Security Remediation Consultant

Security Remediation Consultant

Be in IT

Praca zdalna

100 - 130 PLN / godzina
Gdynia
B2B
Praca stała
security remediation
security findings assessment
security governance
automatyzacja
Python
OWASP
analiza danych

Hexjobs Insights

Stanowisko: Security Remediation Consultant. Zakres: identyfikacja luk w bezpieczeństwie, doradztwo w zakresie mitygacji ryzyk. Wymagania: doświadczenie w security remediation, znajomość angielskiego B2/C1. Benefity: prywatna opieka medyczna, karta Multisport.

Słowa kluczowe

security remediation
security findings assessment
security governance
automatyzacja
Python
OWASP
analiza danych

Benefity

  • Prywatna opieka medyczna
  • Karta Multisport
  • Nowoczesny sprzęt zapewniany przez firmę
  • Wsparcie przy zakładaniu działalności gospodarczej
  • Hybrydowy model pracy

Be in IT to firma rekrutacyjna, wyspecjalizowana w poszukiwaniu Specjalistów z branży technologii informatycznych. Obecnie, dla naszego klienta, poszukujemy osoby na stanowisko Security Remediation Consultant.Zakres obowiązków: Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadcząca usługi IT dla dużych i średnich firm z różnorodnych sektorów jak automotive, finanse, bankowość czy produkcja. Identyfikacja luk w bankowych procesach security remediation oraz inicjowanie działań prowadzących do ich skutecznego zamknięcia. Doradztwo w zakresie dostępnych rozwiązań oraz działań niezbędnych do mitygacji ryzyk. Analiza raportów bezpieczeństwa i definiowanie konkretnych kroków zmniejszających ekspozycję na ryzyka.  Współpraca z interesariuszami odpowiedzialnymi i decyzyjnymi w obszarze remediation. Zapewnienie właściwego zrozumienia dla podatności bezpieczeństwa oraz monitorowanie tempa i skuteczności działań mitygacyjnych ryzyka i luki bezpieczeństwa.  Proaktywne podejście do security governance. Przygotowywanie i raportowanie postępów z zakresu security remediation, wraz z poziomem ryzyka oraz rekomendacjami strategicznymi. Oczekujemy: Bardzo dobre rozumienie kwestii bezpieczeństwa, w szczególności w security findings assessment oraz security remediation, poparte co najmniej 2-letnim doświadczeniem. Dobra znajomość zagadnień z zakresu security governance, potwierdzona doświadczeniem w co najmniej jednej z następujących podatności:  bezpieczeństwa stacji roboczych (Workstation Vulnerabilities), bezpieczeństwa serwerów (Server Vulnerabilities), odchylenia od standardów bezpieczeństwa (Baseline Deviations), w środowiskach kontenerowych (Container Vulnerabilities),  wynikających z testów statycznej analizy bezpieczeństwa aplikacji (SAST – Static Application Security Testing), związanych z zarządzaniem zewnętrzną powierzchnią ataku (EASM – External Attack Surface Management), wynikających z modelowania zagrożeń (Threat Modelling Findings), bezpieczeństwa związanych z interfejsami API (API-related Security Findings). Wiedza i doświadczenie w obszarach problem management, Secure DevOps, DORA oraz OWASP będą dodatkowym atutem. Zaawansowane umiejętności analityczne oraz zdolność do opracowywania rozwiązań dla nietypowych i złożonych problemów związanych z działaniami security remediation. Znajomość narzędzi i metodyk wykorzystywanych do oceny, korelacji oraz mitygacji luk bezpieczeństwa będzie istotnym atutem. Umiejętność interpretacji wyników z wykorzystaniem różnorodnych technik analitycznych – od eksploracyjnej analizy danych po elementy modelowania statystycznego będzie dodatkowym atutem. Dobre zrozumienie podejścia opartego na ryzyku (risk-based approach) oraz zasad zarządzania ryzykiem. Umiejętność przygotowywania i przygotowania statusów postępu działań security remediation, poziomu ryzyka oraz rekomendacji strategicznych. Udokumentowane doświadczenie w automatyzacji - preferowane wykorzystanie: Python, Apache Airflow i/lub Power Automate. Praktyczne zastosowanie technologii AI w procesach security governance oraz workflow’ach automatyzacji.  Znajomość języka angielskiego na poziomie B2 lub C1 - umożliwiająca swobodną komunikację w międzynarodowym środowisku. Mile widziana jest dostępność ASAP, akceptowalny jest maksymalnie miesięczny okres wypowiedzenia, ze skutkiem na koniec miesiąca. Oferujemy: Długofalowa współpraca z wynagrodzeniem w przedziale 100-130 PLN netto/godz. + VAT. Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.  Sprawny i szybki proces rekrutacyjny - jedna, maksymalnie dwie rozmowy techniczne z managerami, online (każda po godzinie).  Współpraca w godzinach 9:00-17:00, możliwa lekka elastyczność.  Praca hybrydowa, 2 dni w tygodniu w biurze Klienta zlokalizowanym w Gdynii, w dzielnicy Redłowo.  Benefity - prywatna opieka medyczna, karta Multisport.  Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.

Zaloguj się, aby zobaczyć pełne szczegóły

Utwórz darmowe konto, aby uzyskać dostęp do pełnego opisu oferty i zaaplikować.

Wyświetlenia: 72
Opublikowana2 miesiące temu
Wygasaza 27 dni
Rodzaj umowyB2B, Praca stała
Źródło
Logo

Podobne oferty, które mogą Cię zainteresować

Na podstawie "Security Remediation Consultant"

Nie znaleziono ofert, spróbuj zmienić kryteria wyszukiwania.