IT Security Manager
IT SQUAD SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Gdańsk
Do uzgodnienia
Wymagania
- ServiceNow
- Tenable
- Vulnerability Management
- Patch Management
- Security Operations (SOC)
- Cloud Security
- Network Security
- Cybersecurity
- Acunetix
Opis stanowiska
Nasze wymagania:
Minimum 3 lata doświadczenia w obszarze cyberbezpieczeństwa lub bezpieczeństwa IT.
Praktyczne doświadczenie w obszarze Vulnerability Management, Security Operations lub bezpieczeństwa infrastruktury.
Znajomość zagadnień związanych z bezpieczeństwem sieci, systemów operacyjnych, usług chmurowych i aplikacji.
Znajomość praktycznych aspektów Vulnerability Management i Patch Management.
Umiejętność współpracy z zespołami technicznymi i skutecznej koordynacji działań naprawczych.
Bardzo dobra komunikacja w języku angielskim (min. B2).
Mile widziane:
Doświadczenie w pracy z narzędziami takimi jak ServiceNow, Tenable, Acunetix lub podobnymi.
Znajomość metodyki klasyfikacji podatności oraz oceny ryzyka.
Posiadanie certyfikatów branżowych.
Zakres obowiązków:
Aktywne uczestnictwo w procesie Zarządzania Podatnościami w organizacji.
Rozwój standardów, procedur oraz polityk związanych z zarządzaniem podatnościami.
Definiowanie i monitorowanie KPI, SLA oraz wskaźników dojrzałości procesu.
Koordynacja przeglądów procesu oraz inicjatyw doskonalących.
Zapewnienie zgodności procesu z wymaganiami DORA, ISO 27001 oraz innymi regulacjami dotyczącymi cyberbezpieczeństwa.
Wspieranie zespołu Security Operations w analizie i ograniczaniu ryzyk bezpieczeństwa.
Współpraca przy projektowaniu i wdrażaniu zabezpieczeń dla infrastruktury sieciowej, systemowej i chmurowej.
Udział w analizie incydentów bezpieczeństwa oraz definiowaniu działań naprawczych i zapobiegawczych.
Opiniowanie zmian infrastrukturalnych i projektów IT pod kątem bezpieczeństwa.
Identyfikowanie obszarów wymagających wzmocnienia zabezpieczeń oraz rekomendowanie działań podnoszących poziom cyberbezpieczeństwa organizacji.
Współpraca z zespołami SOC, infrastruktury, sieci oraz architektury bezpieczeństwa przy realizacji inicjatyw cyberbezpieczeństwa.
Priorytetyzacja i koordynacja remediacji podatności w środowiskach on-premises, chmurowych i aplikacyjnych.
Analiza trendów podatności oraz zagrożeń w celu identyfikacji obszarów podwyższonego ryzyka.
Wspieranie organizacji w budowaniu kultury odpowiedzialności za bezpieczeństwo i terminową remediację podatności.
Priorytetyzacja i koordynacja remediacji podatności w środowiskach on-premises, chmurowych i aplikacyjnych.
Analiza trendów podatności oraz zagrożeń w celu identyfikacji obszarów podwyższonego ryzyka.
Wspieranie organizacji w budowaniu kultury odpowiedzialności za bezpieczeństwo i terminową remediację podatności.
Oferujemy:
Pracę przy projektach klienckich i produktach własnych.
Realny wpływ na rozwiązania biznesowe i technologiczne w ramach realizowanych projektów.
Szkolenia oraz wsparcie w określeniu ścieżki rozwoju.
Eventy firmowe, dostęp do usług medycznych oraz pakietów sportowych.
Zatrudnienie na umowę B2B / UZ Student.
Pracę w trybie zdalnym.
Krótki proces rekrutacji.
Minimum 3 lata doświadczenia w obszarze cyberbezpieczeństwa lub bezpieczeństwa IT.
Praktyczne doświadczenie w obszarze Vulnerability Management, Security Operations lub bezpieczeństwa infrastruktury.
Znajomość zagadnień związanych z bezpieczeństwem sieci, systemów operacyjnych, usług chmurowych i aplikacji.
Znajomość praktycznych aspektów Vulnerability Management i Patch Management.
Umiejętność współpracy z zespołami technicznymi i skutecznej koordynacji działań naprawczych.
Bardzo dobra komunikacja w języku angielskim (min. B2).
Mile widziane:
Doświadczenie w pracy z narzędziami takimi jak ServiceNow, Tenable, Acunetix lub podobnymi.
Znajomość metodyki klasyfikacji podatności oraz oceny ryzyka.
Posiadanie certyfikatów branżowych.
Zakres obowiązków:
Aktywne uczestnictwo w procesie Zarządzania Podatnościami w organizacji.
Rozwój standardów, procedur oraz polityk związanych z zarządzaniem podatnościami.
Definiowanie i monitorowanie KPI, SLA oraz wskaźników dojrzałości procesu.
Koordynacja przeglądów procesu oraz inicjatyw doskonalących.
Zapewnienie zgodności procesu z wymaganiami DORA, ISO 27001 oraz innymi regulacjami dotyczącymi cyberbezpieczeństwa.
Wspieranie zespołu Security Operations w analizie i ograniczaniu ryzyk bezpieczeństwa.
Współpraca przy projektowaniu i wdrażaniu zabezpieczeń dla infrastruktury sieciowej, systemowej i chmurowej.
Udział w analizie incydentów bezpieczeństwa oraz definiowaniu działań naprawczych i zapobiegawczych.
Opiniowanie zmian infrastrukturalnych i projektów IT pod kątem bezpieczeństwa.
Identyfikowanie obszarów wymagających wzmocnienia zabezpieczeń oraz rekomendowanie działań podnoszących poziom cyberbezpieczeństwa organizacji.
Współpraca z zespołami SOC, infrastruktury, sieci oraz architektury bezpieczeństwa przy realizacji inicjatyw cyberbezpieczeństwa.
Priorytetyzacja i koordynacja remediacji podatności w środowiskach on-premises, chmurowych i aplikacyjnych.
Analiza trendów podatności oraz zagrożeń w celu identyfikacji obszarów podwyższonego ryzyka.
Wspieranie organizacji w budowaniu kultury odpowiedzialności za bezpieczeństwo i terminową remediację podatności.
Priorytetyzacja i koordynacja remediacji podatności w środowiskach on-premises, chmurowych i aplikacyjnych.
Analiza trendów podatności oraz zagrożeń w celu identyfikacji obszarów podwyższonego ryzyka.
Wspieranie organizacji w budowaniu kultury odpowiedzialności za bezpieczeństwo i terminową remediację podatności.
Oferujemy:
Pracę przy projektach klienckich i produktach własnych.
Realny wpływ na rozwiązania biznesowe i technologiczne w ramach realizowanych projektów.
Szkolenia oraz wsparcie w określeniu ścieżki rozwoju.
Eventy firmowe, dostęp do usług medycznych oraz pakietów sportowych.
Zatrudnienie na umowę B2B / UZ Student.
Pracę w trybie zdalnym.
Krótki proces rekrutacji.
🔍 Dekoder Ogłoszenia
🔴
Aktywne uczestnictwo w procesie Zarządzania Podatnościami w organizacji.
Oznacza to, że będziesz głównie odpowiedzialny za zarządzanie procesem, a niekoniecznie za jego techniczne wykonanie.
🔴
Rozwój standardów, procedur oraz polityk związanych z zarządzaniem podatnościami.
Może oznaczać tworzenie dokumentacji od zera w organizacji, która jeszcze nie ma ustrukturyzowanych procesów.
🔴
Definiowanie i monitorowanie KPI, SLA oraz wskaźników dojrzałości procesu.
Będziesz musiał stworzyć system pomiaru efektywności procesu, co może być czasochłonne i wymagać przekonywania innych do jego stosowania.
🟡
Wspieranie zespołu Security Operations w analizie i ograniczaniu ryzyk bezpieczeństwa.
Twoja rola może polegać na wspieraniu, a nie bezpośrednim dowodzeniu lub podejmowaniu kluczowych decyzji w obszarze operacyjnym.
🟡
Współpraca przy projektowaniu i wdrażaniu zabezpieczeń dla infrastruktury sieciowej, systemowej i chmurowej.
Choć brzmi to jak praca nad architekturą, może oznaczać głównie konsultacje i opiniowanie, a nie faktyczne projektowanie.