IT Senior Vulnerability Management Specialist
O projektu
Hledáme seniorního Vulnerability Management Specialistu, který převezme zodpovědnost za návrh a provoz škálovatelného programu pro řízení zranitelností aplikací s využitím platformy Snyk.
Vaším hlavním úkolem bude propojit technickou stránku Application Security s řízením rizik, efektivní remediací a automatizací celého procesu. Budete pracovat napříč Development, DevOps, Application Owners a Security týmy a pomáhat nastavit procesy tak, aby byly zranitelnosti správně prioritizované, přiřazené odpovědným týmům, včas řešené a následně ověřené.
Součástí role bude také automatizace vulnerability managementu, reporting a kontinuální zlepšování celého procesu v souladu s firemními direktivami, standardy, politikami a postupy.
Mission
- Navrhovat a udržovat end-to-end proces řízení zranitelností a remediace včetně risk-based prioritizace podle CVSS, EPSS, exploitability, kritičnosti a expozice aplikace, produkčního statusu a citlivosti dat.
- Monitorovat a triážovat nálezy z SAST, DAST a SCA, určovat správnou aplikaci, repository a vlastníka a vytvářet akční Jira tickety s prioritami, termíny a důkazy.
- Koordinovat remediaci s vývojáři, sledovat SLA, řešit blokátory a eskalovat zranitelnosti po termínu nebo bez vlastníka.
- Koordinovat risk acceptance a časově omezené výjimky, pokud není možné zranitelnost odstranit v rámci SLA, a následně ověřovat remediaci pomocí automatického rescanu a potvrzovat její uzavření.
- Připravovat dashboardy a management reporting o rizicích, stáří zranitelností a SLA a automatizovat ticketing, ownership, notifikace, SLA tracking, eskalace, rescanning i reporting.
- Průběžně zvyšovat scan coverage, přesnost prioritizace, efektivitu remediace a developer experience a rozvíjet governance v souladu s firemními standardy, politikami a postupy.
- Spolupracovat napříč Security, Development, DevOps a Application Owners, prosazovat změny bez přímé autority a budovat škálovatelný risk-driven remediation program v souladu s principy DevSecOps.
Skills
- 5+ let zkušeností s vulnerability managementem, application security, DevSecOps nebo související security rolí, včetně návrhu a provozu enterprise VM/AppSec procesů a koordinace remediace s Development a DevOps týmy.
- Znalost SDLC, CI/CD, open-source dependencies, kontejnerů a application security; zkušenost se Snyk nebo obdobnou platformou a s návrhem či automatizací Jira workflow.
- Schopnost převádět technické nálezy do risk-based akcí pro technické i business stakeholdery; silné ownership, organizační a stakeholder management schopnosti.
- Praktická zkušenost s GitLab SaaS nebo dalšími CI/CD platformami (GitHub, GitLab, Bitbucket, Azure DevOps).
- Znalost OWASP Top 10, CVE, CVSS, CWE, EPSS a principů secure development.
- Zkušenost s bezpečností v regulovaném prostředí (NIS2, ISO/IEC 27001) a s automatizací v hyperscalerech, například AWS + Terraform.
Benefity
- Skvělí kolegové a plně flexibilní pracovní politika
- Kariérní koučování a rozvoj
- Flexibilní pracovní doba
- Technická školení a workshopy
- Technické vybavení pro práci (Mac / Windows)
- Firemní večírky
- Firemní psycholog pro duševní pohodu
- Multisport karta
Posuňte svou kariéru a dejte nám o sobě vědět.
Pošlete nám svůj životopis a napište nám pár slov o sobě. Rádi se dozvíme, čemu se věnujete, co hledáte a kam se chcete profesně posunout.