Cybersecurity Vulnerability Analyst

ITFS Sp. z o.o. WARSZAWA 2026-08-04
  • Min. 8 lat doświadczenia zawodowego w obszarze IT oraz min. 5 lat doświadczenia na analogicznym stanowisku,
  • Wykształcenie wyższe (min. poziom licencjata),
  • Posiadanie co najmniej 3 certyfikatów z listy (lub uznawanych międzynarodowo odpowiedników): GCED, GPPA, GCWN, GCUX, GCCC, SSCP, GPEN, GXPN, GMOB, NDS, ECSA, GSNA, GSEC, SCPO,
  • Praktyczna znajomość narzędzi Tenable, NMAP, Wireshark oraz BurpSuite,
  • Doświadczenie w administracji i konfiguracji rozwiązań WAF, EDR oraz platform zarządzania podatnościami,
  • Znajomość standardów z rodziny OWASP,
  • Wiedza z zakresu bezpieczeństwa systemów operacyjnych, sieci komputerowych oraz cyklu rozwoju oprogramowania (SDLC),
  • Doświadczenie w koordynacji testów penetracyjnych,
  • Doświadczenie w analizie podatności, ocenie ryzyka i zarządzaniu procesem wdrażania poprawek,
  • Umiejętność pisania bezpiecznego kodu oraz tworzenia skryptów automatyzujących,
  • Znajomość praktyk z obszaru offensive and defensive security,
  • Język angielski na poziomie min. B2,

  • Miejsce pracy: Warszawa (Hybrydowo) - 1 dzień w tygodniu praca z biura
  • Start: ASAP
  • Godziny pracy: 8-16 + płatne on calle
  • Forma współpracy: B2B z ITFS
  • Stawka: 170 - 210 PLN/h + VAT
  • Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Test techniczny (pisemny) oraz rozmowa techniczna z Klientem -> Decyzja


,[Odbieranie, analiza oraz obsługa zgłoszeń dotyczących podatności sprzętu i oprogramowania,, Proaktywne zarządzanie podatnościami poprzez prowadzenie testów penetracyjnych oraz weryfikację zgodności konfiguracyjnej systemów,, Zarządzanie reakcją na ujawnione podatności we współpracy z dostawcami oraz zespołami technicznymi,, Ewaluacja wyników audytów bezpieczeństwa, priorytetyzacja ustaleń oraz wdrażanie działań naprawczych,, Przeprowadzanie analizy śledczej (forensic analysis) w odpowiedzi na incydenty bezpieczeństwa,, Ocena mechanizmów kontroli bezpieczeństwa nowych aplikacji pod kątem zgodności ze standardami,, Stały monitoring i analiza nowych podatności sprzętowych oraz programowych,, Weryfikacja obecności podatności poprzez analizę kodu źródłowego, debugowanie oraz odtwarzanie problemów w środowisku testowym,, Raportowanie i powiadamianie odpowiednich jednostek organizacji o wykrytych zagrożeniach oraz metodach ich mitygacji, , Opracowywanie procedur i polityk bezpieczeństwa ze szczególnym uwzględnieniem ochrony informacji i prywatności danych,, Tworzenie skryptów i narzędzi automatyzujących w językach programowania, , Przygotowywanie raportów i wskaźników KPI dotyczących poziomu bezpieczeństwa dla kadry zarządzającej.] Requirements: Wireshark, WAF, EDR, OWASP, SDLC, Security