Pracuj.pl Hybrydowo Junior

Cybersecurity Vulnerability Analyst

NASK SPÓŁKA AKCYJNA

⚲ Warszawa, Praga-Północ

Do uzgodnienia

Wymagania

  • CVE
  • CVSS v3/v4
  • CWE
  • SIEM
  • EDR / XDR
  • Active Directory
  • VMvare
  • cloud computing
  • Konteneryzacja

Opis stanowiska

Nasze wymagania:
Minimum 2 lata doświadczenia w obszarze Cybersecurity, Vulnerability Management lub Security Operations.
Umiejętność opracowywania raportów technicznych oraz przekładania wyników analiz na jasne wnioski i rekomendacje.
Znajomość systemów operacyjnych: Windows Server, Linux, podstawowa znajomość systemów Unix.
Znajomość systemów klasyfikacji podatności: CVE, CVSS v3/v4, CWE.
Umiejętność analizy biuletynów bezpieczeństwa producentów.
Doświadczenie w pracy z narzędziami klasy Vulnerability Scanner/Management.
Znajomość procesu Patch Management.
Umiejętność analizy logów systemowych.
Wysoko rozwinięte umiejętności komunikacyjne - umiejętność klarownego wyjaśniania ryzyk i sposobów ich naprawy zarówno zespołom technicznym, jak i kadrze zarządzającej.
Analityczne myślenie.
Samodzielność, bardzo dobra organizacja pracy własnej oraz umiejętność pracy pod presją czasu.
Język angielski umożliwiający czytanie dokumentacji technicznej (minimum B2).

Mile widziane:
Doświadczenie w pracy systemami: SIEM, EDR / XDR.
Znajomość: Active Directory, VMware, Konteneryzacji, technologii chmurowych.
Posiadanie certyfikatów branżowych np: CompTIA Security+, CompTIA CySA+, EC-Council CEH, Tenable Certified Nessus Auditor, ISACA CISM, ISACA CRISC, OffSec PEN-200 / OSCP (dodatkowy atut).

Zakres obowiązków:
Utrzymanie inwentaryzacji zasobów oraz identyfikacja powierzchni ataku (infrastruktura IT, środowiska chmurowe, aplikacje) jako podstawy zarządzania podatnościami.
Realizacja cyklicznych skanów podatności infrastruktury IT, środowisk chmurowych oraz aplikacji, wraz z konfiguracją i strojeniem narzędzi skanujących.
Analiza wyników skanów, eliminacja wyników fałszywie pozytywnych oraz weryfikacja i priorytetyzacja podatności pod kątem rzeczywistego ryzyka dla organizacji.
Ocena podatności z wykorzystaniem standardów CVSS, CVE, CWE oraz informacji o aktywnym wykorzystaniu podatności (np. KEV, EPSS).
Monitorowanie nowo publikowanych podatności oraz analiza ich wpływu na środowisko organizacji.
Rekomendowanie sposobów naprawy oraz alternatywnych działań ograniczających ryzyko (mitygacji), z uwzględnieniem wykonalności w danym środowisku.
Współpraca z właścicielami systemów w zakresie oceny ryzyka oraz ustalania priorytetów.
Współpraca z zespołami technicznymi w zakresie planowania i realizacji działań naprawczych.
Definiowanie i monitorowanie terminów naprawy (SLA) zależnie od poziomu ryzyka oraz śledzenie postępu remediacji.
Weryfikacja skuteczności wdrożonych poprawek oraz przeprowadzanie retestów.
Prowadzenie procesu obsługi wyjątków oraz formalnej akceptacji ryzyka dla podatności, których nie można naprawić.
Przygotowywanie raportów, dashboardów oraz rekomendacji dla zespołów technicznych i kadry zarządzającej, w tym raportowanie metryk skuteczności procesu.
Udział w rozwoju i automatyzacji procesu Vulnerability Management zgodnie z dobrymi praktykami oraz wymaganiami regulacyjnymi.
Współpraca z zespołami SOC, Incident Response, Threat Intelligence oraz IT Operations.

Oferujemy:
ciekawą, ambitną i odpowiedzialną pracę w dynamicznie rozwijającym się zespole
dostęp do najnowszych technologii wspomagających bezpieczeństwo systemów informatycznych
możliwość rozwoju i podnoszenia swoich kwalifikacji
miłą atmosferę i stabilne zatrudnienie (umowa o pracę lub B2B)
pakiet socjalny (prywatna opieka medyczna, MultiSport, ubezpieczenie na życie)

🔍 Dekoder Ogłoszenia

🟡
Umiejętność opracowywania raportów technicznych oraz przekładania wyników analiz na jasne wnioski i rekomendacje.
Oczekuje się, że będziesz nie tylko znajdować problemy, ale też umieć je klarownie opisać i zaproponować rozwiązania dla różnych odbiorców.
🔴
Wysoko rozwinięte umiejętności komunikacyjne - umiejętność klarownego wyjaśniania ryzyk i sposobów ich naprawy zarówno zespołom technicznym, jak i kadrze zarządzającej.
Będziesz musiał tłumaczyć skomplikowane kwestie techniczne osobom nietechnicznym, co może być wyzwaniem.
🔴
Samodzielność, bardzo dobra organizacja pracy własnej oraz umiejętność pracy pod presją czasu.
Może oznaczać, że będziesz musiał radzić sobie z wieloma zadaniami jednocześnie i dotrzymywać napiętych terminów bez ciągłego nadzoru.
🟡
Język angielski umożliwiający czytanie dokumentacji technicznej (minimum B2).
Choć podane jako minimum, w praktyce może oznaczać potrzebę aktywnego używania angielskiego w codziennej pracy, nie tylko do czytania.
🟡
Utrzymanie inwentaryzacji zasobów oraz identyfikacja powierzchni ataku (infrastruktura IT, środowiska chmurowe, aplikacje) jako podstawy zarządzania podatnościami.
Jest to kluczowy, ale często czasochłonny i żmudny element pracy, który może wymagać ciągłego aktualizowania i weryfikacji.