Cybersecurity Vulnerability Analyst

Security

Cybersecurity Vulnerability Analyst

Security
11 listopada 23, Warszawa

NASK S.A.

Full-time
Permanent
Mid
Hybrid

Job description

Szukamy osoby, która posiada:


  • Minimum 2 lata doświadczenia w obszarze Cybersecurity, Vulnerability Management lub Security Operations.

  • Umiejętność opracowywania raportów technicznych oraz przekładania wyników analiz na jasne wnioski i rekomendacje.

  • Znajomość systemów operacyjnych: Windows Server, Linux, podstawowa znajomość systemów Unix.

  • Znajomość systemów klasyfikacji podatności: CVE, CVSS v3/v4, CWE.

  • Umiejętność analizy biuletynów bezpieczeństwa producentów.

  • Doświadczenie w pracy z narzędziami klasy Vulnerability Scanner/Management.

  • Znajomość procesu Patch Management.

  • Umiejętność analizy logów systemowych.

  • Wysoko rozwinięte umiejętności komunikacyjne - umiejętność klarownego wyjaśniania ryzyk i sposobów ich naprawy zarówno zespołom technicznym, jak i kadrze zarządzającej.

  • Analityczne myślenie.

  • Samodzielność, bardzo dobrą organizację pracy własnej oraz umiejętność pracy pod presją czasu.

  • Znajomość języka angielskiego umożliwiającą czytanie dokumentacji technicznej (minimum B2).


Mile widziane


  • Doświadczenie w pracy systemami: SIEM, EDR / XDR.

  • Znajomość: Active Directory, VMware, Konteneryzacji, technologii chmurowych.

  • Posiadanie certyfikatów branżowych np: CompTIA Security+, CompTIA CySA+, EC-Council CEH, Tenable Certified Nessus Auditor, ISACA CISM, ISACA CRISC, OffSec PEN-200 / OSCP (dodatkowy atut).


Twoim zadaniem będzie:


  • Utrzymanie inwentaryzacji zasobów oraz identyfikacja powierzchni ataku (infrastruktura IT, środowiska chmurowe, aplikacje) jako podstawy zarządzania podatnościami.

  • Realizacja cyklicznych skanów podatności infrastruktury IT, środowisk chmurowych oraz aplikacji, wraz z konfiguracją i strojeniem narzędzi skanujących.

  • Analiza wyników skanów, eliminacja wyników fałszywie pozytywnych oraz weryfikacja i priorytetyzacja podatności pod kątem rzeczywistego ryzyka dla organizacji.

  • Ocena podatności z wykorzystaniem standardów CVSS, CVE, CWE oraz informacji o aktywnym wykorzystaniu podatności (np. KEV, EPSS).

  • Monitorowanie nowo publikowanych podatności oraz analiza ich wpływu na środowisko organizacji.

  • Rekomendowanie sposobów naprawy oraz alternatywnych działań ograniczających ryzyko (mitygacji), z uwzględnieniem wykonalności w danym środowisku.

  • Współpraca z właścicielami systemów w zakresie oceny ryzyka oraz ustalania priorytetów.

  • Współpraca z zespołami technicznymi w zakresie planowania i realizacji działań naprawczych.

  • Definiowanie i monitorowanie terminów naprawy (SLA) zależnie od poziomu ryzyka oraz śledzenie postępu remediacji.

  • Weryfikacja skuteczności wdrożonych poprawek oraz przeprowadzanie retestów.

  • Prowadzenie procesu obsługi wyjątków oraz formalnej akceptacji ryzyka dla podatności, których nie można naprawić.

  • Przygotowywanie raportów, dashboardów oraz rekomendacji dla zespołów technicznych i kadry zarządzającej, w tym raportowanie metryk skuteczności procesu.

  • Udział w rozwoju i automatyzacji procesu Vulnerability Management zgodnie z dobrymi praktykami oraz wymaganiami regulacyjnymi.

  • Współpraca z zespołami SOC, Incident Response, Threat Intelligence oraz IT Operations.


Co oferujemy? To zależy od Twoich potrzeb:



Potrzebujesz wyzwań?

 Ciekawa, ambitna i odpowiedzialna praca w dynamicznie rozwijającym się zespole czeka na Ciebie.

 

Chcesz zadbać o siebie i bliskich?

Oferujemy prywatną opiekę medyczną oraz ubezpieczenia grupowe na życie.


Chcesz się rozwijać?

U nas będziesz mieć wiele okazji: programy szkoleniowe i rozwojowe, dofinansowanie do podnoszenia kwalifikacji zawodowych, możliwość awansu…


Lubisz aktywność fizyczną?

Mamy dla Ciebie kartę Multisport.


Chcesz mieć chwilę dla siebie?

Oferujemy dofinansowanie do wypoczynku.

Tech stack

    CVE

    regular

    Cloud Computing

    regular

    CWE

    regular

    CVSS v3/v4

    regular

    Cybersecurity

    regular

    SIEM

    junior

    EDR / XDR

    junior

    Konteneryzacja

    junior

    VMware

    junior

    Active Directory

    junior

Office location

Cybersecurity Vulnerability Analyst

Summary of the offer

Cybersecurity Vulnerability Analyst

11 listopada 23, Warszawa
NASK S.A.
By applying, I consent to the processing of my personal data for the purpose of conducting the recruitment process. Informujemy, że administratorem danych jest NASK S.A. z siedzibą w Warszawie, ul. 11 Listopada 23 (dalej jako "administrator"). Masz p... MoreThis site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Similar offers
Procter & Gamble

Procter & Gamble

Warszawa

Hybrid

Hybrid

Undisclosed Salary
MITRE ATT&CK
CVEs
CVSS
vulnerability scanning
Vulnerability Management
Python
Scripting
MidMidPermanentPermanentFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT
Applied -
20 day left (until 06.09.2026)
Applied -
Similar offers
Procter & Gamble

Procter & Gamble

Warszawa

Hybrid

Hybrid

Undisclosed Salary
MITRE ATT&CK
CVEs
CVSS
vulnerability scanning
Vulnerability Management
Python
Scripting
MidMidPermanentPermanentFull-timeFull-time
New
Fabrity S.A.

Fabrity S.A.

Warszawa

Hybrid

Hybrid

6 254,49 - 8 915,98USD/month
OWASP
SDLC
Tenable.io
Nessus
Nmap
Wireshark
BurpSuite
Penetration testing tools
MidMidB2BB2BFull-timeFull-time
New
T-Mobile

T-Mobile

Warszawa

Hybrid

Hybrid

Undisclosed Salary
cyberbezpieczeństwo
projekty IT
SIEM
EDR/XDR
IAM
DLP
ZTNA
Cloud security
MidMidB2BB2BFull-timeFull-time
New
ER Group

ER Group

Warszawa

Hybrid

Hybrid

4 021,45 - 5 361,93USD/month
Security
Cybersecurity
Sales
MidMidB2BB2BFull-timeFull-time
New
Link Group

Link Group

Warszawa

Hybrid

Hybrid

7 703,75 - 8 766,34USD/month
Cybersecurity
Palo Alto
DNS
TCP/IP
MidMidB2BB2BFull-timeFull-time
New
ADVERTISEMENT: Recommended by Just Join IT