O stanowisku
Stawka wynosi 900 - 1100 PLN dziennie na kontrakcie B2B, a praca jest realizowana w modelu hybrydowym z biura w Gdyni, Gdańsku, Warszawie lub Łodzi, z obecnością w biurze 2 lub 3 dni w tygodniu. Rola obejmuje udział w projekcie finansowym z zakresu wzmocnienia cyberbezpieczeństwa poprzez skuteczne zarządzanie podatnościami i ograniczanie ryzyka, obejmującym identyfikację, ocenę i priorytetyzację podatności w środowiskach IT, wsparcie działań naprawczych oraz badania podatności z użyciem standard

Czy do nas pasujesz?
Zaawansowana znajomość podstaw cyberbezpieczeństwa oraz zarządzania podatnościami.
Wiedza z zakresu oceny podatności, ich priorytetyzacji i procesów naprawczych.
Znajomość CVSS, CVE oraz oceny ryzyka związanego z podatnościami.
Doświadczenie z narzędziami do skanowania podatności, takimi jak Qualys, Nessus, Rapid7 i OpenVAS.
Dobra znajomość systemów operacyjnych Windows i Linux.
Wiedza z zakresu podstaw sieci, w tym TCP/IP, DNS, zapór ogniowych i routingu.
Podstawowe umiejętności pracy w wierszu poleceń Linux oraz PowerShell.
Umiejętność analizy wyników kontroli bezpieczeństwa, logów i danych diagnostycznych.
Świadomość zagrożeń bezpieczeństwa związanych z sztuczną inteligencją, LLM oraz aplikacjami działającymi z jej wykorzystaniem.
NIST, CIS Controls (nice to have)
Czym się zajmiesz
Wsparcie procesów zarządzania podatnościami w środowisku cyberbezpieczeństwa klienta.
Identyfikacja, ocena i ustalanie priorytetów dla podatności bezpieczeństwa w całej infrastruktura IT.
Realizacja badań podatności z wykorzystaniem baz CVE, NVD, komunikatów producentów i biuletynów bezpieczeństwa.
Analiza ryzyka rekomendowania działań naprawczych ograniczających ekspozycję organizacji.
Praca z narzędziami do skanowania podatności w celu wykrywania i oceny słabości bezpieczeństwa.
Wsparcie ocen bezpieczeństwa systemów Windows, Linux, infrastruktury sieciowej oraz systemów wykorzystujących sztuczną inteligencję.
Badanie zagrożeń cyberbezpieczeństwa i ocena ich wpływu na sferę biznesową i techniczną.
Współpraca z zespołami bezpieczeństwa, infrastruktury i ryzyka w celu poprawy postawy bezpieczeństwa.
Wkład w inicjatywy z zakresu świadomości bezpieczeństwa sztucznej inteligencji, w tym identyfikacja zagrożeń związanych z LLM i agentami AI.
Brzmi jak oferta dla Ciebie?
Do negocjacji · Jit Team
Na stronie firmy Jit Team · ~2 minuty