Engineer - Cybersecurity (Vulnerability & Threat Management)
SYSCO SERVICE CENTRE POLAND SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Kraków
Do uzgodnienia
Wymagania
- min. 2 lata doświadczenia w przeprowadzaniu ocen podatności i testów penetracyjnych (aplikacje i/lub infrastruktura)
- umiejętność komunikowania problemów bezpieczeństwa odbiorcom technicznym i nietechnicznym
- doświadczenie z narzędziami do oceny podatności (np. Nessus, Nexpose)
- doświadczenie z frameworkami eksploatacji (np. Metasploit)
- znajomość kampanii social engineering (np. phishing mailowy, telefoniczny, SET)
- znajomość urządzeń bezpieczeństwa (firewalle, VPN, proxy)
- znajomość bezpieczeństwa systemów operacyjnych (Unix, Linux, Windows, Cisco)
- gotowość do pracy poza standardowymi godzinami w razie potrzeby
Opis stanowiska
Stanowisko inżyniera ds. podatności i zarządzania zagrożeniami — codzienna praca to skanowanie podatności, testy penetracyjne infrastruktury i aplikacji, analiza feedów zagrożeń oraz współpraca z zespołami technicznymi przy usuwaniu luk. Będziesz też raportować wyniki zarządowi, więc musisz umieć przełożyć techniczne problemy na język zrozumiały dla nietechnicznych odbiorców. To rola dla kogoś z minimum dwuletnim doświadczeniem w pentestach i skanowaniu podatności, kto nie gubi się w sytuacjach presji czasu. Uwaga: oferta oczekuje wszechstronnej wiedzy z wielu dziedzin bezpieczeństwa — licz się z koniecznością szybkiego uczenia się nowych technologii.
🔍 Dekoder Ogłoszenia
🔴
articulating security issues to technical and non-technical audience
Oczekuje się, że będziesz potrafił wyjaśniać złożone problemy techniczne w sposób zrozumiały dla osób bez wiedzy technicznej, co może oznaczać częste prezentacje i tłumaczenia dla zarządu.
🟡
identifying, researching, validating, and exploiting various different known and unknown security vulnerabilities
Choć brzmi to jak zaawansowane testy penetracyjne, może oznaczać również bardziej rutynowe wyszukiwanie i wykorzystywanie znanych luk, a niekoniecznie odkrywanie zupełnie nowych.
🟡
Social Engineering campaigns, e.g. email phishing, phone calls, SET
Może oznaczać zarówno planowanie i przeprowadzanie symulowanych ataków socjotechnicznych, jak i reagowanie na nie, co wymaga umiejętności psychologicznych.
🔴
Subject matter expert in a broad range of security concepts
Oczekuje się od Ciebie wszechstronnej wiedzy z wielu dziedzin bezpieczeństwa, co może oznaczać konieczność szybkiego uczenia się i adaptacji do nowych technologii.
🔴
Ability to work directly with team members and end-users in stressful situations
Oznacza to, że będziesz musiał radzić sobie z presją czasu i emocjami innych osób podczas incydentów bezpieczeństwa.