Skip to content
ITFS

Cybersecurity Vulnerability Analyst

170 - 210 PLN / hour
Warszawa
1 month ago

In short

Cybersecurity Vulnerability Analyst (Hybrid, Warsaw). Responsibilities: vulnerability analysis, penetration testing, incident response, security audits, reporting. Requirements: 5+ years in role, IT certs, Tenable, NMAP, Wireshark, BurpSuite, WAF, EDR, OWASP, SDLC, B2 English.

AI-written summary based on the listing content.

Miejsce pracy: Warszawa (Hybrydowo) - 1 dzień w tygodniu praca z biuraStart: ASAP

  • Godziny pracy: 8-16 + płatne on calle Forma współpracy: B2B z ITFS
  • Stawka: 170 - 210 PLN/h + VAT
  • Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Test techniczny (pisemny) oraz rozmowa techniczna z Klientem -> Decyzja
  • ZAKRES OBOWIĄZKÓW
  • Odbieranie, analiza oraz obsługa zgłoszeń dotyczących podatności sprzętu i oprogramowania, Proaktywne zarządzanie podatnościami poprzez prowadzenie testów penetracyjnych oraz weryfikację zgodności konfiguracyjnej systemów, Zarządzanie reakcją na ujawnione podatności we współpracy z dostawcami oraz zespołami technicznymi, Ewaluacja wyników audytów bezpieczeństwa, priorytetyzacja ustaleń oraz wdrażanie działań naprawczych, Przeprowadzanie analizy śledczej (forensic analysis) w odpowiedzi na incydenty bezpieczeństwa, Ocena mechanizmów kontroli bezpieczeństwa nowych aplikacji pod kątem zgodności ze standardami, Stały monitoring i analiza nowych podatności sprzętowych oraz programowych, Weryfikacja obecności podatności poprzez analizę kodu źródłowego, debugowanie oraz odtwarzanie problemów w środowisku testowym, Raportowanie i powiadamianie odpowiednich jednostek organizacji o wykrytych zagrożeniach oraz metodach ich mitygacji, Opracowywanie procedur i polityk bezpieczeństwa ze szczególnym uwzględnieniem ochrony informacji i prywatności danych, Tworzenie skryptów i narzędzi automatyzujących w językach programowania, Przygotowywanie raportów i wskaźników KPI dotyczących poziomu bezpieczeństwa dla kadry zarządzającej.

WYMAGANIA

Min. 8 lat doświadczenia zawodowego w obszarze IT oraz min. 5 lat doświadczenia na analogicznym stanowisku, Wykształcenie wyższe (min. poziom licencjata),Posiadanie co najmniej 3 certyfikatów z listy (lub uznawanych międzynarodowo odpowiedników): GCED, GPPA, GCWN, GCUX, GCCC, SSCP, GPEN, GXPN, GMOB, NDS, ECSA, GSNA, GSEC, SCPO, Praktyczna znajomość narzędzi Tenable, NMAP, Wireshark oraz BurpSuite, Doświadczenie w administracji i konfiguracji rozwiązań WAF, EDR oraz platform zarządzania podatnościami, Znajomość standardów z rodziny OWASP, Wiedza z zakresu bezpieczeństwa systemów operacyjnych, sieci komputerowych oraz cyklu rozwoju oprogramowania (SDLC),Doświadczenie w koordynacji testów penetracyjnych, Doświadczenie w analizie podatności, ocenie ryzyka i zarządzaniu procesem wdrażania poprawek, Umiejętność pisania bezpiecznego kodu oraz tworzenia skryptów automatyzujących, Znajomość praktyk z obszaru offensive and defensive security, Język angielski na poziomie min. B2,OFERUJEMY

Możliwość skorzystania z pakietu medycznego i sportowego, Możliwość skorzystania z darmowej opieki księgowej (do 3 wpisów miesięcznie),Przejrzyste warunki współpracy w firmie o pewnej i stabilnej pozycji rynkowej. Nr identyfikacyjny projektu:

P3534

Published 2026-08-04
Expires 2026-11-02
Source