Cybersecurity Vulnerability Analyst
W skrócie
Cybersecurity Vulnerability Analyst (Hybrid, Warsaw). Responsibilities: vulnerability analysis, penetration testing, incident response, security audits, reporting. Requirements: 5+ years in role, IT certs, Tenable, NMAP, Wireshark, BurpSuite, WAF, EDR, OWASP, SDLC, B2 English.
Skrót przygotowany przez AI na podstawie treści ogłoszenia.
Miejsce pracy: Warszawa (Hybrydowo) - 1 dzień w tygodniu praca z biuraStart: ASAP
- Godziny pracy: 8-16 + płatne on calle Forma współpracy: B2B z ITFS
- Stawka: 170 - 210 PLN/h + VAT
- Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Test techniczny (pisemny) oraz rozmowa techniczna z Klientem -> Decyzja
- ZAKRES OBOWIĄZKÓW
- Odbieranie, analiza oraz obsługa zgłoszeń dotyczących podatności sprzętu i oprogramowania, Proaktywne zarządzanie podatnościami poprzez prowadzenie testów penetracyjnych oraz weryfikację zgodności konfiguracyjnej systemów, Zarządzanie reakcją na ujawnione podatności we współpracy z dostawcami oraz zespołami technicznymi, Ewaluacja wyników audytów bezpieczeństwa, priorytetyzacja ustaleń oraz wdrażanie działań naprawczych, Przeprowadzanie analizy śledczej (forensic analysis) w odpowiedzi na incydenty bezpieczeństwa, Ocena mechanizmów kontroli bezpieczeństwa nowych aplikacji pod kątem zgodności ze standardami, Stały monitoring i analiza nowych podatności sprzętowych oraz programowych, Weryfikacja obecności podatności poprzez analizę kodu źródłowego, debugowanie oraz odtwarzanie problemów w środowisku testowym, Raportowanie i powiadamianie odpowiednich jednostek organizacji o wykrytych zagrożeniach oraz metodach ich mitygacji, Opracowywanie procedur i polityk bezpieczeństwa ze szczególnym uwzględnieniem ochrony informacji i prywatności danych, Tworzenie skryptów i narzędzi automatyzujących w językach programowania, Przygotowywanie raportów i wskaźników KPI dotyczących poziomu bezpieczeństwa dla kadry zarządzającej.
WYMAGANIA
Min. 8 lat doświadczenia zawodowego w obszarze IT oraz min. 5 lat doświadczenia na analogicznym stanowisku, Wykształcenie wyższe (min. poziom licencjata),Posiadanie co najmniej 3 certyfikatów z listy (lub uznawanych międzynarodowo odpowiedników): GCED, GPPA, GCWN, GCUX, GCCC, SSCP, GPEN, GXPN, GMOB, NDS, ECSA, GSNA, GSEC, SCPO, Praktyczna znajomość narzędzi Tenable, NMAP, Wireshark oraz BurpSuite, Doświadczenie w administracji i konfiguracji rozwiązań WAF, EDR oraz platform zarządzania podatnościami, Znajomość standardów z rodziny OWASP, Wiedza z zakresu bezpieczeństwa systemów operacyjnych, sieci komputerowych oraz cyklu rozwoju oprogramowania (SDLC),Doświadczenie w koordynacji testów penetracyjnych, Doświadczenie w analizie podatności, ocenie ryzyka i zarządzaniu procesem wdrażania poprawek, Umiejętność pisania bezpiecznego kodu oraz tworzenia skryptów automatyzujących, Znajomość praktyk z obszaru offensive and defensive security, Język angielski na poziomie min. B2,OFERUJEMY
Możliwość skorzystania z pakietu medycznego i sportowego, Możliwość skorzystania z darmowej opieki księgowej (do 3 wpisów miesięcznie),Przejrzyste warunki współpracy w firmie o pewnej i stabilnej pozycji rynkowej. Nr identyfikacyjny projektu:
P3534
| Opublikowana | 2026-08-04 |
| Wygasa | 2026-11-02 |
| Źródło |
|
Hexjobs App
Narzędzia dopasowane do tej oferty.
Hexjobs App
Narzędzia dopasowane do tej oferty.
Podobne oferty
Expert IT Developer (MLOps / GenAI Ops / AWS)
B2Bnetwork
WarszawaSenior DevOps Engineer (AWS)
Future Processing
WarszawaDevOps Engineer (Mid/Senior)
CodeTalent Sp. z o.o.
WarszawaSenior Full Stack Developer (Java, Angular)
CodeTalent Sp. z o.o.
WarszawaData Engineer (m/k)
POLENERGIA S.A.
Warszawa