Kariéra

IT Senior Vulnerability Management Specialist

Plný úvazekHybrid, PrahaIČOaž 10 000 Kč/MD
Mám zájem o tuto pozici

O projektu

Hledáme seniorního Vulnerability Management Specialistu, který převezme zodpovědnost za návrh a provoz škálovatelného programu pro řízení zranitelností aplikací s využitím platformy Snyk.

Vaším hlavním úkolem bude propojit technickou stránku Application Security s řízením rizik, efektivní remediací a automatizací celého procesu. Budete pracovat napříč Development, DevOps, Application Owners a Security týmy a pomáhat nastavit procesy tak, aby byly zranitelnosti správně prioritizované, přiřazené odpovědným týmům, včas řešené a následně ověřené.

Součástí role bude také automatizace vulnerability managementu, reporting a kontinuální zlepšování celého procesu v souladu s firemními direktivami, standardy, politikami a postupy.

Mission

  • Navrhovat a udržovat end-to-end proces řízení zranitelností a remediace včetně risk-based prioritizace podle CVSS, EPSS, exploitability, kritičnosti a expozice aplikace, produkčního statusu a citlivosti dat.
  • Monitorovat a triážovat nálezy z SAST, DAST a SCA, určovat správnou aplikaci, repository a vlastníka a vytvářet akční Jira tickety s prioritami, termíny a důkazy.
  • Koordinovat remediaci s vývojáři, sledovat SLA, řešit blokátory a eskalovat zranitelnosti po termínu nebo bez vlastníka.
  • Koordinovat risk acceptance a časově omezené výjimky, pokud není možné zranitelnost odstranit v rámci SLA, a následně ověřovat remediaci pomocí automatického rescanu a potvrzovat její uzavření.
  • Připravovat dashboardy a management reporting o rizicích, stáří zranitelností a SLA a automatizovat ticketing, ownership, notifikace, SLA tracking, eskalace, rescanning i reporting.
  • Průběžně zvyšovat scan coverage, přesnost prioritizace, efektivitu remediace a developer experience a rozvíjet governance v souladu s firemními standardy, politikami a postupy.
  • Spolupracovat napříč Security, Development, DevOps a Application Owners, prosazovat změny bez přímé autority a budovat škálovatelný risk-driven remediation program v souladu s principy DevSecOps.

Skills

  • 5+ let zkušeností s vulnerability managementem, application security, DevSecOps nebo související security rolí, včetně návrhu a provozu enterprise VM/AppSec procesů a koordinace remediace s Development a DevOps týmy.
  • Znalost SDLC, CI/CD, open-source dependencies, kontejnerů a application security; zkušenost se Snyk nebo obdobnou platformou a s návrhem či automatizací Jira workflow.
  • Schopnost převádět technické nálezy do risk-based akcí pro technické i business stakeholdery; silné ownership, organizační a stakeholder management schopnosti.
  • Praktická zkušenost s GitLab SaaS nebo dalšími CI/CD platformami (GitHub, GitLab, Bitbucket, Azure DevOps).
  • Znalost OWASP Top 10, CVE, CVSS, CWE, EPSS a principů secure development.
  • Zkušenost s bezpečností v regulovaném prostředí (NIS2, ISO/IEC 27001) a s automatizací v hyperscalerech, například AWS + Terraform.

Benefity

  • Skvělí kolegové a plně flexibilní pracovní politika
  • Kariérní koučování a rozvoj
  • Flexibilní pracovní doba
  • Technická školení a workshopy
  • Technické vybavení pro práci (Mac / Windows)
  • Firemní večírky
  • Firemní psycholog pro duševní pohodu
  • Multisport karta

Posuňte svou kariéru a dejte nám o sobě vědět.

Pošlete nám svůj životopis a napište nám pár slov o sobě. Rádi se dozvíme, čemu se věnujete, co hledáte a kam se chcete profesně posunout.

Kliknutím na tlačítko souhlasíte s našimi zásadami ochrany osobních údajů.