Security Remediation Lead

Security Remediation Lead

Be in IT

Remote

140 - 180 PLN / Stunde
B2B
Festanstellung

Hexjobs Insights

Stanowisko: Security Remediation Lead. Obowiązki: zarządzanie security remediation, analiza raportów, mentoring, AI w governance. Wymagania: 3+ lata w bezpieczeństwie IT. Wynagrodzenie: 140-180 PLN/h.

Schlüsselwörter

security remediation
security governance
risk-based approach
Python
OWASP
API-related Security Findings
problem management
Secure DevOps
statistical modeling
exploratory analysis

Vorteile

  • prywatna opieka medyczna
  • karta Multisport
  • nowoczesny sprzęt
  • możliwa lekka elastyczność
  • praca hybrydowa

Be in IT to firma rekrutacyjna, wyspecjalizowana w poszukiwaniu Specjalistów z branży technologii informatycznych. Obecnie, dla naszego klienta, poszukujemy osoby na stanowisko Security Remediation Lead.Zakres obowiązków: Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadcząca usługi IT dla dużych i średnich firm z różnorodnych sektorów jak automotive, finanse, bankowość czy produkcja. Identyfikacja i prowadzenie inicjatyw strategicznych w zakresie usuwania luk security remediation w banku. Dostarczanie wiedzy eksperckiej interesariuszom w zakresie strategii security remediation, zapewniając zgodność z najlepszymi praktykami bezpieczeństwa i wymaganiami regulacyjnymi. Analiza złożonych wyników raportów bezpieczeństwa w celu określenia konkretnych działań mitygujących ryzyka podatności w systemach banku. Współpraca z właścicielami obszarów, w których określono ryzyka bezpieczeństwa w celu zapewnienia terminowego i efektywnego wykonania działań mitygacyjnych. Zapewnienie właściwego zrozumienia dla podatności bezpieczeństwa oraz monitorowanie tempa i skuteczności działań mitygacyjnych ryzyka i luki bezpieczeństwa.  Proaktywne podejście governance i aktywne zarządzanie zagadnieniami security remediation Przygotowywanie i raportowanie postępów z zakresu security remediation, wraz z poziomem ryzyka oraz rekomendacjami strategicznymi. Mentoring członków zespołu i zapewnianie przepływu wiedzy nt wiedzy dot zasad bezpieczeństwa  Praktyczne wdrażanie technologii AI w procesach governance i workflow'ach automatyzacji Oczekujemy: Bardzo dobre rozumienie kwestii bezpieczeństwa, w szczególności w security findings assessment oraz security remediation, poparte co najmniej 3-letnim doświadczeniem. Dobra znajomość zagadnień z zakresu security governance, potwierdzona doświadczeniem w co najmniej jednej z następujących podatności:  bezpieczeństwa stacji roboczych (Workstation Vulnerabilities), wynikających z testów statycznej analizy bezpieczeństwa aplikacji (SAST – Static Application Security Testing), związanych z zarządzaniem zewnętrzną powierzchnią ataku (EASM – External Attack Surface Management), wynikających z modelowania zagrożeń (Threat Modelling Findings), bezpieczeństwa związanych z interfejsami API (API-related Security Findings). Wiedza i doświadczenie w obszarach problem management, Secure DevOps, DORA oraz OWASP. Zaawansowane umiejętności analityczne oraz zdolność do opracowywania rozwiązań dla nietypowych i złożonych problemów związanych z działaniami security remediation. Znajomość narzędzi i metodyk wykorzystywanych do oceny, korelacji oraz mitygacji luk bezpieczeństwa będzie istotnym atutem. Umiejętności interpretacji i komunikacji wyników przy użyciu analityki eksploracyjnej i technik modelowania statystycznego Dobre zrozumienie podejścia opartego na ryzyku (risk-based approach) oraz zasad zarządzania ryzykiem. Udokumentowane doświadczenie w automatyzacji - preferowane wykorzystanie: Python, Apache Airflow i/lub Power Automate. Znajomość języka angielskiego na poziomie B2 lub C1 - umożliwiająca swobodną komunikację w międzynarodowym środowisku. Mile widziana jest dostępność ASAP, akceptowalny jest maksymalnie miesięczny okres wypowiedzenia, ze skutkiem na koniec miesiąca. Oferujemy: Długofalowa współpraca z wynagrodzeniem w przedziale 140-180 PLN netto/godz. + VAT. Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.  Sprawny i szybki proces rekrutacyjny - jedna, maksymalnie dwie rozmowy techniczne z managerami, online (każda po godzinie).  Współpraca w godzinach 9:00-17:00, możliwa lekka elastyczność.  Praca hybrydowa, 2 dni w tygodniu w biurze Klienta zlokalizowanym w Gdynii, w dzielnicy Redłowo.  Benefity - prywatna opieka medyczna, karta Multisport.  Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.

Anmelden, um vollständige Details zu sehen

Erstellen Sie ein kostenloses Konto, um auf die vollständige Stellenbeschreibung zuzugreifen und sich zu bewerben.

Aufrufe: 94
Veröffentlichtvor 2 Monaten
Läuft abin 19 Tagen
Art des VertragsB2B, Festanstellung

Ähnliche Jobs, die für Sie von Interesse sein könnten

Basierend auf "Security Remediation Lead"

Keine Angebote gefunden, versuchen Sie, Ihre Suchkriterien zu ändern.