Starszy Specjalista ds. Zarządzania Podatnościami (m/k/os.)
Asseco Poland S.A.
Wymagane, Tenable, Qualys, Rapid7, Windows Server, Linux
Mile widziane, Microsoft Azure, AWS, Google Cloud Platform, Jira System operacyjny, Windows, Linux O projekcie, Buduj cyberodporność największej polskiej firmy IT., , Do zespołu bezpieczeństwa Asseco Poland poszukujemy Starszego Specjalisty ds. Zarządzania Podatnościami Technicznymi, który będzie odpowiadał za rozwój procesu Vulnerability Management oraz skuteczne ograniczanie ryzyka wynikającego z podatności infrastruktury i aplikacji., , Jeżeli potrafisz analizować wyniki skanów bezpieczeństwa, oceniać realne ryzyko biznesowe, współpracować z zespołami technicznymi przy planowaniu remediacji i chcesz mieć wpływ na bezpieczeństwo środowiska funkcjonującego na dużą skalę – ta rola jest dla Ciebie., , Dołącz do organizacji, która od lat wyznacza kierunki rozwoju rynku IT i rozwijaj swoje kompetencje w jednym z kluczowych obszarów cyberbezpieczeństwa., , Praca hybrydowa - 3 dni w biurze, 2 dni zdalnie w tygodniu w jednym z naszych biur: Warszawa, Gdynia, Rzeszów. Tak pracujemy, wewnątrz organizacji Twój zakres obowiązków, Zarządzanie procesem identyfikacji, analizy i priorytetyzacji podatności technicznych,, Współpraca z zespołami IT i deweloperskimi przy planowaniu oraz koordynacji działań naprawczych,, Monitorowanie nowych zagrożeń i oceniać ich wpływ na środowisko organizacji,, Analiza wyników skanów bezpieczeństwa oraz rekomendowanie adekwatnych działań ograniczające ryzyko,, Rozwijanie procesu Vulnerability Management oraz wspieranie jego automatyzacji i integracji z narzędziami organizacji,, Przygotowywanie raportów i wskaźników dotyczących poziomu bezpieczeństwa oraz efektywności procesu,, Uczestniczenie w realizacji testów bezpieczeństwa i analizie ich wyników,, Wspieranie budowania cyberodporności jednej z największych firm technologicznych w Polsce. Minimum 5 lat doświadczenia w obszarze cyberbezpieczeństwa lub bezpieczeństwa IT, w tym co najmniej 2 lata doświadczenia w obszarze zarządzania podatnościami (Vulnerability Management), skanowania bezpieczeństwa lub bezpieczeństwa infrastruktury i aplikacji,, Praktyczna znajomość pełnego procesu zarządzania podatnościami: identyfikacja, analiza, priorytetyzacja, koordynacja działań naprawczych, weryfikacja skuteczności remediacji oraz raportowanie,, Doświadczenie w pracy z narzędziami klasy Tenable, Qualys, Rapid7 lub innymi rozwiązaniami do skanowania podatności,, Dobra znajomość systemów Windows i Linux oraz zagadnień sieciowych, pozwalająca na ocenę podatności i rekomendowanie adekwatnych działań naprawczych,, Umiejętność analizy ryzyka oraz priorytetyzacji podatności w oparciu o rzeczywiste scenariusze zagrożeń i ścieżki ataku,, Doświadczenie we współpracy z zespołami infrastrukturalnymi, deweloperskimi, bezpieczeństwa oraz właścicielami systemów,, Umiejętność analizowania dużych wolumenów danych oraz wyciągania praktycznych wniosków,, Komunikatywność, samodzielność i umiejętność skutecznego prowadzenia uzgodnień z interesariuszami technicznymi i biznesowymi,, Znajomość języka angielskiego na poziomie minimum B2 umożliwiająca pracę z dokumentacją techniczną, analizę publikacji bezpieczeństwa oraz komunikację z dostawcami,, Wykształcenie wyższe informatyczne lub pokrewne. Mile widziane, Doświadczenie w pracy z rozwiązaniami bezpieczeństwa środowisk chmurowych (Azure, AWS, GCP lub OCI),, Znajomość integracji narzędzi bezpieczeństwa z systemami workflow i CMDB (np. Jira),, Doświadczenie w obszarze DevSecOps, bezpieczeństwa kontenerów oraz skanowania bezpieczeństwa w procesach CI/CD,, Znajomość frameworków i standardów związanych z zarządzaniem podatnościami oraz oceną ryzyka,, Doświadczenie we współpracy przy testach penetracyjnych, security assessmentach lub przeglądach bezpieczeństwa aplikacji,, Certyfikaty z obszaru cyberbezpieczeństwa, np. Security+, CISSP, CISM, CEH lub certyfikaty bezpieczeństwa dostawców chmurowych. Tak pracujemy nad projektem, Continuous Deployment, Continuous Integration, DevOps Takie dajemy możliwości rozwoju, branżowe platformy e-learningowe, budżet rozwojowy, konferencje w Polsce, szkolenia wewnątrzfirmowe, szkolenia zewnętrzne, treningi umiejętności miękkich, wsparcie merytoryczne od liderów technologicznych, wsparcie w przygotowaniu do bycia prelegentem, wspieramy wydarzenia dla IT, wymiana wiedzy technicznej w firmie Benefity, dofinansowanie zajęć sportowych, prywatna opieka medyczna, dofinansowanie nauki języków, dofinansowanie szkoleń i kursów, ubezpieczenie na życie, możliwość pracy zdalnej, owoce, spotkania integracyjne, firmowa drużyna sportowa, program emerytalny, preferencyjne pożyczki, brak dress code’u, kawa / herbata, karty przedpłacone, program rekomendacji pracowników, inicjatywy dobroczynne Etapy rekrutacji, Rozmowa telefoniczna z Rekruterem, Spotkanie techniczne Asseco Poland S.A., Asseco Poland to największa spółka informatyczna notowana na Giełdzie Papierów Wartościowych w Warszawie i szósta firma IT w Europie. Specjalizujemy się w produkcji i rozwoju oprogramowania dla wszystkich sektorów gospodarki i jesteśmy zaangażowani w największe w Polsce projekty IT. Tak się u nas pracuje,Oferta pracy dodana 3 dni temu