Vulnerability Response Senior Subject Matter Expert – Cybersecurity
ITDS
Rola polega na zarządzaniu procesem reagowania na podatności w globalnym banku. Będziesz koordynować zespoły reagowania, analizować zagrożenia z zewnętrznych źródeł, tworzyć raporty i usprawniać procesy bezpieczeństwa. To nie jest rola deweloperska ani administracyjna – wymaga wiedzy z zakresu cyberbezpieczeństwa, umiejętności analitycznych i organizacyjnych.
Brakuje: nie podano liczby dni w biurze w trybie hybrydowym, nie określono wielkości zespołu.
Rola polega na zarządzaniu procesem reagowania na podatności w globalnym banku. Będziesz koordynować zespoły reagowania, analizować zagrożenia z zewnętrznych źródeł, tworzyć raporty i usprawniać procesy bezpieczeństwa. To nie jest rola deweloperska ani administracyjna – wymaga wiedzy z zakresu cyberbezpieczeństwa, umiejętności analitycznych i organizacyjnych.
- ✓Praca dla globalnego banku – stabilność i prestiż
- ✓Możliwość wpływu na strategię bezpieczeństwa
- ✓Rola z zakresem odpowiedzialności i widocznością w organizacji
- !Brak informacji o wielkości zespołu i strukturze hierarchicznej
- !Nie określono, ile dni hybrydowo w biurze (Kraków)
- !Brak wzmianki o dyżurach on-call lub pracy zmianowej
- !Nie podano ścieżki rozwoju ani możliwości zdobycia certyfikatów
- •Koordynacja działań zespołu Vulnerability Management w odpowiedzi na krytyczne podatności
- •Prowadzenie Focussed Remediation Task Forces (FRTF) i Imminent Threat Assessment Groups (ITAG)
- •Monitorowanie zewnętrznych źródeł threat intelligence w poszukiwaniu nowych zagrożeń
- •Tworzenie i aktualizacja dokumentacji oraz raportów zamknięcia działań naprawczych
- •Analiza danych w MS Excel i prezentacja wniosków zespołom decyzyjnym
- •Współpraca z globalnymi zespołami Threat Intelligence, Incident Management i Control Owners
- •Przygotowywanie raportów compliance i ocen ryzyka dla regulatorów
- •Usprawnianie procesów operacyjnych i identyfikacja obszarów do poprawy
Oferta dla doświadczonych specjalistów (Senior).
Analityk bezpieczeństwa z co najmniej 4-letnim stażem, znający narzędzia do skanowania podatności i potrafiący samodzielnie prowadzić procesy remediacji.
Osoby szukające roli czysto technicznej (np. pentester, inżynier sieciowy) lub juniorzy bez doświadczenia w cyberbezpieczeństwie. Rola wymaga umiejętności koordynacyjnych i pracy z regulacjami, więc nie jest odpowiednia dla kogoś, kto woli skupić się wyłącznie na technikaliach.
- ?Ile dni w biurze w Krakowie jest wymaganych w modelu hybrydowym?
- ?Jak liczny jest zespół Vulnerability Response, którym będę kierować?
- ?Czy rola wiąże się z dyżurami on-call lub pracą w weekendy przy krytycznych incydentach?
- ?Jakie są możliwości rozwoju i finansowania certyfikatów (np. CISSP)?
- ?Jak mierzona jest skuteczność działań w tym zespole?
- ?Czy istnieje możliwość pracy zdalnej z innego miasta Polski?
- −Nie podano liczby dni w biurze w trybie hybrydowym
- −Nie określono wielkości zespołu
- −Brak informacji o ewentualnych dyżurach on-call lub nadgodzinach
- −Nie opisano procesu rekrutacyjnego
Globalny, międzynarodowy zespół współpracujący z różnymi działami banku. Wymagana jest samodzielność, ale też umiejętność pracy w grupie nad wspólnymi celami.