Cybersecurity Vulnerability Analyst
⚲ Warszawa, Praga-Północ
Do uzgodnienia
Wymagania
- min. 2 lata doświadczenia w Cybersecurity, Vulnerability Management lub Security Operations
- znajomość systemów operacyjnych: Windows Server, Linux, podstawowa znajomość Unix
- znajomość systemów klasyfikacji podatności: CVE, CVSS v3/v4, CWE
- doświadczenie w pracy z narzędziami klasy Vulnerability Scanner/Management
- znajomość procesu Patch Management
- umiejętność analizy logów systemowych oraz biuletynów bezpieczeństwa producentów
- język angielski min. B2 (czytanie dokumentacji technicznej)
Mile widziane
- doświadczenie z SIEM, EDR/XDR oraz znajomość Active Directory, VMware, konteneryzacji i chmury (mile widziane)
Opis stanowiska
Praca w NASK przy procesie Vulnerability Management — od inwentaryzacji zasobów i konfiguracji skanerów, przez analizę i priorytetyzację podatności (CVSS, CVE, CWE, KEV/EPSS), po współpracę z właścicielami systemów i zespołami technicznymi przy remediacji i retestach. Sporo pracy analitycznej i raportowej: przygotowywanie dashboardów, metryk skuteczności procesu oraz rekomendacji zarówno dla zespołów technicznych, jak i kadry zarządzającej. To dobra oferta dla osoby, która lubi łączyć techniczną analizę podatności z komunikacją i porządkowaniem procesu, a nie tylko samo skanowanie.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.