Sii Polska

SII UKRAINE

SII SWEDEN

  • Szkolenia
  • Kariera
Dołącz do nas Kontakt
Wstecz

Sii Polska

SII UKRAINE

SII SWEDEN

Wstecz

Senior Application Vulnerability Management Consultant - Immediate Availability (f/m/x)

  • Senior
  • Zdalna, 
  • Hybrydowa, 
  • Stacjonarna
  • Wiele lokalizacji Pokaż wszystkie
This offer base language is Polish. Translate into English.
This translation is generic and may include errors. Show original text

Technologie i narzędzia

Szukamy doświadczonej osoby na stanowisko Senior Application Vulnerability Management Analyst, która dołączy do zespołu odpowiedzialnego za rozwój i operacyjne prowadzenie procesu zarządzania podatnościami aplikacji w nowoczesnym środowisku enterprise. Będziesz odpowiedzialny za projektowanie i utrzymywanie procesów zarządzania podatnościami, współpracując z zespołami deweloperskimi, DevOps oraz operacjami bezpieczeństwa w celu poprawy widoczności podatności i zwiększenia zgodności z SLA. Jeśli pasjonujesz się bezpieczeństwem aplikacji i chcesz wpływać na poprawę bezpieczeństwa w organizacji, ta oferta jest dla Ciebie.

Twoje zadania

  • Projektowanie i utrzymywanie procesów zarządzania podatnościami aplikacji oraz procesów naprawczych
  • Analiza i priorytetyzacja podatności na podstawie kryteriów ryzyka, takich jak CVSS, EPSS, możliwość wykorzystania, krytyczność aplikacji, wrażliwość danych i ekspozycja w produkcji
  • Monitorowanie i klasyfikowanie wyników z narzędzi SAST, DAST oraz analizy składu oprogramowania (SCA)
  • Koordynowanie działań naprawczych z zespołami deweloperskimi i DevOps, zapewniając jasną odpowiedzialność
  • Tworzenie i zarządzanie przepływami pracy w Jira, zgłoszeniami, terminami i ścieżkami eskalacji dla ustaleń bezpieczeństwa
  • Śledzenie SLA naprawczych, follow-up w przypadku przeterminowanych podatności oraz koordynowanie procesów akceptacji ryzyka lub wyjątków w razie potrzeby
  • Weryfikowanie naprawy poprzez ponowne skanowanie i działania walidacyjne przed zamknięciem
  • Rozwój operacyjnych pulpitów nawigacyjnych, KPI oraz raportów zarządzających dotyczących ekspozycji na ryzyko, starzejących się podatności i wydajności naprawy
  • Automatyzacja procesów bezpieczeństwa, w tym generowanie zgłoszeń, przypisywanie odpowiedzialności, powiadomienia, śledzenie SLA, raportowanie i ponowne skanowanie
  • Napędzanie ciągłych ulepszeń w procesach zarządzania podatnościami, możliwościach automatyzacji, pokryciu skanowania i zaangażowaniu deweloperów

Wymagania

  • Minimum 5 lat doświadczenia w obszarze Cyber Security, Application Security lub Vulnerability Management
  • Praktyczna znajomość zarządzania podatnościami aplikacyjnymi oraz procesów remediacji
  • Wcześniejsza praca z narzędziami SAST, DAST, SCA oraz platformami klasy Snyk
  • Bardzo dobra znajomość zagadnień DevSecOps, SDLC oraz procesów CI/CD
  • Umiejętność oceny ryzyka z wykorzystaniem wskaźników CVSS, EPSS i kryteriów biznesowych
  • Doświadczenie w pracy z Jira oraz koordynacji działań między zespołami technicznymi
  • Znajomość automatyzacji procesów bezpieczeństwa i raportowania
  • Bardzo dobra znajomość języka angielskiego - poziom minimum B2

Nr oferty JOB-2YB6R

Sii zapewnia, że wszystkie decyzje związane z zatrudnieniem są podejmowane wyłącznie na podstawie kwalifikacji i kompetencji. Zobowiązujemy się do równego traktowania wszystkich osób, niezależnie od cech chronionych, oraz promowania zróżnicowanego i integracyjnego środowiska pracy.

Technologies & tools

We are looking for an experienced individual for the position of Senior Application Vulnerability Management Analyst to join the team responsible for developing and operationally managing the application vulnerability management process in a modern enterprise environment. You will be responsible for designing and maintaining vulnerability management processes, collaborating with development teams, DevOps, and security operations to improve vulnerability visibility and increase SLA compliance. If you are passionate about application security and want to impact the improvement of security within the organization, this offer is for you.

Your tasks

  • Designing and maintaining application vulnerability management processes and remediation processes
  • Analyzing and prioritizing vulnerabilities based on risk criteria such as CVSS, EPSS, exploitability, application criticality, data sensitivity, and production exposure
  • Monitoring and classifying results from SAST, DAST, and Software Composition Analysis (SCA) tools
  • Coordinating remediation efforts with development and DevOps teams, ensuring clear accountability
  • Creating and managing workflows in Jira, tickets, deadlines, and escalation paths for security findings
  • Tracking remediation SLAs, following up on overdue vulnerabilities, and coordinating risk acceptance or exception processes as needed
  • Verifying remediation through re-scanning and validation actions before closure
  • Developing operational dashboards, KPIs, and management reports regarding risk exposure, aging vulnerabilities, and remediation performance
  • Automating security processes, including ticket generation, assigning responsibilities, notifications, SLA tracking, reporting, and re-scanning
  • Driving continuous improvements in vulnerability management processes, automation capabilities, scanning coverage, and developer engagement

Requirements

  • Minimum 5 years of experience in Cyber Security, Application Security, or Vulnerability Management
  • Practical knowledge of application vulnerability management and remediation processes
  • Previous work with SAST, DAST, SCA tools, and Snyk-class platforms
  • Strong knowledge of DevSecOps, SDLC, and CI/CD processes
  • Ability to assess risk using CVSS, EPSS metrics, and business criteria
  • Experience working with Jira and coordinating efforts between technical teams
  • Knowledge of security process automation and reporting
  • Very good command of English - minimum B2 level

Job no. JOB-2YB6R

Sii zapewnia, że wszystkie decyzje związane z zatrudnieniem są podejmowane wyłącznie na podstawie kwalifikacji i kompetencji. Zobowiązujemy się do równego traktowania wszystkich osób, niezależnie od cech chronionych, oraz promowania zróżnicowanego i integracyjnego środowiska pracy.

Aplikuj szybko

Senior Application Vulnerability Management Consultant - Immediate Availability (f/m/x)

Tryb pracy*

Wybierz minimum jedno pole

Opcja nie została wybrana

angle-down

Opcja nie została wybrana

Załącz CV*

Załączony plik:
  • file_icon Created with Sketch.

Dopuszczalne pliki: doc, docx, pdf. (maks. 5MB)
Prześlij plik w formacie DOC, DOCX lub PDF
Maksymalny rozmiar przesłanego pliku to 5 MB
Plik jest pusty
Załącznik nie został dodany

W dowolnym momencie możesz wycofać zgodę na przetwarzanie danych osobowych, ale nie wpłynie to na zgodność z prawem wszelkich przypadków przetwarzania danych, które miały miejsce przed wycofaniem zgody. Szczegółowe informacje na temat przetwarzania danych osobowych znajdują się w Polityce Prywatności Grupy Sii Polska.

W Grupie Sii Polska obowiązuje Procedura dotycząca zgłoszeń naruszeń prawa.

Załóż konto w MySii, żeby śledzić status Twojej aplikacji
success

Twoja aplikacja została przesłana

Skontaktujemy się z Tobą, gdy tylko sprawdzimy Twoje CV

Przetwarzanie...

Przepraszamy, coś poszło nie tak i Twoja wiadomość nie została dostarczona

Odśwież stronę i spróbuj ponownie. Skontaktuj się z nami, jeśli problem się powtórzy

Przepraszamy, ale wybrany plik wygląda na uszkodzony i nie możemy go przetworzyć.

Spróbuj przesłać inną kopię lub nową wersję pliku. Skontaktuj się z nami, jeśli problem wystąpi ponownie.

Benefity dla Ciebie

  • Great Place to Work
  • Stabilna sytuacja finansowa
  • Kontrakty z globalnymi markami
  • Centrum szkoleń wewnętrznych
  • Wielu ekspertów, od których możesz się uczyć
  • Otwarty i dostępny zarząd
  • Profit sharing
  • Program Sponsoringu Pasji
  • Cykliczne imprezy i wyjazdy integracyjne
  • Komfortowe i dobrze wyposażone biura
  • Aplikacja MySii
  • Opieka medyczna
Aplikuj teraz Poleć znajomego

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden zur englischen Version der ausgewählten Seite weitergeleitet.

Möchten Sie fortfahren?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden auf die deutsche Homepage weitergeleitet.

Möchten Sie fortsetzen?

This content is available only in one language version.
You will be redirected to home page.

Are you sure you want to leave this page?