyjątków, akceptacji ryzyka i skuteczności poprawek.
  • Koordynacja testów penetracyjnych realizowanych przez firmy zewnętrzne, w tym ustalanie zakresu, walidacja wyników, nadzór nad remediacją i organizacja retestów.
  • Przygotowywanie raportów i mierników procesu oraz wspieranie opiniowania rozwiązań, architektury bezpieczeństwa i projektów IT według security by design.

Benefity

  • Czas na rozwój własnych pomysłów.
  • Mentoring.
  • Przestrzeń do eksperymentowania.
  • Szkolenia wewnątrzfirmowe.
  • Wsparcie wydarzeń dla IT.
  • Dofinansowanie zajęć sportowych.
  • Prywatna opieka medyczna.
  • Dofinansowanie nauki języków.
  • Dofinansowanie szkoleń i kursów.
  • Ubezpieczenie na życie.
  • Możliwość pracy zdalnej.
  • Elastyczny czas pracy.
  • Zniżki na firmowe produkty i usługi.
  • Spotkania integracyjne.
  • Fundusz oszczędnościowo-inwestycyjny.
  • Członkostwo w prywatnych klubach.
Karta sportowa
Opieka zdrowotna
Kursy językowe
Dofinansowanie szkoleń
Ubezpieczenie
Elastyczne godziny
UNIQA

UNIQA

49 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz