JustJoin.IT Hybrydowo Mid

Cybersecurity Vulnerability Analyst

NASK S.A.

⚲ Warszawa

Do uzgodnienia

Wymagania

  • CVE
  • CVSS v3/v4
  • CWE
  • SIEM
  • EDR / XDR
  • Active Directory
  • VMware
  • Cloud Computing
  • Konteneryzacja

Opis stanowiska

Szukamy osoby, która posiada:

• Minimum 2 lata doświadczenia w obszarze Cybersecurity, Vulnerability Management lub Security Operations.
• Umiejętność opracowywania raportów technicznych oraz przekładania wyników analiz na jasne wnioski i rekomendacje.
• Znajomość systemów operacyjnych: Windows Server, Linux, podstawowa znajomość systemów Unix.
• Znajomość systemów klasyfikacji podatności: CVE, CVSS v3/v4, CWE.
• Umiejętność analizy biuletynów bezpieczeństwa producentów.
• Doświadczenie w pracy z narzędziami klasy Vulnerability Scanner/Management.
• Znajomość procesu Patch Management.
• Umiejętność analizy logów systemowych.
• Wysoko rozwinięte umiejętności komunikacyjne - umiejętność klarownego wyjaśniania ryzyk i sposobów ich naprawy zarówno zespołom technicznym, jak i kadrze zarządzającej.
• Analityczne myślenie.
• Samodzielność, bardzo dobrą organizację pracy własnej oraz umiejętność pracy pod presją czasu.
• Znajomość języka angielskiego umożliwiającą czytanie dokumentacji technicznej (minimum B2).

Mile widziane

• Doświadczenie w pracy systemami: SIEM, EDR / XDR.
• Znajomość: Active Directory, VMware, Konteneryzacji, technologii chmurowych.
• Posiadanie certyfikatów branżowych np: CompTIA Security+, CompTIA CySA+, EC-Council CEH, Tenable Certified Nessus Auditor, ISACA CISM, ISACA CRISC, OffSec PEN-200 / OSCP (dodatkowy atut).

Twoim zadaniem będzie:

• Utrzymanie inwentaryzacji zasobów oraz identyfikacja powierzchni ataku (infrastruktura IT, środowiska chmurowe, aplikacje) jako podstawy zarządzania podatnościami.
• Realizacja cyklicznych skanów podatności infrastruktury IT, środowisk chmurowych oraz aplikacji, wraz z konfiguracją i strojeniem narzędzi skanujących.
• Analiza wyników skanów, eliminacja wyników fałszywie pozytywnych oraz weryfikacja i priorytetyzacja podatności pod kątem rzeczywistego ryzyka dla organizacji.
• Ocena podatności z wykorzystaniem standardów CVSS, CVE, CWE oraz informacji o aktywnym wykorzystaniu podatności (np. KEV, EPSS).
• Monitorowanie nowo publikowanych podatności oraz analiza ich wpływu na środowisko organizacji.
• Rekomendowanie sposobów naprawy oraz alternatywnych działań ograniczających ryzyko (mitygacji), z uwzględnieniem wykonalności w danym środowisku.
• Współpraca z właścicielami systemów w zakresie oceny ryzyka oraz ustalania priorytetów.
• Współpraca z zespołami technicznymi w zakresie planowania i realizacji działań naprawczych.
• Definiowanie i monitorowanie terminów naprawy (SLA) zależnie od poziomu ryzyka oraz śledzenie postępu remediacji.
• Weryfikacja skuteczności wdrożonych poprawek oraz przeprowadzanie retestów.
• Prowadzenie procesu obsługi wyjątków oraz formalnej akceptacji ryzyka dla podatności, których nie można naprawić.
• Przygotowywanie raportów, dashboardów oraz rekomendacji dla zespołów technicznych i kadry zarządzającej, w tym raportowanie metryk skuteczności procesu.
• Udział w rozwoju i automatyzacji procesu Vulnerability Management zgodnie z dobrymi praktykami oraz wymaganiami regulacyjnymi.
• Współpraca z zespołami SOC, Incident Response, Threat Intelligence oraz IT Operations.

Co oferujemy? To zależy od Twoich potrzeb:

Potrzebujesz wyzwań?
 Ciekawa, ambitna i odpowiedzialna praca w dynamicznie rozwijającym się zespole czeka na Ciebie.
 

Chcesz zadbać o siebie i bliskich?
Oferujemy prywatną opiekę medyczną oraz ubezpieczenia grupowe na życie.

Chcesz się rozwijać?
U nas będziesz mieć wiele okazji: programy szkoleniowe i rozwojowe, dofinansowanie do podnoszenia kwalifikacji zawodowych, możliwość awansu…

Lubisz aktywność fizyczną?
Mamy dla Ciebie kartę Multisport.

Chcesz mieć chwilę dla siebie?
Oferujemy dofinansowanie do wypoczynku.

🔍 Dekoder Ogłoszenia

🟡
Umiejętność opracowywania raportów technicznych oraz przekładania wyników analiz na jasne wnioski i rekomendacje.
Oczekuje się, że będziesz w stanie nie tylko znaleźć problemy, ale także jasno je opisać i zaproponować rozwiązania, które zrozumie zarówno technik, jak i menedżer.
🔴
Znajomość systemów operacyjnych: Windows Server, Linux, podstawowa znajomość systemów Unix.
Podstawowa znajomość systemów Unix może oznaczać bardzo powierzchowne pojęcie o ich działaniu, a nie głębokie zrozumienie.
🟡
Wysoko rozwinięte umiejętności komunikacyjne - umiejętność klarownego wyjaśniania ryzyk i sposobów ich naprawy zarówno zespołom technicznym, jak i kadrze zarządzającej.
Będziesz musiał tłumaczyć skomplikowane kwestie techniczne osobom bez wiedzy technicznej, co może być frustrujące.
🔴
Samodzielność, bardzo dobra organizacja pracy własnej oraz umiejętność pracy pod presją czasu.
Prawdopodobnie będziesz miał dużo zadań do wykonania w krótkim czasie, bez ciągłego nadzoru.
🟡
Znajomość języka angielskiego umożliwiającą czytanie dokumentacji technicznej (minimum B2).
Chociaż B2 to poziom średniozaawansowany, w IT często oznacza konieczność rozumienia bardzo specjalistycznego i technicznego języka.