Engineer - Cybersecurity (Vulnerability & Threat Management)
SYSCO SERVICE CENTRE POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Kraków
Do uzgodnienia
Wymagania
- min. 2 lata doświadczenia w przeprowadzaniu ocen podatności i testów penetracyjnych (aplikacje i/lub infrastruktura)
- umiejętność komunikowania problemów bezpieczeństwa odbiorcom technicznym i nietechnicznym
- doświadczenie w identyfikacji, badaniu i eksploatacji znanych i nieznanych podatności po stronie serwera i klienta
- znajomość narzędzi do oceny podatności (np. Nessus, Nexpose) oraz frameworków eksploatacji (np. Metasploit)
- doświadczenie w kampaniach social engineering (np. phishing mailowy, telefoniczny, SET)
- znajomość urządzeń bezpieczeństwa (firewalle, VPN, proxy) oraz protokołów (LDAP, SMTP, DNS, routing)
- znajomość bezpieczeństwa systemów operacyjnych (Unix, Linux, Windows, Cisco)
- gotowość do pracy w niestandardowych godzinach
Opis stanowiska
Dołączysz do zespołu odpowiedzialnego za wykrywanie i ocenę podatności w infrastrukturze i aplikacjach dużej organizacji (Sysco). Twoja codzienna praca to planowanie i przeprowadzanie skanów podatności, testy penetracyjne, analiza feedów zagrożeń oraz współpraca z zespołami technicznymi przy usuwaniu wykrytych luk. To oferta dla osoby, która lubi samodzielnie rozwiązywać złożone problemy techniczne i nie boi się presji — zespół oczekuje wszechstronnego specjalisty, który poradzi sobie z kryzysowymi sytuacjami i trudnymi rozmowami z użytkownikami pod presją czasu.
🔍 Dekoder Ogłoszenia
🔴
Subject matter expert in a broad range of security concepts
Oczekuje się, że będziesz wszechstronnym specjalistą od bezpieczeństwa, zdolnym do samodzielnego rozwiązywania problemów w wielu obszarach.
🔴
Ability to work directly with team members and end-users in stressful situations
Przygotuj się na rozwiązywanie kryzysowych sytuacji i radzenie sobie z trudnymi rozmowami pod presją.
🔴
Ability to solve complex problems through research and technical detective work
Będziesz musiał samodzielnie analizować i rozwiązywać skomplikowane problemy, często bez gotowych rozwiązań.
🔴
Ability to work in a dynamic environment
Środowisko pracy może być nieprzewidywalne, z częstymi zmianami priorytetów i zadań.
🔴
Broad IT knowledge and experience, including an understanding of network devices and their role in a secure environment
Oczekuje się od Ciebie szerokiej wiedzy IT, wykraczającej poza samą cyberbezpieczeństwo, z naciskiem na infrastrukturę sieciową.