Security Remediation Lead
Be in IT to firma rekrutacyjna, wyspecjalizowana w poszukiwaniu Specjalistów z branży technologii informatycznych. Obecnie, dla naszego klienta, poszukujemy osoby na stanowisko Security Remediation Lead.
Zakres obowiązków:
Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadcząca usługi IT dla dużych i średnich firm z różnorodnych sektorów jak automotive, finanse, bankowość czy produkcja.
Identyfikacja i prowadzenie inicjatyw strategicznych w zakresie usuwania luk security remediation w banku.
Dostarczanie wiedzy eksperckiej interesariuszom w zakresie strategii security remediation, zapewniając zgodność z najlepszymi praktykami bezpieczeństwa i wymaganiami regulacyjnymi.
Analiza złożonych wyników raportów bezpieczeństwa w celu określenia konkretnych działań mitygujących ryzyka podatności w systemach banku.
Współpraca z właścicielami obszarów, w których określono ryzyka bezpieczeństwa w celu zapewnienia terminowego i efektywnego wykonania działań mitygacyjnych.
Zapewnienie właściwego zrozumienia dla podatności bezpieczeństwa oraz monitorowanie tempa i skuteczności działań mitygacyjnych ryzyka i luki bezpieczeństwa.
Proaktywne podejście governance i aktywne zarządzanie zagadnieniami security remediation
Przygotowywanie i raportowanie postępów z zakresu security remediation, wraz z poziomem ryzyka oraz rekomendacjami strategicznymi.
Mentoring członków zespołu i zapewnianie przepływu wiedzy nt wiedzy dot zasad bezpieczeństwa
Praktyczne wdrażanie technologii AI w procesach governance i workflow'ach automatyzacji
Oczekujemy:
Bardzo dobre rozumienie kwestii bezpieczeństwa, w szczególności w security findings assessment oraz security remediation, poparte co najmniej 3-letnim doświadczeniem.
Dobra znajomość zagadnień z zakresu security governance, potwierdzona doświadczeniem w co najmniej jednej z następujących podatności:
bezpieczeństwa stacji roboczych (Workstation Vulnerabilities),
wynikających z testów statycznej analizy bezpieczeństwa aplikacji (SAST – Static Application Security Testing),
związanych z zarządzaniem zewnętrzną powierzchnią ataku (EASM – External Attack Surface Management),
wynikających z modelowania zagrożeń (Threat Modelling Findings),
bezpieczeństwa związanych z interfejsami API (API-related Security Findings).
Wiedza i doświadczenie w obszarach problem management, Secure DevOps, DORA oraz OWASP.
Zaawansowane umiejętności analityczne oraz zdolność do opracowywania rozwiązań dla nietypowych i złożonych problemów związanych z działaniami security remediation.
Znajomość narzędzi i metodyk wykorzystywanych do oceny, korelacji oraz mitygacji luk bezpieczeństwa będzie istotnym atutem.
Umiejętności interpretacji i komunikacji wyników przy użyciu analityki eksploracyjnej i technik modelowania statystycznego
Dobre zrozumienie podejścia opartego na ryzyku (risk-based approach) oraz zasad zarządzania ryzykiem.
Udokumentowane doświadczenie w automatyzacji - preferowane wykorzystanie: Python, Apache Airflow i/lub Power Automate.
Znajomość języka angielskiego na poziomie B2 lub C1 - umożliwiająca swobodną komunikację w międzynarodowym środowisku.
Mile widziana jest dostępność ASAP, akceptowalny jest maksymalnie miesięczny okres wypowiedzenia, ze skutkiem na koniec miesiąca.
Oferujemy:
Długofalowa współpraca z wynagrodzeniem w przedziale 140-180 PLN netto/godz. + VAT.
Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.
Sprawny i szybki proces rekrutacyjny - jedna, maksymalnie dwie rozmowy techniczne z managerami, online (każda po godzinie).
Współpraca w godzinach 9:00-17:00, możliwa lekka elastyczność.
Praca hybrydowa, 2 dni w tygodniu w biurze Klienta zlokalizowanym w Gdynii, w dzielnicy Redłowo.
Benefity - prywatna opieka medyczna, karta Multisport.
Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.

Be in IT
Be in IT to firma specjalizująca się w branży IT oraz oprogramowaniu, oferująca nowoczesne rozwiązania dla biznesu.
Security Remediation Lead
Security Remediation Lead