NASK SA
Kariera
Cybersecurity Vulnerability Analyst / Warszawa
Numer referencyjny:
Szukamy osoby, która:
Posiada:
- Minimum 2 lata doświadczenia w obszarze Cybersecurity, Vulnerability Management lub Security Operations.
- Umiejętność opracowywania raportów technicznych oraz przekładania wyników analiz na jasne wnioski i rekomendacje.
- Znajomość systemów operacyjnych: Windows Server, Linux, podstawowa znajomość systemów Unix.
- Znajomość systemów klasyfikacji podatności: CVE, CVSS v3/v4, CWE.
- Umiejętność analizy biuletynów bezpieczeństwa producentów.
- Doświadczenie w pracy z narzędziami klasy Vulnerability Scanner/Management.
- Znajomość procesu Patch Management.
- Umiejętność analizy logów systemowych.
- Wysoko rozwinięte umiejętności komunikacyjne - umiejętność klarownego wyjaśniania ryzyk i sposobów ich naprawy zarówno zespołom technicznym, jak i kadrze zarządzającej.
- Zdolność analitycznego myślenie.
- Samodzielność, bardzo dobrą organizację pracy własnej oraz umiejętność pracy pod presją czasu.
- Znajomość języka angielskiego umożliwiającą czytanie dokumentacji technicznej (minimum B2).
Mile widziane:
- Doświadczenie w pracy systemami: SIEM, EDR / XDR.
- Znajomość: Active Directory, VMware, Konteneryzacji, technologii chmurowych.
- Posiadanie certyfikatów branżowych np: CompTIA Security+, CompTIA CySA+, EC-Council CEH, Tenable Certified Nessus Auditor, ISACA CISM, ISACA CRISC, OffSec PEN-200 / OSCP (dodatkowy atut).
Co oferujemy? To zależy od Twoich potrzeb:
- Potrzebujesz wyzwań? Ciekawa, ambitna i odpowiedzialna praca w dynamicznie rozwijającym się zespole czeka na Ciebie.
- Chcesz zadbać o siebie i bliskich? Oferujemy prywatną opiekę medyczną oraz ubezpieczenia grupowe na życie.
- Chcesz się rozwijać? U nas będziesz mieć wiele okazji: programy szkoleniowe i rozwojowe, dofinansowanie do podnoszenia kwalifikacji zawodowych, możliwość awansu…
- Chcesz poczuć się doceniony? Oferujemy stałą premię kwartalną za Twój wysiłek oraz możliwość uzyskania nagród za zaangażowanie w pracy.
- Lubisz aktywność fizyczną? Mamy dla Ciebie kartę Multisport.
- Chcesz mieć chwilę dla siebie? Oferujemy dofinansowanie do wypoczynku.
Twoim zadaniem będzie:
- Utrzymanie inwentaryzacji zasobów oraz identyfikacja powierzchni ataku (infrastruktura IT, środowiska chmurowe, aplikacje) jako podstawy zarządzania podatnościami.
- Realizacja cyklicznych skanów podatności infrastruktury IT, środowisk chmurowych oraz aplikacji, wraz z konfiguracją i strojeniem narzędzi skanujących.
- Analiza wyników skanów, eliminacja wyników fałszywie pozytywnych oraz weryfikacja i priorytetyzacja podatności pod kątem rzeczywistego ryzyka dla organizacji.
- Ocena podatności z wykorzystaniem standardów CVSS, CVE, CWE oraz informacji o aktywnym wykorzystaniu podatności (np. KEV, EPSS).
- Monitorowanie nowo publikowanych podatności oraz analiza ich wpływu na środowisko organizacji.
- Rekomendowanie sposobów naprawy oraz alternatywnych działań ograniczających ryzyko (mitygacji), z uwzględnieniem wykonalności w danym środowisku.
- Współpraca z właścicielami systemów w zakresie oceny ryzyka oraz ustalania priorytetów.
- Współpraca z zespołami technicznymi w zakresie planowania i realizacji działań naprawczych.
- Definiowanie i monitorowanie terminów naprawy (SLA) zależnie od poziomu ryzyka oraz śledzenie postępu remediacji.
- Weryfikacja skuteczności wdrożonych poprawek oraz przeprowadzanie retestów.
- Prowadzenie procesu obsługi wyjątków oraz formalnej akceptacji ryzyka dla podatności, których nie można naprawić.
- Przygotowywanie raportów, dashboardów oraz rekomendacji dla zespołów technicznych i kadry zarządzającej, w tym raportowanie metryk skuteczności procesu.
- Udział w rozwoju i automatyzacji procesu Vulnerability Management zgodnie z dobrymi praktykami oraz wymaganiami regulacyjnymi.
- Współpraca z zespołami SOC, Incident Response, Threat Intelligence oraz IT Operations.
Czekamy na Twoje CV! Zaaplikuj do nas
Klauzula informacyjna, dotycząca przetwarzania danych osobowych na potrzeby procesu rekrutacji
Zgodnie z art. 13 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dz. Urz. UE L 119 z 04.05.2016, str.1 ), (dalej „RODO”) informujemy Panią/Pana, że:
- Administratorem danych osobowych jest Spółka NASK S.A. z siedzibą w Warszawie, działająca pod adresem 03-446 Warszawa, ul. 11 Listopada 23, zarejestrowana przez Sąd Rejonowy dla m.st. Warszawy XIV Wydział Gospodarczy KRS: 0000644422, NIP: 9512421815, REGON: 365743505, tel. +48 22 182 00 00, mail: kontakt@nasksa.pl, (dalej NASK S.A.).
- Inspektor ochrony danych osobowych jest dostępny:
-
- pisemnie - adres siedziby Administratora;
- elektronicznie - adres e-mail: iod@nasksa.pl;
- telefonicznie – nr tel. +48 882 362 331.
3. Celem przetwarzania danych osobowych jest przeprowadzenie rekrutacji, w tym nawiązanie kontaktu na etapie prowadzenia tego procesu oraz nawiązanie stosunku pracy w przypadku pozytywnego jego zakończenia. Podstawą przetwarzania danych osobowych jest zgoda osoby aplikującej (art. 22¹ª Kodeksy pracy). Zgoda na przetwarzanie danych osobowych powinna być załączona do dokumentów rekrutacyjnych.
4. Okres, przez który dane osobowe będą przechowywane, oznacza że:
-
- dane osobowe są przetwarzane przez okres prowadzenia rekrutacji;
- dokumenty są niszczone w terminie 6 miesięcy od dnia zakończenia rekrutacji, z wyjątkiem sytuacji, kiedy dane te mogą być przetwarzane w celach dowodowych i w celu rozliczalności przetwarzania danych osobowych;
- przypadki szczególne:
- w przypadku, gdy kandydat do pracy wyrazi zgodę na przetwarzanie jego danych osobowych w przyszłych rekrutacjach - 6 miesięcy od dnia ich przekazania; po upływie tego okresu dokumenty będą niszczone na zasadach określonych w lit. b;
- dokumenty przekazywane bez ogłoszenia naboru usuwane są ze skrzynek pocztowych lub wydruki są niszczone niezwłocznie po ich wpłynięciu (nie później niż w terminie 6 miesięcy od ich wpłynięcia;.
- dokumenty (w tym ewidencję osób uczestniczących w danym procesie rekrutacji, która zawiera następujące dane osobowe: imię i nazwisko kandydata, adres e-mail, numer telefonu, miasto zamieszkania) związane z rekrutacją, z wyjątkiem aplikacji kandydatów, przechowywane są przez okres 2 lat.
5. Przysługuje Pani/Panu:
-
- prawo dostępu do danych osobowych na podstawie art. 15 RODO;
- prawo sprostowania danych na podstawie art. 16 RODO;
- prawo ograniczenia przetwarzania danych osobowych na podstawie art. 18 RODO;
- prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych;
- prawo do żądania usunięcia danych osobowych na podstawie art. 17 RODO;
- prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO,
- cofnięcia zgody na przetwarzanie danych osobowych,
- wniesienia sprzeciwu wobec przetwarzania danych osobowych z przyczyn związanych z szczególną sytuacją zgodnie z art. 21 RODO.
6. Dane osobowe nie są i nie będą udostępniane innym podmiotom poza przypadkami, gdy obowiązek taki wynika z powszechnie obowiązujących przepisów prawa lub zostanie na to wyrażona zgoda, jednak mogą być udostępnione stronom postępowań administracyjnych prowadzonych na podstawie Kodeksu postępowania administracyjnego, których jest Pan/Pani stroną lub uczestnikiem w trybie udostępnienia akt tych postępowań.
7. Jeśli uzna Pani/Pan, że przetwarzanie danych osobowych narusza obowiązujące przepisy prawa, przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych. Biuro Prezesa Urzędu Ochrony Danych Osobowych Adres: ul. Stawki 2, 00-193 Warszawa, 22 531 03 00.
Proponowana treść oświadczenia o wyrażeniu zgody na przetwarzanie danych osobowych na potrzeby procesu rekrutacji to:
,,Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb niezbędnych do realizacji procesu rekrutacji przez NASK S.A. zgodnie art. 22¹ª Kodeksu pracy w związku przepisami ustawy z dnia 10.05.2018 r. o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000 ze zm.) oraz rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).”
Jeżeli wyrażają Państwo zgodę na uczestniczenie w przyszłych rekrutacjach prosimy o załączenie do dokumentów rekrutacyjnych zgody na przetwarzanie danych osobowych, w tym zakresie poprzez dopisanie do powyższego oświadczenia:
„Wyrażam zgodę na przetwarzanie moich danych osobowych dla potrzeb niezbędnych do realizacji procesu rekrutacji przez NASK S.A. przez okres 6 miesięcy od dnia złożenie przeze mnie dokumentów rekrutacyjnych.”
NIP: 9512421815
NASK Spółka Akcyjna z siedzibą w Warszawie (03-446) przy ul. 11 Listopada 23, jest zarejestrowana w Krajowym Rejestrze Sądowym - Rejestrze Przedsiębiorców pod numerem 0000644422 przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego, kapitał zakładowy 78 080 612,00 zł (słownie: siedemdziesiąt osiem milionów osiemdziesiąt tysięcy sześćset dwanaście złotych) wpłacony w całości, NIP: 9512421815, REGON: 365743505, posiada status dużego przedsiębiorcy w rozumieniu art. 4 pkt 6) ustawy o przeciwdziałaniu nadmiernym opóźnieniom w transakcjach handlowych z dnia 8 marca 2013 r. (t.j. Dz. U. z 2023 r. poz. 1790 z późn. zm.).
Bank BNP Paribas
Numer konta: 68 1750 0009 0000 0000 3492 1587
ul. Irysowa 1/ pok. B1.09
55-040 Bielany Wrocławskie
tel.: +48 71 750 50 50
wroclaw@nasksa.pl
ul. Trzy Lipy 2
80-172 Gdańsk
tel.: +48 58 712 80 80
gdansk@nasksa.pl
ul. Karłowicza 13 lok. 8
40-145 Katowice
tel.: +48 32 450 20 50
katowice@nasksa.pl
ul. Warszawska 25 lok. 3
25-512 Kielce
tel.: +48 41 260 41 42
kielce@nasksa.pl
iod@nasksa.pl



