Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

Senior Application Vulnerability Management Consultant - Immediate Availability (f/m/x)

Sii Sp. z o.o.

Senior Application Vulnerability Management Consultant - Immediate Availability (f/m/x)

Miejsce pracy: Bydgoszcz

Technologie, których używamy

Wymagane

  • Vulnerability
  • Software Security
  • DevSecOps
  • SDLC

O projekcie

Szukamy doświadczonej osoby na stanowisko Senior Application Vulnerability Management Analyst, która dołączy do zespołu odpowiedzialnego za rozwój i operacyjne prowadzenie procesu zarządzania podatnościami aplikacji w nowoczesnym środowisku enterprise. Będziesz odpowiedzialny za projektowanie i utrzymywanie procesów zarządzania podatnościami, współpracując z zespołami deweloperskimi, DevOps oraz operacjami bezpieczeństwa w celu poprawy widoczności podatności i zwiększenia zgodności z SLA. Jeśli pasjonujesz się bezpieczeństwem aplikacji i chcesz wpływać na poprawę bezpieczeństwa w organizacji, ta oferta jest dla Ciebie.

Twój zakres obowiązków

  • Projektowanie i utrzymywanie procesów zarządzania podatnościami aplikacji oraz procesów naprawczych
  • Analiza i priorytetyzacja podatności na podstawie kryteriów ryzyka, takich jak CVSS, EPSS, możliwość wykorzystania, krytyczność aplikacji, wrażliwość danych i ekspozycja w produkcji
  • Monitorowanie i klasyfikowanie wyników z narzędzi SAST, DAST oraz analizy składu oprogramowania (SCA)
  • Koordynowanie działań naprawczych z zespołami deweloperskimi i DevOps, zapewniając jasną odpowiedzialność
  • Tworzenie i zarządzanie przepływami pracy w Jira, zgłoszeniami, terminami i ścieżkami eskalacji dla ustaleń bezpieczeństwa
  • Śledzenie SLA naprawczych, follow-up w przypadku przeterminowanych podatności oraz koordynowanie procesów akceptacji ryzyka lub wyjątków w razie potrzeby
  • Weryfikowanie naprawy poprzez ponowne skanowanie i działania walidacyjne przed zamknięciem
  • Rozwój operacyjnych pulpitów nawigacyjnych, KPI oraz raportów zarządzających dotyczących ekspozycji na ryzyko, starzejących się podatności i wydajności naprawy
  • Automatyzacja procesów bezpieczeństwa, w tym generowanie zgłoszeń, przypisywanie odpowiedzialności, powiadomienia, śledzenie SLA, raportowanie i ponowne skanowanie
  • Napędzanie ciągłych ulepszeń w procesach zarządzania podatnościami, możliwościach automatyzacji, pokryciu skanowania i zaangażowaniu deweloperów

Nasze wymagania

  • Minimum 5 lat doświadczenia w obszarze Cyber Security, Application Security lub Vulnerability Management
  • Praktyczna znajomość zarządzania podatnościami aplikacyjnymi oraz procesów remediacji
  • Wcześniejsza praca z narzędziami SAST, DAST, SCA oraz platformami klasy Snyk
  • Bardzo dobra znajomość zagadnień DevSecOps, SDLC oraz procesów CI/CD
  • Umiejętność oceny ryzyka z wykorzystaniem wskaźników CVSS, EPSS i kryteriów biznesowych
  • Doświadczenie w pracy z Jira oraz koordynacji działań między zespołami technicznymi
  • Znajomość automatyzacji procesów bezpieczeństwa i raportowania
  • Bardzo dobra znajomość języka angielskiego - poziom minimum B2
  • Znajomości języka polskiego oraz przybywaniu na terenie Polski

To oferujemy

  • Tytuł Great Place to Work od 2015 roku - to dzięki opiniom pracowników otrzymujemy tytuł i wdrażamy nowe pomysły
  • Stabilność zatrudnienia – 2,1 MLD PLN przychodu, brak długów, od 2006 roku na rynku
  • Dzielimy się zyskiem z pracownikami - od 2022 roku przeznaczyliśmy na ten cel już ponad 76 milionów PLN
  • Bogaty pakiet benefitów - prywatna opieka zdrowotna, platforma kafeteryjna, zniżki na samochody i więcej
  • Komfortowe miejsce pracy - pracuj w naszych biurach klasy A lub zdalnie
  • Dziesiątki fascynujących projektów dla prestiżowych marek z całego świata – możesz je zmieniać dzięki aplikacji Job Changer
  • 1 000 000 PLN rocznie na Twoje pomysły - taką kwotą wspieramy pasje i akcje wolontariackie naszych pracowników
  • Stawiamy na Twój rozwój - meetupy, webinary, platforma szkoleniowa i blog technologiczny – Ty wybierasz
  • Fantastyczna atmosfera stworzona przez wszystkich Sii Power People

Tak pracujemy nad projektem

  • Continuous Deployment
  • Continuous Integration
  • DevOps

Etapy rekrutacji

  • Wyślij do nas swoje CV
  • Weź udział w rozmowie rekrutacyjnej
  • Poznaj projekty dopasowane do Twoich potrzeb
  • Podejmij decyzję i zacznij swoją przygodę z Sii!

Sii Sp. z o.o.

Sii to czołowy dostawca doradztwa technologicznego, transformacji cyfrowej oraz usług inżynieryjnych i biznesowych w Polsce. Zatrudniamy już ponad 7 300 specjalistów i realizujemy projekty z różnorodnych branż dla klientów z wielu krajów na całym świecie. Tytuł Great Place to Work zdobyty 11 razy z rzędu to dowód na to, że w Sii tworzymy przyjazne środowisko pracy.

Sii zapewnia, że wszystkie decyzje związane z zatrudnieniem są podejmowane wyłącznie na podstawie kwalifikacji oraz kompetencji. Zobowiązujemy się do równego i sprawiedliwego traktowania wszystkich, niezależnie od cech prawnie chronionych. W Sii promujemy także różnorodne i inkluzywne środowisko pracy w pełnej zgodności z obowiązującymi przepisami antydyskryminacyjnymi.

Oferta pracy dodana 4 dni temu