Cybersecurity Vulnerability Analyst
- Min. 8 lat doświadczenia zawodowego w obszarze IT oraz min. 5 lat doświadczenia na analogicznym stanowisku,
- Wykształcenie wyższe (min. poziom licencjata),
- Posiadanie co najmniej 3 certyfikatów z listy (lub uznawanych międzynarodowo odpowiedników): GCED, GPPA, GCWN, GCUX, GCCC, SSCP, GPEN, GXPN, GMOB, NDS, ECSA, GSNA, GSEC, SCPO,
- Praktyczna znajomość narzędzi Tenable, NMAP, Wireshark oraz BurpSuite,
- Doświadczenie w administracji i konfiguracji rozwiązań WAF, EDR oraz platform zarządzania podatnościami,
- Znajomość standardów z rodziny OWASP,
- Wiedza z zakresu bezpieczeństwa systemów operacyjnych, sieci komputerowych oraz cyklu rozwoju oprogramowania (SDLC),
- Doświadczenie w koordynacji testów penetracyjnych,
- Doświadczenie w analizie podatności, ocenie ryzyka i zarządzaniu procesem wdrażania poprawek,
- Umiejętność pisania bezpiecznego kodu oraz tworzenia skryptów automatyzujących,
- Znajomość praktyk z obszaru offensive and defensive security,
- Język angielski na poziomie min. B2,
- Miejsce pracy: Warszawa (Hybrydowo) - 1 dzień w tygodniu praca z biura
- Start: ASAP
- Godziny pracy: 8-16 + płatne on calle
- Forma współpracy: B2B z ITFS
- Stawka: 170 - 210 PLN/h + VAT
- Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Test techniczny (pisemny) oraz rozmowa techniczna z Klientem -> Decyzja
,[Odbieranie, analiza oraz obsługa zgłoszeń dotyczących podatności sprzętu i oprogramowania,, Proaktywne zarządzanie podatnościami poprzez prowadzenie testów penetracyjnych oraz weryfikację zgodności konfiguracyjnej systemów,, Zarządzanie reakcją na ujawnione podatności we współpracy z dostawcami oraz zespołami technicznymi,, Ewaluacja wyników audytów bezpieczeństwa, priorytetyzacja ustaleń oraz wdrażanie działań naprawczych,, Przeprowadzanie analizy śledczej (forensic analysis) w odpowiedzi na incydenty bezpieczeństwa,, Ocena mechanizmów kontroli bezpieczeństwa nowych aplikacji pod kątem zgodności ze standardami,, Stały monitoring i analiza nowych podatności sprzętowych oraz programowych,, Weryfikacja obecności podatności poprzez analizę kodu źródłowego, debugowanie oraz odtwarzanie problemów w środowisku testowym,, Raportowanie i powiadamianie odpowiednich jednostek organizacji o wykrytych zagrożeniach oraz metodach ich mitygacji, , Opracowywanie procedur i polityk bezpieczeństwa ze szczególnym uwzględnieniem ochrony informacji i prywatności danych,, Tworzenie skryptów i narzędzi automatyzujących w językach programowania, , Przygotowywanie raportów i wskaźników KPI dotyczących poziomu bezpieczeństwa dla kadry zarządzającej.] Requirements: Wireshark, WAF, EDR, OWASP, SDLC, Security
Podobne oferty
Cybersecurity Specialist, KATOWICE, Klient TeamQuest
GDS Poland NextGen Talent Internship Junior Cybersecurity Risk and Compliance Consultant, KATOWICE, EY
Cybersecurity Specialist, WROCŁAW, Toyota Digital HUB & SSC (TME NV/SA)
Senior Cybersecurity Engineer CrowdStrike, REMOTE KRAKÓW, Michael Page
Cybersecurity Engineer [M/F], REMOTE, Arche Solutions
CyberSecurity Vulnerability Analyst, WARSZAWA, ITFS Sp. z o.o.
Cybersecurity Specialist/Administrator, WARSZAWA, ITFS Sp. z o.o.
Senior Cybersecurity Engineer SRE, REMOTE WARSZAWA, 1dea
Team Leader for Cybersecurity, KRAKÓW, Link Group
Cybersecurity Administrator, WARSZAWA, Scalo