Pracuj.pl Hybrydowo Senior

Engineer - Cybersecurity (Vulnerability & Threat Management)

SYSCO SERVICE CENTRE POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

⚲ Kraków

Do uzgodnienia

Wymagania

  • min. 2 lata doświadczenia w przeprowadzaniu ocen podatności i testów penetracyjnych (aplikacje i/lub infrastruktura)
  • umiejętność komunikowania problemów bezpieczeństwa odbiorcom technicznym i nietechnicznym
  • doświadczenie z narzędziami do oceny podatności (np. Nessus, Nexpose)
  • doświadczenie z frameworkami eksploatacji (np. Metasploit)
  • znajomość kampanii social engineering (np. phishing mailowy, telefoniczny, SET)
  • znajomość urządzeń bezpieczeństwa (firewalle, VPN, proxy)
  • znajomość bezpieczeństwa systemów operacyjnych (Unix, Linux, Windows, Cisco)
  • gotowość do pracy poza standardowymi godzinami w razie potrzeby

Opis stanowiska

Stanowisko inżyniera ds. podatności i zarządzania zagrożeniami — codzienna praca to skanowanie podatności, testy penetracyjne infrastruktury i aplikacji, analiza feedów zagrożeń oraz współpraca z zespołami technicznymi przy usuwaniu luk. Będziesz też raportować wyniki zarządowi, więc musisz umieć przełożyć techniczne problemy na język zrozumiały dla nietechnicznych odbiorców. To rola dla kogoś z minimum dwuletnim doświadczeniem w pentestach i skanowaniu podatności, kto nie gubi się w sytuacjach presji czasu. Uwaga: oferta oczekuje wszechstronnej wiedzy z wielu dziedzin bezpieczeństwa — licz się z koniecznością szybkiego uczenia się nowych technologii.

🔍 Dekoder Ogłoszenia

🔴
articulating security issues to technical and non-technical audience
Oczekuje się, że będziesz potrafił wyjaśniać złożone problemy techniczne w sposób zrozumiały dla osób bez wiedzy technicznej, co może oznaczać częste prezentacje i tłumaczenia dla zarządu.
🟡
identifying, researching, validating, and exploiting various different known and unknown security vulnerabilities
Choć brzmi to jak zaawansowane testy penetracyjne, może oznaczać również bardziej rutynowe wyszukiwanie i wykorzystywanie znanych luk, a niekoniecznie odkrywanie zupełnie nowych.
🟡
Social Engineering campaigns, e.g. email phishing, phone calls, SET
Może oznaczać zarówno planowanie i przeprowadzanie symulowanych ataków socjotechnicznych, jak i reagowanie na nie, co wymaga umiejętności psychologicznych.
🔴
Subject matter expert in a broad range of security concepts
Oczekuje się od Ciebie wszechstronnej wiedzy z wielu dziedzin bezpieczeństwa, co może oznaczać konieczność szybkiego uczenia się i adaptacji do nowych technologii.
🔴
Ability to work directly with team members and end-users in stressful situations
Oznacza to, że będziesz musiał radzić sobie z presją czasu i emocjami innych osób podczas incydentów bezpieczeństwa.