CyberSecurity Vulnerability Analyst, WARSZAWA

Wykształcenie wyższe (min. stopień licencjata),
Min. 8 lat doświadczenia zawodowego w obszarze IT, w tym min. 5 lat na stanowisku związanym z analizą podatności (Cybersecurity Vulnerability Analyst),
Posiadanie min. 3 certyfikatów z listy: GCED, GPPA, GCWN, GCUX, GCCC, SSCP, GPEN, GXPN, GMOB, NDS, ECSA, GSNA, GSEC, SCPO lub uznawanych międzynarodowo odpowiedników,
Posiadanie lub gotowość do uzyskania poświadczenia bezpieczeństwa CONFIDENTIEL UE/EU CONFIDENTIAL,
Praktyczna znajomość i umiejętność wykorzystania narzędzi bezpieczeństwa (Tenable vulnerability management suite, NMAP, Wireshark, BurpSuite),
Umiejętność identyfikacji, eksploatacji i oceny ryzyka podatności oraz prowadzenia etycznego hakowania,
Doświadczenie w koordynacji, projektowaniu i przeprowadzaniu testów penetracyjnych,
Znajomość bezpiecznego cyklu rozwoju oprogramowania (SDLC), standardów z rodziny OWASP oraz praktyk bezpiecznego tworzenia i przeglądu kodu,
Umiejętność dekompozycji i analizy systemów, sieci komputerowych oraz systemów operacyjnych pod kątem wykrywania luk i oceny skuteczności kontroli bezpieczeństwa,
Doświadczenie w implementacji zabezpieczeń przed najczęstszymi typami eksploitów (ze szczególnym uwzględnieniem aplikacji webowych),
Doświadczenie w administrowaniu, konfiguracji i integracji rozwiązań bezpieczeństwa z infrastrukturą (platformy zarządzania podatnościami, WAF, EDR),
Biegłość w pisaniu raportów dotyczących podatności, zarządzania poprawkami (patch management) oraz tworzeniu procedur i polityk bezpieczeństwa (ochrona informacji i prywatność danych),
Język angielski na poziomie min. B2 (najlepiej potwierdzony certyfikatem lub gotowość do wykonania testu). Miejsce pracy: Warszawa (Hybrydowo) - do 20% czasu pracy stacjonarnie, 80% zdalnie
Start: 01.08.2026
Forma współpracy: B2B z ITFS
Stawka: 190-210 PLN/h netto
Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Test pisemny/praktyczny oraz rozmowa techniczna z Klientem -> Decyzja ,[Odbieranie, walidacja i triagowanie zgłoszeń dotyczących podatności sprzętu oraz oprogramowania na podstawie poziomu ekspozycji i analizy wpływu,, Analiza techniczna podatności poprzez przegląd kodu źródłowego, odtwarzanie problemów na środowiskach testowych oraz używanie narzędzi typu debugger,, Proaktywne skanowanie podatności, wykonywanie testów penetracyjnych oraz ciągły monitoring i przetwarzanie alertów bezpieczeństwa,, Przeprowadzanie analizy śledczej (forensic analysis) w odpowiedzi na incydenty bezpieczeństwa,, Opracowywanie strategii naprawczych, instrukcji łagodzenia zagrożeń (mitigation) oraz nadzór nad procesem wgrywania poprawek (patch management),, Obsługa podatności bez gotowych łatek (np. zero-day), w tym bezpośrednia współpraca z dostawcami i ekspertami technicznymi,, Ocena kontroli bezpieczeństwa, architektury i konfiguracji nowych aplikacji oraz systemów,, Weryfikacja zgodności technicznej systemów ze zdefiniowanymi wzorcami bezpieczeństwa (gold configuration) oraz udział w tworzeniu standardów baseline,, Weryfikacja skuteczności wdrożonych działań naprawczych i mechanizmów zaradczych,, Komunikacja i powiadamianie jednostek organizacyjnych o wykrytych zagrożeniach oraz ścieżkach ich naprawy,, Przygotowywanie szczegółowych raportów z audytów i testów bezpieczeństwa wraz z rekomendacjami dla zespołów technicznych,, Tworzenie pulpitów nawigacyjnych (dashboards) i raportowanie wskaźników KPI dotyczących poziomu łatania systemów,, Śledzenie poziomu świadczonych usług (SLA) oraz raportowanie bieżących aktywności zespołu.] Requirements: Security Additionally: Sport subscription, Private healthcare.
Data publikacji: 2026-07-31
APLIKUJ