Model hybrydowy- 6 dni w miesiącu z biura w Krakowie
Do międzynarodowego zespołu cyberbezpieczeństwa poszukujemy osoby, która będzie odpowiadać za koordynację i realizację działań związanych z eliminowaniem podatności w środowiskach IT. To rola dla specjalisty, który dobrze odnajduje się na styku bezpieczeństwa, infrastruktury oraz automatyzacji procesów technologicznych.
Zakres obowiązków
- Analiza wyników skanów bezpieczeństwa i ocena wpływu wykrytych podatności na środowisko organizacji.
- Zarządzanie procesem usuwania podatności, od identyfikacji problemu aż do potwierdzenia skuteczności wdrożonych działań naprawczych.
- Współpraca z zespołami infrastrukturalnymi, platformowymi i aplikacyjnymi przy planowaniu oraz realizacji zmian.
- Określanie priorytetów prac na podstawie poziomu ryzyka, krytyczności zasobów i dostępnych informacji o zagrożeniach.
- Rozwiązywanie problemów związanych z aktualizacjami, poprawkami bezpieczeństwa i zależnościami technologicznymi.
- Tworzenie standardów, dokumentacji technicznej oraz automatyzacji wspierających proces zarządzania podatnościami.
- Monitorowanie efektywności procesu remediacji i proponowanie usprawnień zwiększających bezpieczeństwo środowiska.
Oczekiwania
- Doświadczenie w pracy z narzędziami CI/CD oraz wsparciu procesów automatyzacyjnych.
- Praktyczna znajomość GitHub oraz jednego lub kilku języków skryptowych, takich jak Python, PowerShell, Bash lub Groovy.
- Umiejętność współpracy z wieloma zespołami technicznymi i prowadzenia inicjatyw od analizy potrzeb po wdrożenie rozwiązania.
- Znajomość zagadnień związanych z podatnościami, aktualizacjami bezpieczeństwa i ograniczaniem ryzyka cybernetycznego.
- Bardzo dobra znajomość języka angielskiego pozwalająca na pracę w środowisku międzynarodowym.
Mile widziane
- Doświadczenie w obszarze cyberbezpieczeństwa, infrastruktury lub vulnerability management.
- Zainteresowanie wykorzystaniem rozwiązań AI i narzędzi opartych o modele LLM w automatyzacji procesów IT