Pomiń do treści
Logo firmy TUiR WARTA

Ekspert/Ekspertka ds. Podatności i Bezpieczeństwa IT

TUiR WARTA

Oferta w skrócie
Widełki nieujawnione
🏢StacjonarnaTryb pracy
📄Umowa o pracęKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano11 sierpnia 2026
Ostatnio sprawdzono11 sierpnia 2026
Wygasa za18 dni
Werdykt JobHunt

Rola w dziale bezpieczeństwa IT w dużej firmie ubezpieczeniowej. Odpowiadasz za zarządzanie podatnościami: utrzymanie skanerów (Tenable, Invicti), analiza wyników, współpraca z właścicielami systemów przy usuwaniu luk. Tworzysz scenariusze testowe, symulujesz zdarzenia bezpieczeństwa i wspierasz SOC. To rola operacyjna, nie developerska – choć wymaga skryptowania (PowerShell, Python, Bash).

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: wielkość zespołu, czy występują dyżury on-call.

🛠 Wymagane technologie
Dane źródłowe
TenableInvictiCobaltstrikeMetasploitPowerShellPythonBash
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola w dziale bezpieczeństwa IT w dużej firmie ubezpieczeniowej. Odpowiadasz za zarządzanie podatnościami: utrzymanie skanerów (Tenable, Invicti), analiza wyników, współpraca z właścicielami systemów przy usuwaniu luk. Tworzysz scenariusze testowe, symulujesz zdarzenia bezpieczeństwa i wspierasz SOC. To rola operacyjna, nie developerska – choć wymaga skryptowania (PowerShell, Python, Bash).

Plusy
  • Stabilna organizacja – część międzynarodowej grupy ubezpieczeniowej
  • Premia roczna
  • Budżet rozwojowy i szkolenia wewnętrzne
  • Wpływ na wybór narzędzi i rozwiązań technologicznych
Na co uważać
  • Sprzeczność: dane strukturalne wskazują 'office', a opis mówi 'hybrydowy: 1 dzień w tygodniu z biura' – niejasny model pracy.
  • Wymaganie wykształcenia wyższego, ale dopuszczenie studentów – rozmyty poziom seniority.
  • !Brak informacji o wielkości zespołu i strukturze
  • !Wzmianka 'rozwijasz kilka projektów jednocześnie' – możliwe rozpraszanie uwagi
  • !Nie podano, czy są dyżury on-call
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Utrzymywanie i konfiguracja skanerów podatności (Tenable, Invicti)
  • Analiza wyników skanowania i priorytetyzacja podatności
  • Współpraca z właścicielami systemów w celu usuwania podatności
  • Opracowywanie i wdrażanie scenariuszy testowych do walidacji zabezpieczeń
  • Symulowanie zdarzeń bezpieczeństwa i testowanie detekcji
  • Tworzenie raportów i rekomendacji bezpieczeństwa
  • Planowanie i realizacja cyklicznych skanów infrastruktury i aplikacji
  • Współpraca z SOC, zespołami infrastruktury i developmentu
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Osoba z podstawową wiedzą z cyberbezpieczeństwa, obsługująca skanery podatności, potrafiąca analizować wyniki i pisać proste skrypty. Może być studentem zaocznym z praktycznym doświadczeniem.

Raczej nie dla

Czysty programista bez znajomości bezpieczeństwa ani narzędzi vulnerability management. Osoba szukająca pracy w pełni zdalnej (model hybrydowy z 1 dniem w biurze).

Ocena dopasowania
Junior2/5
Mid4/5
Senior5/5
Hands-on5/5
Architekt2/5
Remote1/5
Enterprise5/5
Pytania do rekrutera
  • ?Ile osób liczy zespół ds. podatności i jak jest zorganizowany?
  • ?Czy praca wiąże się z dyżurami on-call? Jak często?
  • ?Jakie są główne wyzwania w obecnym procesie zarządzania podatnościami?
  • ?Czy zakres obowiązków obejmuje również testy penetracyjne (pentesty) czy tylko skanowanie?
  • ?Jaki jest budżet szkoleniowy i na co można go przeznaczyć?
  • ?Jak wygląda współpraca z SOC – czy raporty są przekazywane do nich?
  • ?Czy istnieje możliwość pracy zdalnej w większym wymiarze niż 1 dzień w tygodniu?
Brakujące informacje
  • Wielkość zespołu
  • Czy występują dyżury on-call
  • Szczegółowy budżet szkoleniowy
  • Zakres odpowiedzialności w symulacjach zdarzeń – czy to red teaming?
Zespół

Praca w środowisku dużej korporacji ubezpieczeniowej, z naciskiem na doskonalenie procesów, współpracę międzyzespołową i rozwój narzędzi bezpieczeństwa.

Rekrutacja

Spotkanie HR + Manager (online), opcjonalnie dogrywka (online).

🔗Podobne oferty