Ekspert/Ekspertka ds. Podatności i Bezpieczeństwa IT
⚲ Warszawa, Wola
Do uzgodnienia
Wymagania
- Tenable
- Invicti
- Cobaltstrike
- Metasploit
- PowerShell
- Python
- Bash
- Kubernetes
- Docker
- OpenShift
- Google Cloud Platform
Opis stanowiska
Nasze wymagania:
Znajomość zagadnień cyberbezpieczeństwa, zarządzania podatnościami i testowania zabezpieczeń.
Znajomość narzędzi do skanowania podatności (np. Tenable, Invicti, Cobaltstrike , Metasploit i podobnych).
Znajomości technologii oraz popularnych ataków na aplikacje webowe, Znajomość OWASP Top 10
Znajomość systemów operacyjnych Windows i Linux.
Umiejętność analizy logów oraz interpretacji wyników testów bezpieczeństwa.
Znajomość sieci komputerowych, protokołów i architektury systemów IT.
Umiejętność tworzenia skryptów automatyzujących (PowerShell, Python, Bash).
Wykształcenie wyższe lub w trakcie studiów (studenci w trybie zaocznym mile widziani) - informatyczne lub pokrewne
Mile widziane:
wiedza z zakresu utwardzania środowisk kontenerowych i chmurowych
Zakres obowiązków:
Utrzymywanie systemów bezpieczeństwa do obsługi procesu zarządzania podatnościami, w szczególności skanerem aplikacji webowych i infrastruktury oraz systemami wykorzystywania podatności,
Analiza wyników skanowania oraz współpraca z właścicielami systemów w zakresie usuwania podatności.
Udział w doskonaleniu procesów zarządzania podatnościami oraz ciągłej poprawie poziomu bezpieczeństwa.
Opracowywanie i wdrażanie scenariuszy testowych służących do walidacji skuteczności mechanizmów bezpieczeństwa.
Symulowanie zdarzeń bezpieczeństwa oraz weryfikacja poprawności działania procesów monitorowania, wykrywania i reagowania.
Przygotowywanie testów dla nowych przypadków użycia, reguł detekcyjnych i mechanizmów zabezpieczeń.
Planowanie i realizacja cyklicznych skanów bezpieczeństwa infrastruktury, systemów i aplikacji.
Tworzenie raportów, rekomendacji oraz wskaźników dotyczących poziomu bezpieczeństwa organizacji.
Współpraca z zespołami SOC, infrastruktury, architektury i rozwoju oprogramowania
Oferujemy:
pracę w stabilnej organizacji będącej częścią jednej z największych międzynarodowych grup ubezpieczeniowo-finansowych
pracę w modelu hybrydowym: 1 dzień w tygodniu z biura w Warszawie
prócz wynagrodzenia podstawowego – premię roczną
dostęp do platformy benefitowej (m.in. karnet sportowy, opieka medyczna, dofinansowania do wypoczynku, rabaty i wiele innych)
platformę wellbeingową (webinary, podcasty, czat ze specjalistami itp.)
możliwość dołączenia do ubezpieczenia grupowego
zniżki na produkty ubezpieczeniowe Warty
różnorodne szkolenia wewnętrzne (online)
Znajomość zagadnień cyberbezpieczeństwa, zarządzania podatnościami i testowania zabezpieczeń.
Znajomość narzędzi do skanowania podatności (np. Tenable, Invicti, Cobaltstrike , Metasploit i podobnych).
Znajomości technologii oraz popularnych ataków na aplikacje webowe, Znajomość OWASP Top 10
Znajomość systemów operacyjnych Windows i Linux.
Umiejętność analizy logów oraz interpretacji wyników testów bezpieczeństwa.
Znajomość sieci komputerowych, protokołów i architektury systemów IT.
Umiejętność tworzenia skryptów automatyzujących (PowerShell, Python, Bash).
Wykształcenie wyższe lub w trakcie studiów (studenci w trybie zaocznym mile widziani) - informatyczne lub pokrewne
Mile widziane:
wiedza z zakresu utwardzania środowisk kontenerowych i chmurowych
Zakres obowiązków:
Utrzymywanie systemów bezpieczeństwa do obsługi procesu zarządzania podatnościami, w szczególności skanerem aplikacji webowych i infrastruktury oraz systemami wykorzystywania podatności,
Analiza wyników skanowania oraz współpraca z właścicielami systemów w zakresie usuwania podatności.
Udział w doskonaleniu procesów zarządzania podatnościami oraz ciągłej poprawie poziomu bezpieczeństwa.
Opracowywanie i wdrażanie scenariuszy testowych służących do walidacji skuteczności mechanizmów bezpieczeństwa.
Symulowanie zdarzeń bezpieczeństwa oraz weryfikacja poprawności działania procesów monitorowania, wykrywania i reagowania.
Przygotowywanie testów dla nowych przypadków użycia, reguł detekcyjnych i mechanizmów zabezpieczeń.
Planowanie i realizacja cyklicznych skanów bezpieczeństwa infrastruktury, systemów i aplikacji.
Tworzenie raportów, rekomendacji oraz wskaźników dotyczących poziomu bezpieczeństwa organizacji.
Współpraca z zespołami SOC, infrastruktury, architektury i rozwoju oprogramowania
Oferujemy:
pracę w stabilnej organizacji będącej częścią jednej z największych międzynarodowych grup ubezpieczeniowo-finansowych
pracę w modelu hybrydowym: 1 dzień w tygodniu z biura w Warszawie
prócz wynagrodzenia podstawowego – premię roczną
dostęp do platformy benefitowej (m.in. karnet sportowy, opieka medyczna, dofinansowania do wypoczynku, rabaty i wiele innych)
platformę wellbeingową (webinary, podcasty, czat ze specjalistami itp.)
możliwość dołączenia do ubezpieczenia grupowego
zniżki na produkty ubezpieczeniowe Warty
różnorodne szkolenia wewnętrzne (online)
🔍 Dekoder Ogłoszenia
🔴
Ekspert/Ekspertka ds. Podatności i Bezpieczeństwa IT
Tytuł może sugerować bardzo wysoki poziom wiedzy i doświadczenia, ale faktyczne wymagania mogą być bardziej juniorskie.
🟡
studenci w trybie zaocznym mile widziani
Może oznaczać, że firma jest otwarta na osoby z mniejszym doświadczeniem, które chcą się uczyć, ale też że szukają kogoś, kto będzie mógł pracować w niepełnym wymiarze godzin.
🔴
Utrzymywanie systemów bezpieczeństwa do obsługi procesu zarządzania podatnościami, w szczególności skanerem aplikacji webowych i infrastruktury oraz systemami wykorzystywania podatności
Może oznaczać zarówno konfigurację i zarządzanie zaawansowanymi narzędziami, jak i po prostu uruchamianie skanerów i podstawową analizę ich wyników.
🔴
Analiza wyników skanowania oraz współpraca z właścicielami systemów w zakresie usuwania podatności.
Może oznaczać samodzielną analizę i rozwiązywanie problemów, ale równie dobrze może sprowadzać się do przekazywania informacji innym i oczekiwania na ich działania.
🔴
Symulowanie zdarzeń bezpieczeństwa oraz weryfikacja poprawności działania procesów monitorowania, wykrywania i reagowania.
Może oznaczać zaawansowane testy penetracyjne, ale też proste symulacje i sprawdzanie, czy alerty się pojawiają.