Cybersecurity Vulnerability Analyst
⚲ Warszawa, Praga-Północ
9 000 – 14 000 zł / mies.
Wymagania
- min. 2 lata doświadczenia w Cybersecurity, Vulnerability Management lub Security Operations
- znajomość systemów klasyfikacji podatności: CVE, CVSS v3/v4, CWE
- doświadczenie w pracy z narzędziami klasy Vulnerability Scanner/Management
- znajomość procesu Patch Management
- umiejętność analizy logów systemowych
- umiejętność opracowywania raportów technicznych i przekładania analiz na wnioski dla zarządu
- znajomość angielskiego min. B2
Mile widziane
- doświadczenie z SIEM, EDR/XDR, Active Directory, VMware, konteneryzacją lub chmurą
Opis stanowiska
Stanowisko w NASK skupione na zarządzaniu podatnościami w infrastrukturze IT, środowiskach chmurowych i aplikacjach. Będziesz prowadzić cykliczne skany, analizować wyniki, eliminować false positives, priorytetyzować podatności według realnego ryzyka i współpracować z właścicielami systemów przy planowaniu napraw. To oferta dla analityka, który lubi pracę procesową i raportowanie, a nie samo testowanie ofensywne. Uwaga: rola wiąże się z dużą autonomią, ale też z pracą pod presją czasu i napiętymi terminami.
🔍 Dekoder Ogłoszenia
🟡
Umiejętność opracowywania raportów technicznych oraz przekładania wyników analiz na jasne wnioski i rekomendacje.
Oczekuje się, że będziesz nie tylko znajdować problemy, ale także potrafić je jasno opisać i zaproponować konkretne rozwiązania, często dla osób nietechnicznych.
🟡
Wysoko rozwinięte umiejętności komunikacyjne - umiejętność klarownego wyjaśniania ryzyk i sposobów ich naprawy zarówno zespołom technicznym, jak i kadrze zarządzającej.
Będziesz musiał tłumaczyć skomplikowane kwestie techniczne zarówno inżynierom, jak i menedżerom, co wymaga dużej elastyczności w komunikacji.
🔴
Samodzielność, bardzo dobra organizacja pracy własnej oraz umiejętność pracy pod presją czasu.
Możesz spodziewać się dużej autonomii, ale także sytuacji, gdzie terminy będą bardzo napięte i będziesz musiał radzić sobie z tym sam.
🟡
Język angielski umożliwiający czytanie dokumentacji technicznej (minimum B2).
Choć podane jako B2, w praktyce może oznaczać potrzebę aktywnego używania angielskiego w codziennej pracy, nie tylko do czytania.
🔴
Realizacja cykli
Ten fragment jest niekompletny, co może sugerować pośpiech w tworzeniu ogłoszenia lub brak doprecyzowania kluczowych obowiązków.