Starszy/-a Specjalista/-ka ds. Cyberbezpieczeństwa
UNIQA
Masz minimum 3 lata doświadczenia w cyberbezpieczeństwie, w szczególności w obszarze vulnerability management, bezpieczeństwa infrastruktury lub aplikacji.
Pracowałeś/-aś z platformą Tenable lub podobnym rozwiązaniem klasy Vulnerability Management.
Rozumiesz kluczowe domeny cyberbezpieczeństwa, takie jak bezpieczeństwo zasobów IT, zarządzanie tożsamością i kryptografia.
Znasz standardy bezpiecznej konfiguracji systemów teleinformatycznych, w szczególności dla środowisk Linux i Windows, serwerów baz danych oraz sieci telekomunikacyjnych.
Posiadasz doświadczenie w pracy z chmurą publiczną, najlepiej Microsoft Azure i Google Cloud Platform.
Potrafisz skutecznie komunikować zagadnienia techniczne zarówno specjalistom IT, jak i odbiorcom nietechnicznym.
Dodatkowym atutem będzie doświadczenie w integracji narzędzi Vulnerability Management z CMDB, systemami ticketowymi, SIEM, platformami raportowymi oraz rozwiązaniami automatyzującymi proces zarządzania podatnościami.
Mile widziana jest znajomość automatyzacji i skryptów, takich jak Python, PowerShell, API lub SQL.
Atutem będzie również doświadczenie w testach penetracyjnych, technicznej weryfikacji podatności, opiniowaniu architektury bezpieczeństwa i wdrażaniu wymagań security by design.
Dodatkowym plusem jest znajomość regulacji sektora finansowego oraz certyfikaty z obszaru cyberbezpieczeństwa, np. CompTIA, ISC2 lub certyfikaty producentów narzędzi.
- Pracujesz w kulturze, która ma sens: Działamy w oparciu o 5 realnych wartości: wspólnota, prostota, klient przede wszystkim, odpowiedzialność i wiarygodność. To nie hasła — to sposób współpracy, podejmowania decyzji i codziennej pracy.
- Stabilność, która daje spokój głowy: Umowa o pracę i długofalowe podejście do zatrudnienia pozwalają Ci skupić się na rozwoju, a nie na niepewności jutra.
- Elastyczność, która wspiera work–life balance: Pracujesz hybrydowo — 1–2 dni w tygodniu w biurze , resztę czasu tam, gdzie pracuje Ci się najlepiej.
- Doceniamy Twój wkład: Premia roczna to realne uznanie za Twoją pracę i zaangażowanie.
- Dbamy o Twój dobrostan i rozwój: Masz dostęp do platform wellbeingowych, szkoleń online oraz nauki języków obcych — rozwijasz się w tempie i kierunku, który jest dla Ciebie ważny.
- Benefity dopasowane do Twojego stylu życia: Kafeteryjny system benefitów daje Ci wybór: sport, prywatna opieka medyczna, karty przedpłacone, rabaty i vouchery zakupowe — Ty decydujesz, co ma dla Ciebie największą wartość.
- Myślimy o Twojej przyszłości: Pracowniczy Program Inwestycyjny wspiera długoterminowe planowanie i poczucie bezpieczeństwa finansowego.
- Polecasz i zyskujesz: Program poleceń pracowniczych pozwala Ci budować zespół z ludźmi, których cenisz — i czerpać z tego konkretne korzyści.
- Masz realny wpływ społeczny: Możesz angażować się w wolontariat i akcje CSR, robiąc coś dobrego nie tylko w pracy, ale i poza nią.
- Rozwijasz pasje razem z innymi: Dołączasz do jednego z 10 UNIQA Klubów (m.in. bieganie, gry planszowe, turystyka wysokogórska, strzelectwo) i poznajesz ludzi, z którymi łączy Cię coś więcej niż projekty.
- Prowadzisz i rozwijasz proces zarządzania podatnościami od identyfikacji i analizy po skuteczne zamknięcie działań naprawczych.
- Dbając o jakość i bezpieczeństwo środowiska IT, zarządzasz platformą skanera podatności, konfigurujesz polityki, zakresy oraz harmonogramy skanowania i weryfikujesz poprawność wyników.
- Przekładasz techniczne zagadnienia na język zrozumiały dla biznesu i właścicieli systemów, wskazując rekomendowane działania naprawcze.
- Współpracujesz z zespołami IT oraz dostawcami przy usuwaniu podatności, monitorujesz realizację działań, wyjątki, akceptację ryzyka i skuteczność wdrożonych poprawek.
- Koordynujesz testy penetracyjne realizowane przez firmy zewnętrzne, od ustalenia zakresu po walidację wyników, nadzór nad remediacją i organizację retestów.
- Przygotowujesz raporty i mierniki procesu oraz wspierasz opiniowanie rozwiązań, architektury bezpieczeństwa i projektów IT zgodnie z podejściem security by design.
Chcesz mieć realny wpływ na poziom bezpieczeństwa środowiska IT i współpracować z zespołami technicznymi przy usuwaniu kluczowych podatności? Ta rola pozwoli Ci połączyć wiedzę techniczną, analityczne podejście i współpracę z ekspertami z różnych obszarów IT. Jeśli cenisz rozwój, sens pracy i nowoczesne podejście do cyberbezpieczeństwa, sprawdź, czy to kolejny krok dla Ciebie.