Ekspert/Ekspertka ds. Podatności i Bezpieczeństwa IT
TUiR WARTA
Rola w dziale bezpieczeństwa IT w dużej firmie ubezpieczeniowej. Odpowiadasz za zarządzanie podatnościami: utrzymanie skanerów (Tenable, Invicti), analiza wyników, współpraca z właścicielami systemów przy usuwaniu luk. Tworzysz scenariusze testowe, symulujesz zdarzenia bezpieczeństwa i wspierasz SOC. To rola operacyjna, nie developerska – choć wymaga skryptowania (PowerShell, Python, Bash).
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: wielkość zespołu, czy występują dyżury on-call.
Rola w dziale bezpieczeństwa IT w dużej firmie ubezpieczeniowej. Odpowiadasz za zarządzanie podatnościami: utrzymanie skanerów (Tenable, Invicti), analiza wyników, współpraca z właścicielami systemów przy usuwaniu luk. Tworzysz scenariusze testowe, symulujesz zdarzenia bezpieczeństwa i wspierasz SOC. To rola operacyjna, nie developerska – choć wymaga skryptowania (PowerShell, Python, Bash).
- ✓Stabilna organizacja – część międzynarodowej grupy ubezpieczeniowej
- ✓Premia roczna
- ✓Budżet rozwojowy i szkolenia wewnętrzne
- ✓Wpływ na wybór narzędzi i rozwiązań technologicznych
- −Sprzeczność: dane strukturalne wskazują 'office', a opis mówi 'hybrydowy: 1 dzień w tygodniu z biura' – niejasny model pracy.
- −Wymaganie wykształcenia wyższego, ale dopuszczenie studentów – rozmyty poziom seniority.
- !Brak informacji o wielkości zespołu i strukturze
- !Wzmianka 'rozwijasz kilka projektów jednocześnie' – możliwe rozpraszanie uwagi
- !Nie podano, czy są dyżury on-call
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Utrzymywanie i konfiguracja skanerów podatności (Tenable, Invicti)
- •Analiza wyników skanowania i priorytetyzacja podatności
- •Współpraca z właścicielami systemów w celu usuwania podatności
- •Opracowywanie i wdrażanie scenariuszy testowych do walidacji zabezpieczeń
- •Symulowanie zdarzeń bezpieczeństwa i testowanie detekcji
- •Tworzenie raportów i rekomendacji bezpieczeństwa
- •Planowanie i realizacja cyklicznych skanów infrastruktury i aplikacji
- •Współpraca z SOC, zespołami infrastruktury i developmentu
Oferta dla doświadczonych specjalistów (Senior).
Osoba z podstawową wiedzą z cyberbezpieczeństwa, obsługująca skanery podatności, potrafiąca analizować wyniki i pisać proste skrypty. Może być studentem zaocznym z praktycznym doświadczeniem.
Czysty programista bez znajomości bezpieczeństwa ani narzędzi vulnerability management. Osoba szukająca pracy w pełni zdalnej (model hybrydowy z 1 dniem w biurze).
- ?Ile osób liczy zespół ds. podatności i jak jest zorganizowany?
- ?Czy praca wiąże się z dyżurami on-call? Jak często?
- ?Jakie są główne wyzwania w obecnym procesie zarządzania podatnościami?
- ?Czy zakres obowiązków obejmuje również testy penetracyjne (pentesty) czy tylko skanowanie?
- ?Jaki jest budżet szkoleniowy i na co można go przeznaczyć?
- ?Jak wygląda współpraca z SOC – czy raporty są przekazywane do nich?
- ?Czy istnieje możliwość pracy zdalnej w większym wymiarze niż 1 dzień w tygodniu?
- −Wielkość zespołu
- −Czy występują dyżury on-call
- −Szczegółowy budżet szkoleniowy
- −Zakres odpowiedzialności w symulacjach zdarzeń – czy to red teaming?
Praca w środowisku dużej korporacji ubezpieczeniowej, z naciskiem na doskonalenie procesów, współpracę międzyzespołową i rozwój narzędzi bezpieczeństwa.
Spotkanie HR + Manager (online), opcjonalnie dogrywka (online).