Specjalista / Specjalistka ds. Zarządzania Podatnościami
Bank Pekao
System operacyjny, Windows
O projekcie, Szukamy osoby, która będzie analizować podatności wykrywane w systemach, aplikacjach i infrastrukturze IT oraz pilnować, aby ryzyka z nimi związane były właściwie obsłużone. To stanowisko dla osoby, która lubi pracę techniczną, potrafi wyciągać wnioski z danych i nie traktuje raportu ze skanera jako gotowej odpowiedzi. W tej roli ważna jest dokładność, samodzielność i umiejętność rozmowy z zespołami technicznymi. Twój zakres obowiązków, Analiza i weryfikacja wyników skanowań podatności systemów, aplikacji, infrastruktury IT, urządzeń sieciowych i środowisk chmurowych., Budowa narzędzi automatyzujących analizę, obsługę i raportowanie podatności., Ocena znaczenia podatności oraz priorytetyzację działań z uwzględnieniem CVE, CVSS, ekspozycji systemu, dostępności exploita i znaczenia systemu dla banku., Przygotowywanie rekomendacji działań naprawczych dla właścicieli systemów, administratorów i zespołów IT., Monitorowanie statusu działań naprawczych oraz weryfikację, czy podjęte działania usunęły podatność albo ograniczyły związane z nią ryzyko., Identyfikacja błędów konfiguracyjnych, braków w pokryciu skanowaniem oraz problemów wynikających z niepełnej informacji o zasobach., Współpraca z właścicielami systemów, zespołami infrastruktury, zespołami aplikacyjnymi oraz przygotowywanie raportów, zestawień i informacji o podatnościach, zaległościach, trendach oraz skuteczności działań naprawczych. Posiadasz ukończone studia wyższe., Masz doświadczenie w obszarze cyberbezpieczeństwa, administracji systemami, infrastrukturą IT albo zarządzania podatnościami., Posiadasz wiedzę z zakresu bezpieczeństwa systemów informacyjnych, systemów operacyjnych, sieci, aplikacji oraz infrastruktury IT., Znasz proces zarządzania podatnościami, w tym analizę wyników skanowań, priorytetyzacji podatności, rekomendowania działań naprawczych oraz weryfikację ich skuteczności., Znasz pojęcia takie jak CVE, CVSS, exploit, false positive, remediation, mitigation, hardening oraz patch management i masz doświadczenie z narzędziami klasy vulnerability management albo innymi narzędziami wspierającymi ocenę bezpieczeństwa środowiska IT., Potrafisz analizować problemy, proponować konkretne rozwiązania, przygotowywać dokumentację, zestawienia i raporty oraz uzasadniać swoje rekomendacje., W przypadku przedstawienia oferty zatrudnienia dostarczysz w terminie 10 dni zaświadczenie o niekaralności w związku z Ustawą z dnia 12 kwietnia 2018 r. o zasadach pozyskiwania informacji o niekaralności osób ubiegających się o zatrudnienie i osób zatrudnionych w podmiotach sektora finansowego. To oferujemy, Premię uzależnioną od wyników i zaangażowania., Prywatną opiekę medyczną dla Ciebie i Twojej rodziny na preferencyjnych warunkach., Kartę MultiSport i Ubezpieczenie Grupowe na korzystnych warunkach., System szkoleń i programów rozwojowych., Dostęp do Wewnętrznej Giełdy Pracy. Benefity, dofinansowanie zajęć sportowych, prywatna opieka medyczna, dofinansowanie szkoleń i kursów, ubezpieczenie na życie, możliwość pracy zdalnej, dodatkowe świadczenia socjalne, dofinansowanie wypoczynku, program rekomendacji pracowników Etapy rekrutacji, Aplikacja, Rozmowa telefoniczna, Spotkanie rekrutacyjne, Decyzja i informacja zwrotna Tak się u nas pracuje,Oferta pracy dodana 3 dni temu
Powiązane wyszukiwania
- bim specialist Warszawa
- senior sharepoint specialist Warszawa
- specjalista do spraw żywienia Warszawa
- software-asset-management-specialist Warszawa
- specjalista spraw logistycznych jezykiem rosyjskim Warszawa
- senior project specialist Warszawa
- crm specialist Warszawa
- specjalista ds. organizacji Warszawa
- collateral management specialist Warszawa
- specjalista w centrum finansowym Warszawa