Kariéra

IT Senior Vulnerability Management Specialist

Plný úväzokHybrid, PrahaIČOaž 10 000 Kč/MD
Mám záujem o túto pozíciu

O projekte

Hľadáme seniorného Vulnerability Management Specialistu, ktorý prevezme zodpovednosť za návrh a prevádzku škálovateľného programu na riadenie zraniteľností aplikácií s využitím platformy Snyk.

Vašou hlavnou úlohou bude prepojiť technickú stránku Application Security s riadením rizík, efektívnou remediáciou a automatizáciou celého procesu. Budete pracovať naprieč tímami Development, DevOps, Application Owners a Security a pomáhať nastaviť procesy tak, aby boli zraniteľnosti správne prioritizované, priradené zodpovedným tímom, včas riešené a následne overené.

Súčasťou roly bude aj automatizácia vulnerability managementu, reporting a kontinuálne zlepšovanie celého procesu v súlade s firemnými smernicami, štandardmi, politikami a postupmi.

Mission

  • Navrhovať a udržiavať end-to-end proces riadenia zraniteľností a remediácie vrátane risk-based prioritizácie podľa CVSS, EPSS, exploitability, kritickosti a expozície aplikácie, produkčného statusu a citlivosti dát.
  • Monitorovať a triážovať nálezy zo SAST, DAST a SCA, určovať správnu aplikáciu, repository a vlastníka a vytvárať akčné Jira tickety s prioritami, termínmi a dôkazmi.
  • Koordinovať remediáciu s vývojármi, sledovať SLA, riešiť blokátory a eskalovať zraniteľnosti po termíne alebo bez vlastníka.
  • Koordinovať risk acceptance a časovo obmedzené výnimky, ak nie je možné zraniteľnosť odstrániť v rámci SLA, a následne overovať remediáciu pomocou automatického rescanu a potvrdzovať jej uzavretie.
  • Pripravovať dashboardy a management reporting o rizikách, veku zraniteľností a SLA a automatizovať ticketing, ownership, notifikácie, SLA tracking, eskalácie, rescanning aj reporting.
  • Priebežne zvyšovať scan coverage, presnosť prioritizácie, efektivitu remediácie a developer experience a rozvíjať governance v súlade s firemnými štandardmi, politikami a postupmi.
  • Spolupracovať naprieč Security, Development, DevOps a Application Owners, presadzovať zmeny bez priamej autority a budovať škálovateľný risk-driven remediation program v súlade s princípmi DevSecOps.

Skills

  • 5+ rokov skúseností s vulnerability managementom, application security, DevSecOps alebo súvisiacou security rolou, vrátane návrhu a prevádzky enterprise VM/AppSec procesov a koordinácie remediácie s Development a DevOps tímami.
  • Znalosť SDLC, CI/CD, open-source dependencies, kontajnerov a application security; skúsenosť so Snyk alebo obdobnou platformou a s návrhom či automatizáciou Jira workflow.
  • Schopnosť prevádzať technické nálezy do risk-based akcií pre technických aj business stakeholderov; silné ownership, organizačné a stakeholder management schopnosti.
  • Praktická skúsenosť s GitLab SaaS alebo ďalšími CI/CD platformami (GitHub, GitLab, Bitbucket, Azure DevOps).
  • Znalosť OWASP Top 10, CVE, CVSS, CWE, EPSS a princípov secure development.
  • Skúsenosť s bezpečnosťou v regulovanom prostredí (NIS2, ISO/IEC 27001) a s automatizáciou v hyperscaleroch, napríklad AWS + Terraform.

Benefity

  • Skvelí kolegovia a plne flexibilná pracovná politika
  • Kariérne koučovanie a rozvoj
  • Flexibilný pracovný čas
  • Technické školenia a workshopy
  • Technické vybavenie pre prácu (Mac / Windows)
  • Firemné večierky
  • Firemný psychológ pre duševnú pohodu
  • Multisport karta

Posuňte svoju kariéru a dajte nám o sebe vedieť.

Pošlite nám svoj životopis a napíšte nám pár slov o sebe. Radi sa dozvieme, čomu sa venujete, čo hľadáte a kam sa chcete vo svojej kariére posunúť.

Kliknutím na tlačidlo súhlasíte s našimi zásadami ochrany osobných údajov.