Vulnerability Management Specialist
O pozici
Hledáme specialistu nebo specialistku, kteří převedou technické nálezy z bezpečnostních testů a skenů do řízeného, prioritizovaného a auditovatelného procesu nápravy. Role se bude zaměřovat na každodenní činnosti v oblasti správy zranitelností, zejména na validaci a prioritizaci nálezů, koordinaci nápravy a kontrolu jejich uzavření.
Mzda: 65 000-95 000 Kč
Hrubá měsíční základní mzda při pracovním poměru na plný úvazek. Konkrétní nabídka se odvíjí od odborné úrovně, zkušeností s platformami pro správu zranitelností a schopnosti řídit nápravu napříč více organizacemi.
Pracovní náplň:
Přebírání, validace a prioritizace nálezů z platforem pro správu zranitelností a dalších bezpečnostních zdrojů.
Odstraňování duplicit a falešně pozitivních nálezů a doplňování kontextu o význam aktiv, dostupnost exploitů a dopad na provoz organizace.
Zakládání, přiřazování a sledování nápravných úkolů včetně termínů a SLA.
Komunikace s vlastníky aktiv a technickými týmy zapojených organizací včetně koordinace nápravných opatření.
Organizace opakovaných testů, evidence výjimek a akceptovaných rizik a kontrola uzavření nálezů.
Tvorba přehledů pro vedení, technických reportů a analýz trendů a metrik efektivity nápravy.
Pravidelná práce s platformami a nástroji pro správu zranitelností, sledování stavu nálezů a průběhu jejich nápravy.
Provádění a koordinace skenování v definovaném rozsahu a čase včetně kontroly úplnosti a kvality získaných výsledků.
Očekáváme:
Alespoň dva roky relevantní praxe v oblasti správy zranitelností, správy infrastruktury, bezpečnostního testování nebo IT bezpečnosti.
Dobrou znalost principů správy zranitelností, CVE, CVSS, KEV, prioritizace rizik a procesu nápravy.
Schopnost ověřit technický nález, rozlišit skutečné riziko od falešně pozitivního nálezu a srozumitelně popsat způsob nápravy.
Orientaci v operačních systémech, sítích, serverech, cloudových službách a správě aktiv.
Schopnost koordinovat úkoly napříč více organizacemi, hlídat termíny a vytvářet auditovatelnou evidenci.
Analytické myšlení, důslednost, samostatnost a velmi dobré komunikační schopnosti.
Výbornou znalost českého jazyka a dobrou pracovní znalost angličtiny.
Řidičský průkaz skupiny B - aktivní řidič.
Trestní bezúhonnost.
Výhodou:
Praktická zkušenost s platformami pro správu zranitelností, bezpečnostní testování nebo s obdobnými bezpečnostními nástroji.
Zkušenost se správou aktiv, CMDB, ticketovacím systémem, správou aktualizací nebo bezpečnostními audity.
Znalost EPSS, CISA KEV, SSVC a dalších metod kontextové prioritizace zranitelností.
Certifikace Security+, CySA+, CISSP, OSCP nebo certifikace výrobce platformy pro správu zranitelností.
Nabízíme:
Práci na smysluplných projektech, které přímo přispívají k ochraně zdravotnických zařízení a dalších organizací Jihočeského kraje.
Zajímavou práci ve společnosti zaměřené na kybernetickou bezpečnost a budování moderního SOC.
Příležitost získávat nové zkušenosti a prostor pro profesní růst i seberealizaci.
Možnost profesního vzdělávání, odborných kurzů a relevantních certifikací.
Přátelský a podporující tým, slušné a férové jednání.
Kvalitní techniku potřebnou k bezproblémovému výkonu práce.
Mzdu odpovídající zkušenostem, schopnostem a rozsahu odpovědnosti.
Benefity:
Další vzdělávání, odborné kurzy a relevantní certifikace
Firemní akce
Flexibilní začátek a konec pracovní doby podle provozního režimu dané pozice
Možnost práce z domova tam, kde to dovoluje charakter práce a provoz SOC
Dovolená 5 týdnů
Zdravotní volno / sick days
Příspěvek na penzijní nebo životní připojištění
Stravenky / příspěvek na stravování
Mobilní telefon
Notebook
Místo výkonu práce: České Budějovice
Datum nástupu: Ihned nebo dohodou
Přihlášky:
Životopis v českém jazyce zašlete na e-mailovou adresu sekretariat@jckb.cz.
Kontakt:
Žaneta Cajkářová, tel. 383 579 151