Pracuj.pl Stacjonarnie Senior

Ekspert/Ekspertka ds. Podatności i Bezpieczeństwa IT

TUiR WARTA S.A.

⚲ Warszawa, Wola

Do uzgodnienia

Wymagania

  • Tenable
  • Invicti
  • Cobaltstrike
  • Metasploit
  • PowerShell
  • Python
  • Bash
  • Kubernetes
  • Docker
  • OpenShift
  • Google Cloud Platform

Opis stanowiska

Nasze wymagania:
Znajomość zagadnień cyberbezpieczeństwa, zarządzania podatnościami i testowania zabezpieczeń.
Znajomość narzędzi do skanowania podatności (np. Tenable, Invicti, Cobaltstrike , Metasploit i podobnych).
Znajomości technologii oraz popularnych ataków na aplikacje webowe, Znajomość OWASP Top 10
Znajomość systemów operacyjnych Windows i Linux.
Umiejętność analizy logów oraz interpretacji wyników testów bezpieczeństwa.
Znajomość sieci komputerowych, protokołów i architektury systemów IT.
Umiejętność tworzenia skryptów automatyzujących (PowerShell, Python, Bash).
Wykształcenie wyższe lub w trakcie studiów (studenci w trybie zaocznym mile widziani) - informatyczne lub pokrewne

Mile widziane:
wiedza z zakresu utwardzania środowisk kontenerowych i chmurowych

Zakres obowiązków:
Utrzymywanie systemów bezpieczeństwa do obsługi procesu zarządzania podatnościami, w szczególności skanerem aplikacji webowych i infrastruktury oraz systemami wykorzystywania podatności,
Analiza wyników skanowania oraz współpraca z właścicielami systemów w zakresie usuwania podatności.
Udział w doskonaleniu procesów zarządzania podatnościami oraz ciągłej poprawie poziomu bezpieczeństwa.
Opracowywanie i wdrażanie scenariuszy testowych służących do walidacji skuteczności mechanizmów bezpieczeństwa.
Symulowanie zdarzeń bezpieczeństwa oraz weryfikacja poprawności działania procesów monitorowania, wykrywania i reagowania.
Przygotowywanie testów dla nowych przypadków użycia, reguł detekcyjnych i mechanizmów zabezpieczeń.
Planowanie i realizacja cyklicznych skanów bezpieczeństwa infrastruktury, systemów i aplikacji.
Tworzenie raportów, rekomendacji oraz wskaźników dotyczących poziomu bezpieczeństwa organizacji.
Współpraca z zespołami SOC, infrastruktury, architektury i rozwoju oprogramowania

Oferujemy:
pracę w stabilnej organizacji będącej częścią jednej z największych międzynarodowych grup ubezpieczeniowo-finansowych
pracę w modelu hybrydowym: 1 dzień w tygodniu z biura w Warszawie
prócz wynagrodzenia podstawowego – premię roczną
dostęp do platformy benefitowej (m.in. karnet sportowy, opieka medyczna, dofinansowania do wypoczynku, rabaty i wiele innych)
platformę wellbeingową (webinary, podcasty, czat ze specjalistami itp.)
możliwość dołączenia do ubezpieczenia grupowego
zniżki na produkty ubezpieczeniowe Warty
różnorodne szkolenia wewnętrzne (online)

🔍 Dekoder Ogłoszenia

🔴
Ekspert/Ekspertka ds. Podatności i Bezpieczeństwa IT
Tytuł może sugerować bardzo wysoki poziom wiedzy i doświadczenia, ale faktyczne wymagania mogą być bardziej juniorskie.
🟡
studenci w trybie zaocznym mile widziani
Może oznaczać, że firma jest otwarta na osoby z mniejszym doświadczeniem, które chcą się uczyć, ale też że szukają kogoś, kto będzie mógł pracować w niepełnym wymiarze godzin.
🔴
Utrzymywanie systemów bezpieczeństwa do obsługi procesu zarządzania podatnościami, w szczególności skanerem aplikacji webowych i infrastruktury oraz systemami wykorzystywania podatności
Może oznaczać zarówno konfigurację i zarządzanie zaawansowanymi narzędziami, jak i po prostu uruchamianie skanerów i podstawową analizę ich wyników.
🔴
Analiza wyników skanowania oraz współpraca z właścicielami systemów w zakresie usuwania podatności.
Może oznaczać samodzielną analizę i rozwiązywanie problemów, ale równie dobrze może sprowadzać się do przekazywania informacji innym i oczekiwania na ich działania.
🔴
Symulowanie zdarzeń bezpieczeństwa oraz weryfikacja poprawności działania procesów monitorowania, wykrywania i reagowania.
Może oznaczać zaawansowane testy penetracyjne, ale też proste symulacje i sprawdzanie, czy alerty się pojawiają.