← All jobs

EU remote

CyberSecurity Vulnerability Analyst

ITFS Sp. z o.o.Warszawa, Poland

About this role

CyberSecurity Vulnerability Analyst ITFS Sp. z o.o. Daily tasks: - Odbieranie, walidacja i triagowanie zgłoszeń dotyczących podatności sprzętu oraz oprogramowania na podstawie poziomu ekspozycji i analizy wpływu, - Analiza techniczna podatności poprzez przegląd kodu źródłowego, odtwarzanie problemów na środowiskach testowych oraz używanie narzędzi typu debugger, - Proaktywne skanowanie podatności, wykonywanie testów penetracyjnych oraz ciągły monitoring i przetwarzanie alertów bezpieczeństwa, - Przeprowadzanie analizy śledczej (forensic analysis) w odpowiedzi na incydenty bezpieczeństwa, - Opracowywanie strategii naprawczych, instrukcji łagodzenia zagrożeń (mitigation) oraz nadzór nad procesem wgrywania poprawek (patch management), - Obsługa podatności bez gotowych łatek (np.

zero-day), w tym bezpośrednia współpraca z dostawcami i ekspertami technicznymi, - Ocena kontroli bezpieczeństwa, architektury i konfiguracji nowych aplikacji oraz systemów, - Weryfikacja zgodności technicznej systemów ze zdefiniowanymi wzorcami bezpieczeństwa (gold configuration) oraz udział w tworzeniu standardów baseline, - Weryfikacja skuteczności wdrożonych działań naprawczych i mechanizmów zaradczych, - Komunikacja i powiadamianie jednostek organizacyjnych o wykrytych zagrożeniach oraz ścieżkach ich naprawy, - Przygotowywanie szczegółowych raportów z audytów i testów bezpieczeństwa wraz z rekomendacjami dla zespołów technicznych, - Tworzenie pulpitów nawigacyjnych (dashboards) i raportowanie wskaźników KPI dotyczących poziomu łatania systemów, - Śledzenie poziomu świadczonych usług (SLA) oraz raportowanie bieżących aktywności zespołu.

Musts: Security Wykształcenie wyższe (min. stopień licencjata), Min. 8 lat doświadczenia zawodowego w obszarze IT, w tym min. 5 lat na stanowisku związanym z analizą podatności (Cybersecurity Vulnerability Analyst), Posiadanie min. 3 certyfikatów z listy: GCED, GPPA, GCWN, GCUX, GCCC, SSCP, GPEN, GXPN, GMOB, NDS, ECSA, GSNA, GSEC, SCPO lub uznawanych międzynarodowo odpowiedników, Posiadanie lub gotowość do uzyskania poświadczenia bezpieczeństwa CONFIDENTIEL UE/EU CONFIDENTIAL, Praktyczna znajomość i umiejętność wykorzystania narzędzi bezpieczeństwa (Tenable vulnerability management suite, NMAP, Wireshark, BurpSuite), Umiejętność identyfikacji, eksploatacji i oceny ryzyka podatności oraz prowadzenia etycznego hakowania, Doświadczenie w koordynacji, projektowaniu i przeprowadzaniu testów penetracyjnych, Znajomość bezpiecznego cyklu rozwoju oprogramowania (SDLC), standardów z rodziny OWASP oraz praktyk bezpiecznego tworzenia i przeglądu kodu, Umiejętność dekompozycji i analizy systemów, sieci komputerowych oraz systemów operacyjnych pod kątem wykrywania luk i oceny skuteczności kontroli bezpieczeństwa, Doświadczenie w implementacji zabezpieczeń przed najczęstszymi typami eksploitów (ze szczególnym uwzględnieniem aplikacji webowych), Doświadczenie w administrowaniu, konfiguracji i integracji rozwiązań bezpieczeństwa z infrastrukturą (platformy zarządzania podatnościami, WAF, EDR), Biegłość w pisaniu raportów dotyczących podatności, zarządzania poprawkami (patch management) oraz tworzeniu procedur i polityk bezpieczeństwa (ochrona informacji i prywatność danych), Język angielski na poziomie min.

B2 (najlepiej potwierdzony certyfikatem lub gotowość do wykonania testu). Miejsce pracy: Warszawa (Hybrydowo) - do 20% czasu pracy stacjonarnie, 80% zdalnie Start: 01.08.2026 Forma współpracy: B2B z ITFS Stawka: 190-210 PLN/h netto Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Test pisemny/praktyczny oraz rozmowa techniczna z Klientem -> Decyzja

Source listing: nofluffjobs_main