Cyber Security Consultant – Threat Identification & Prioritization (k/m)

Warszawa
Oferta wygasa za:88 dni
Tryb pracyHybrydowa
Rodzaj umowyKontrakt B2B
Tryb rekrutacjiRekrutacja stacjonarna
Wymiar etatuPełny etat
BranżaIT

O projekcie

Poszukujemy Cyber Security Consultanta, który dołączy do zespołu odpowiedzialnego za identyfikację, ocenę oraz priorytetyzację podatności bezpieczeństwa. Szukamy osoby posiadającej praktyczną wiedzę z zakresu Vulnerability Management, podstaw cyberbezpieczeństwa oraz infrastruktury IT.

Lokalizacja: Gdynia, Gdańsk, Warszawa

Tryb pracy: hybrydowy, 2–3 dni w tygodniu z biura

Start: ASAP / do 1 miesiąca

Twój zakres obowiązków

  • Identyfikacja, analiza i ocena podatności bezpieczeństwa.
  • Analiza podatności z wykorzystaniem źródeł takich jak CVE, NVD, vendor advisories oraz security bulletins.
  • Priorytetyzacja podatności na podstawie CVSS, exploitability, krytyczności zasobów oraz wpływu biznesowego.
  • Wsparcie procesów Vulnerability Management oraz działań związanych z remediation i redukcją ryzyka.
  • Praca z narzędziami do skanowania i oceny podatności.
  • Analiza wyników skanów oraz ocena możliwości i ograniczeń wykorzystywanych narzędzi.
  • Analiza logów oraz podstawowy troubleshooting systemów i komunikacji sieciowej.
  • Współpraca przy identyfikacji zagrożeń związanych z rozwiązaniami wykorzystującymi AI, LLM oraz AI Agents.

Nasze wymagania

  • Dobra znajomość podstaw Cyber Security oraz współczesnego krajobrazu zagrożeń.
  • Praktyczna wiedza z zakresu Vulnerability Management i procesów oceny podatności.
  • Znajomość CVSS (Common Vulnerability Scoring System) oraz metod klasyfikacji i priorytetyzacji podatności.
  • Doświadczenie z narzędziami takimi jak Qualys, Tenable Nessus, Rapid7, OpenVAS lub podobnymi.
  • Umiejętność wyszukiwania i analizy informacji dotyczących podatności w CVE, NVD oraz dokumentacji producentów.
  • Znajomość podstaw sieci: TCP/IP, DNS, DHCP, routing, firewalls, proxies, network segmentation.
  • Dobra znajomość systemów Windows i Linux, w tym podstaw administracji i bezpieczeństwa.
  • Swobodne korzystanie z podstawowych komend Linux, m.in. grep, find, ps, netstat/ss, chmod, chown, journalctl, systemctl.
  • Podstawowa znajomość PowerShell i wykonywania poleceń administracyjnych.
  • Umiejętność analizy logów oraz zbierania informacji potrzebnych do troubleshootingu.
  • Podstawowa wiedza dotycząca bezpieczeństwa AI, LLM oraz AI Agents.
  • Znajomość zagrożeń takich jak prompt injection, data leakage, excessive permissions oraz insecure integrations.
  • Doświadczenie w ocenie podatności z uwzględnieniem zarówno aspektów technicznych, jak i business impact.

To oferujemy

  • Długofalową współpracę w modelu B2B.
  • Udział w projekcie skoncentrowanym na obszarze Cyber Security i Vulnerability Management.
  • Pracę w środowisku o dużej skali i wysokich wymaganiach bezpieczeństwa.
  • Hybrydowy model współpracy w Gdyni / Gdańsku / Warszawie.
Zainteresowała Cię ta oferta?Aplikuj na to stanowisko!
Klauzula informacyjna

Oferty wybrane dla Ciebie

Oferty wybrane dla Ciebie