Vulnerability Management Specialist
O pozici
Pracovní nabídka
Staňte se strážcem kybernetické bezpečnosti!
Do našeho Jihočeského centra kybernetické bezpečnosti hledáme specialistu nebo specialistku na správu zranitelností. Úkolem této role bude převádět technické nálezy z bezpečnostních testů a skenů do řízeného, prioritizovaného a auditovatelného procesu nápravy. Role se bude zaměřovat na každodenní činnosti v oblasti správy zranitelností, zejména na validaci a prioritizaci nálezů, koordinaci nápravy a kontrolu jejich uzavření.
Co vás čeká
- Přebírání, validace a prioritizace nálezů z platforem pro správu zranitelností a dalších bezpečnostních zdrojů.
- Odstraňování duplicit a falešně pozitivních nálezů a doplňování kontextu o význam aktiv, dostupnost exploitů a dopad na provoz organizace.
- Zakládání, přiřazování a sledování nápravných úkolů včetně termínů a SLA.
- Komunikace s vlastníky aktiv a technickými týmy zapojených organizací včetně koordinace nápravných opatření.
- Organizace opakovaných testů, evidence výjimek a akceptovaných rizik a kontrola uzavření nálezů.
- Tvorba přehledů pro vedení, technických reportů a analýz trendů a metrik efektivity nápravy.
- Pravidelná práce s platformami a nástroji pro správu zranitelností, sledování stavu nálezů a průběhu jejich nápravy.
- Provádění a koordinace skenování v definovaném rozsahu a čase včetně kontroly úplnosti a kvality získaných výsledků.
Jaké znalosti a dovednosti byste měli mít
- Alespoň dva roky relevantní praxe v oblasti správy zranitelností, správy infrastruktury, bezpečnostního testování nebo IT bezpečnosti.
- Dobrou znalost principů správy zranitelností, CVE, CVSS, KEV, prioritizace rizik a procesu nápravy.
- Schopnost ověřit technický nález, rozlišit skutečné riziko od falešně pozitivního nálezu a srozumitelně popsat způsob nápravy.
- Orientaci v operačních systémech, sítích, serverech, cloudových službách a správě aktiv.
- Schopnost koordinovat úkoly napříč více organizacemi, hlídat termíny a vytvářet auditovatelnou evidenci.
- Analytické myšlení, důslednost, samostatnost a velmi dobré komunikační schopnosti.
- Výbornou znalost českého jazyka a dobrou pracovní znalost angličtiny.
- Řidičský průkaz skupiny B – aktivní řidič.
- Trestní bezúhonnost.
Výhodou bude
- Praktická zkušenost s platformami pro správu zranitelností, nástroji pro automatizované bezpečnostní testování nebo jinými obdobnými bezpečnostními nástroji.
- Zkušenost se správou aktiv, CMDB, ticketovacím systémem, správou aktualizací nebo bezpečnostními audity.
- Znalost EPSS, CISA KEV, SSVC a dalších metod kontextové prioritizace zranitelností.
- Certifikace Security+, CySA+, CISSP, OSCP nebo certifikace výrobce platformy pro správu zranitelností.
Co vám můžeme nabídnout
- Práci na smysluplných projektech, které přímo přispívají k ochraně zdravotnických zařízení a dalších organizací Jihočeského kraje.
- Zajímavou práci ve společnosti zaměřené na kybernetickou bezpečnost a budování moderního SOC.
- Příležitost získávat nové zkušenosti a prostor pro profesní růst i seberealizaci.
- Možnost profesního vzdělávání, odborných kurzů a relevantních certifikací.
- Přátelský a podporující tým, slušné a férové jednání.
- Kvalitní techniku potřebnou k bezproblémovému výkonu práce.
- Mzdu odpovídající zkušenostem, schopnostem a rozsahu odpovědnosti.
a dále
- Další vzdělávání, kurzy a relevantní certifikace
- Firemní akce
- Flexibilní začátek/konec pracovní doby
- Možnost práce z domova
- Dovolená 5 týdnů
- Zdravotní volno/sickdays
- Příspěvek na penzijní/životní připojištění
- Stravenky/příspěvek na stravování
- Mobilní telefon
- Notebook
Místo výkonu práce:
České Budějovice
Termín nástupu:
ihned nebo dle dohody
Pošlete nám Vaše CV v českém jazyce. Rádi si popovídáme o možnostech spolupráce. Těšíme se na Vás!