NASK SA
Kariera

Cybersecurity Vulnerability Analyst / Warszawa

Numer referencyjny:

Szukamy osoby, która:

Posiada:

  • Minimum 2 lata doświadczenia w obszarze Cybersecurity, Vulnerability Management lub Security Operations.
  • Umiejętność opracowywania raportów technicznych oraz przekładania wyników analiz na jasne wnioski i rekomendacje.
  • Znajomość systemów operacyjnych: Windows Server, Linux, podstawowa znajomość systemów Unix.
  • Znajomość systemów klasyfikacji podatności: CVE, CVSS v3/v4, CWE.
  • Umiejętność analizy biuletynów bezpieczeństwa producentów.
  • Doświadczenie w pracy z narzędziami klasy Vulnerability Scanner/Management.
  • Znajomość procesu Patch Management.
  • Umiejętność analizy logów systemowych.
  • Wysoko rozwinięte umiejętności komunikacyjne - umiejętność klarownego wyjaśniania ryzyk i sposobów ich naprawy zarówno zespołom technicznym, jak i kadrze zarządzającej.
  • Zdolność analitycznego myślenie.
  • Samodzielność, bardzo dobrą organizację pracy własnej oraz umiejętność pracy pod presją czasu.
  • Znajomość języka angielskiego umożliwiającą czytanie dokumentacji technicznej (minimum B2).

Mile widziane:

  • Doświadczenie w pracy systemami: SIEM, EDR / XDR.
  • Znajomość: Active Directory, VMware, Konteneryzacji, technologii chmurowych.
  • Posiadanie certyfikatów branżowych np: CompTIA Security+, CompTIA CySA+, EC-Council CEH, Tenable Certified Nessus Auditor, ISACA CISM, ISACA CRISC, OffSec PEN-200 / OSCP (dodatkowy atut).

Co oferujemy? To zależy od Twoich potrzeb:

  • Potrzebujesz wyzwań? Ciekawa, ambitna i odpowiedzialna praca  w dynamicznie rozwijającym się zespole czeka na Ciebie.
  • Chcesz zadbać o siebie i bliskich? Oferujemy prywatną opiekę medyczną oraz ubezpieczenia grupowe na życie.
  • Chcesz się rozwijać? U nas będziesz mieć wiele okazji: programy szkoleniowe i rozwojowe, dofinansowanie do podnoszenia kwalifikacji zawodowych, możliwość awansu… 
  • Chcesz poczuć się doceniony? Oferujemy stałą premię kwartalną za Twój wysiłek oraz możliwość uzyskania nagród za zaangażowanie w pracy.
  • Lubisz aktywność fizyczną? Mamy dla Ciebie kartę Multisport.
  • Chcesz mieć chwilę dla siebie? Oferujemy dofinansowanie do wypoczynku.

Twoim zadaniem będzie:

  • Utrzymanie inwentaryzacji zasobów oraz identyfikacja powierzchni ataku (infrastruktura IT, środowiska chmurowe, aplikacje) jako podstawy zarządzania podatnościami.
  • Realizacja cyklicznych skanów podatności infrastruktury IT, środowisk chmurowych oraz aplikacji, wraz z konfiguracją i strojeniem narzędzi skanujących.
  • Analiza wyników skanów, eliminacja wyników fałszywie pozytywnych oraz weryfikacja i priorytetyzacja podatności pod kątem rzeczywistego ryzyka dla organizacji.
  • Ocena podatności z wykorzystaniem standardów CVSS, CVE, CWE oraz informacji o aktywnym wykorzystaniu podatności (np. KEV, EPSS).
  • Monitorowanie nowo publikowanych podatności oraz analiza ich wpływu na środowisko organizacji.
  • Rekomendowanie sposobów naprawy oraz alternatywnych działań ograniczających ryzyko (mitygacji), z uwzględnieniem wykonalności w danym środowisku.
  • Współpraca z właścicielami systemów w zakresie oceny ryzyka oraz ustalania priorytetów.
  • Współpraca z zespołami technicznymi w zakresie planowania i realizacji działań naprawczych.
  • Definiowanie i monitorowanie terminów naprawy (SLA) zależnie od poziomu ryzyka oraz śledzenie postępu remediacji.
  • Weryfikacja skuteczności wdrożonych poprawek oraz przeprowadzanie retestów.
  • Prowadzenie procesu obsługi wyjątków oraz formalnej akceptacji ryzyka dla podatności, których nie można naprawić.
  • Przygotowywanie raportów, dashboardów oraz rekomendacji dla zespołów technicznych i kadry zarządzającej, w tym raportowanie metryk skuteczności procesu.
  • Udział w rozwoju i automatyzacji procesu Vulnerability Management zgodnie z dobrymi praktykami oraz wymaganiami regulacyjnymi.
  • Współpraca z zespołami SOC, Incident Response, Threat Intelligence oraz IT Operations.

Czekamy na Twoje CV! Zaaplikuj do nas

Klauzula informacyjna, dotycząca przetwarzania danych osobowych na potrzeby procesu rekrutacji

Zgodnie z art. 13 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dz. Urz. UE L 119  z 04.05.2016, str.1 ), (dalej „RODO”) informujemy Panią/Pana, że:

  1. Administratorem danych osobowych jest Spółka NASK S.A. z siedzibą w Warszawie, działająca pod adresem 03-446 Warszawa, ul. 11 Listopada 23, zarejestrowana przez Sąd Rejonowy dla m.st. Warszawy XIV Wydział Gospodarczy KRS: 0000644422, NIP: 9512421815, REGON: 365743505, tel. +48 22 182 00 00, mail: kontakt@nasksa.pl, (dalej NASK S.A.).
  2. Inspektor ochrony danych osobowych jest dostępny:
    1. pisemnie - adres siedziby Administratora;
    2. elektronicznie - adres e-mail: iod@nasksa.pl;
    3. telefonicznie – nr tel. +48 882 362 331.

3. Celem przetwarzania danych osobowych jest przeprowadzenie rekrutacji, w tym nawiązanie kontaktu na etapie prowadzenia tego procesu oraz nawiązanie stosunku pracy w przypadku pozytywnego jego zakończenia. Podstawą przetwarzania danych osobowych jest zgoda osoby aplikującej (art. 22¹ª Kodeksy pracy). Zgoda na przetwarzanie danych osobowych powinna być załączona do dokumentów rekrutacyjnych.

4. Okres, przez który dane osobowe będą przechowywane, oznacza że:

    1. dane osobowe są przetwarzane przez okres prowadzenia rekrutacji;
    2. dokumenty są niszczone w terminie 6 miesięcy od dnia zakończenia rekrutacji, z wyjątkiem sytuacji, kiedy dane te mogą być przetwarzane w celach dowodowych i w celu rozliczalności przetwarzania danych osobowych;
    3. przypadki szczególne:
      1. w przypadku, gdy kandydat do pracy wyrazi zgodę na przetwarzanie jego danych osobowych w przyszłych rekrutacjach - 6 miesięcy od dnia ich przekazania; po upływie tego okresu dokumenty będą niszczone na zasadach określonych w lit. b;
      2. dokumenty przekazywane bez ogłoszenia naboru usuwane są ze skrzynek pocztowych lub wydruki są niszczone niezwłocznie po ich wpłynięciu (nie później niż w terminie 6 miesięcy od ich wpłynięcia;.
      3. dokumenty (w tym ewidencję osób uczestniczących w danym procesie rekrutacji, która zawiera następujące dane osobowe: imię i nazwisko kandydata, adres e-mail, numer telefonu, miasto zamieszkania) związane z rekrutacją, z wyjątkiem aplikacji kandydatów, przechowywane są przez okres 2 lat.

5. Przysługuje Pani/Panu:

    1. prawo dostępu do danych osobowych na podstawie art. 15 RODO;
    2. prawo sprostowania danych na podstawie art. 16 RODO;
    3. prawo ograniczenia przetwarzania danych osobowych na podstawie art. 18 RODO;
    4. prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych;
    5. prawo do żądania usunięcia danych osobowych na podstawie art. 17 RODO;
    6. prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO,
    7. cofnięcia zgody na przetwarzanie danych osobowych,
    8. wniesienia sprzeciwu wobec przetwarzania danych osobowych z przyczyn związanych z szczególną sytuacją zgodnie z art. 21 RODO.

6. Dane osobowe nie są i nie będą udostępniane innym podmiotom poza przypadkami, gdy obowiązek taki wynika z powszechnie obowiązujących przepisów prawa lub zostanie na to wyrażona zgoda, jednak mogą być udostępnione stronom postępowań administracyjnych prowadzonych na podstawie Kodeksu postępowania administracyjnego, których jest Pan/Pani stroną lub uczestnikiem w trybie udostępnienia akt tych postępowań.

7. Jeśli uzna Pani/Pan, że przetwarzanie danych osobowych narusza obowiązujące przepisy prawa, przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych. Biuro Prezesa Urzędu Ochrony Danych Osobowych Adres: ul. Stawki 2, 00-193 Warszawa,  22 531 03 00.

Proponowana treść oświadczenia o wyrażeniu zgody na przetwarzanie danych osobowych na potrzeby procesu rekrutacji to:
,,Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb niezbędnych do realizacji procesu rekrutacji przez NASK S.A. zgodnie art. 22¹ª Kodeksu pracy w związku przepisami ustawy z dnia 10.05.2018 r. o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000 ze zm.) oraz rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).”

Jeżeli wyrażają Państwo zgodę na uczestniczenie w przyszłych rekrutacjach prosimy o załączenie do dokumentów rekrutacyjnych zgody na przetwarzanie danych osobowych, w tym zakresie poprzez dopisanie do powyższego oświadczenia:
„Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb niezbędnych do realizacji procesu rekrutacji przez NASK S.A. przez okres 6 miesięcy od dnia złożenie przeze mnie dokumentów rekrutacyjnych.”

Nask s.a. iso
Nask s.a. iso
Nask S.A. Rated 3
Świadectwo bezpieczeńśtwa energetycznego Nask S.A.
005-secure-shield nask logo
Witaj, strona NASK SA wykorzystuje pliki cookies do analityki (google analytics, facebook) na zasadach określonych w polityce prywatności.
Jeżeli nie wyrażasz na to zgody, prosimy Cię o wyłączenie obsługi cookies w przeglądarce lub opuszczenie strony.