Vulnerability Specialist
Inter Cars
Rola skupia się na zarządzaniu podatnościami w dużej organizacji (Inter Cars). Będziesz odpowiedzialny za monitorowanie, analizę i weryfikację podatności, automatyzację skryptami (Python/Bash) oraz wsparcie analizy exploitów. To stanowisko operacyjne, wymagające zarówno wiedzy o podatnościach, jak i umiejętności programistycznych w celu automatyzacji.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano narzędzi używanych do skanowania i zarządzania podatnościami, brak informacji o wielkości zespołu.
Rola skupia się na zarządzaniu podatnościami w dużej organizacji (Inter Cars). Będziesz odpowiedzialny za monitorowanie, analizę i weryfikację podatności, automatyzację skryptami (Python/Bash) oraz wsparcie analizy exploitów. To stanowisko operacyjne, wymagające zarówno wiedzy o podatnościach, jak i umiejętności programistycznych w celu automatyzacji.
- ✓Praca w pełni zdalna
- ✓Realny wpływ na bezpieczeństwo organizacji
- ✓Szkolenia wewnętrzne i zewnętrzne oraz dofinansowanie języka angielskiego
- ✓Zniżka pracownicza na części samochodowe
- !Brak informacji o używanych narzędziach do skanowania podatności
- !Nieokreślony proces rekrutacyjny (poza zagadką)
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Monitorowanie i wykrywanie podatności z użyciem skanerów i narzędzi
- •Weryfikacja i analiza podatności pod kątem wpływu na środowisko IT
- •Tworzenie i obsługa zgłoszeń (ticketów) związanych z podatnościami
- •Automatyzacja zadań poprzez pisanie skryptów w Python i Bash
- •Wsparcie działań związanych z analizą i exploitacją podatności
- •Współpraca z zespołem w celu podnoszenia poziomu bezpieczeństwa
Oferta dla doświadczonych specjalistów (Senior).
Osoba z co najmniej 5-letnim stażem w IT i 2-3 letnim doświadczeniem w zarządzaniu podatnościami, umiejąca pisać skrypty i analizować podatności, ale bez głębokiej wiedzy o exploitacji.
Osoby z mniej niż 5 latami doświadczenia w IT lub bez doświadczenia w zarządzaniu podatnościami w dużej organizacji. Rola nie jest dla juniorów ani mid-level bez odpowiedniego stażu.
- ?Jakie narzędzia do zarządzania podatnościami są używane w firmie?
- ?Ile osób liczy zespół ds. bezpieczeństwa?
- ?Czy istnieje możliwość udziału w testach penetracyjnych?
- ?Jak wygląda proces eskalacji podatności?
- ?Czy są dyżury on-call?
- ?Jaki jest zakres odpowiedzialności za automatyzację – czy to głównie skrypty, czy także rozwijanie wewnętrznych narzędzi?
- −Nie podano narzędzi używanych do skanowania i zarządzania podatnościami
- −Brak informacji o wielkości zespołu
- −Nie opisano procesu rekrutacyjnego (poza zagadką)
- −Brak informacji o wynagrodzeniu (widełki)
Wsparcie zespołu i wdrożenie w obowiązki, realny wpływ na bezpieczeństwo – kultura oparta na współpracy i odpowiedzialności.