Sii Poland

SII UKRAINE

SII SWEDEN

  • Trainings
  • Career
Join us Contact us
Back

Sii Poland

SII UKRAINE

SII SWEDEN

Back

Product Security & PSIRT Specialist (f/m/x)

  • Senior
  • Remote
  • India
This offer base language is English. Translate into Polish.
This translation is generic and may include errors. Show original text

Technologies & tools

We are looking for a PSIRT & Product Security Specialist to support Product Security and Coordinated Vulnerability Disclosure (CVD) activities within a global environment.

The role focuses on coordinating the complete vulnerability handling and disclosure lifecycle for products, working closely with security researchers, customers, vendors, engineering teams, product management, legal, communications, and support functions.

Unlike traditional IT Vulnerability Management roles focused primarily on infrastructure scanning, patching, and remediation, this position is oriented toward Product Vulnerability Management and cybersecurity throughout the product lifecycle.

The successful candidate will coordinate vulnerability reports, assess and track disclosure activities, support remediation processes, prepare security communications, and ensure that vulnerabilities are handled according to defined processes and industry standards.

This is primarily a vulnerability management coordination and stakeholder-facing role rather than a deep technical vulnerability research position. The ideal candidate should be comfortable representing the PSIRT function independently and communicating professionally with external security researchers and customers.

Your tasks

  • Coordinating vulnerability disclosures between security researchers, customers, vendors, and internal stakeholders
  • Managing the end-to-end vulnerability handling process from initial report through remediation and disclosure
  • Tracking multiple vulnerabilities and disclosure activities while ensuring timely follow-up and adherence to defined processes
  • Looking for vulnerability assessment and classification using CVE, CVSS, and CWE frameworks
  • Preparing and reviewing security advisories, vulnerability notifications, and technical communications
  • Managing communication and collaboration with external researchers and customers throughout disclosure activities
  • Handling CVE assignment and coordination activities, including interaction with relevant CNA processes where applicable
  • Ensuring vulnerability handling activities align with ISO 29147, ISO 30111, and established PSIRT processes
  • Reporting product security, governance, metrics, and vulnerability status tracking
  • Maintaining accurate vulnerability records and documentation within tracking and workflow management tools
  • Collaborating with legal, communications, support, and other business functions during coordinated disclosure activities
  • Contributing to the continuous improvement of product vulnerability management and PSIRT processes
  • Supporting cybersecurity activities across the product lifecycle and helping ensure vulnerabilities are appropriately addressed

Requirements

  • At least 5 years of cybersecurity background with experience in Product Security, Vulnerability Management, PSIRT, CERT/CSIRT, or Incident Response
  • Practical understanding of Coordinated Vulnerability Disclosure and vulnerability handling processes
  • Knowledge of CVE, CVSS, CWE, and security vulnerability classification concepts
  • Familiarity with industry standards such as ISO 29147 and ISO 30111
  • Experience of coordinating activities across security, engineering, product, legal, communications, and support teams
  • Proven ability to communicate professionally with external security researchers, customers, vendors, and internal stakeholders
  • Ability to manage multiple vulnerabilities, stakeholders, and deadlines simultaneously
  • Good understanding of software or product development processes and Secure Development Lifecycle principles
  • Strong organizational and follow-up skills with a proactive approach to vulnerability remediation
  • B2 level of English

Nice to have

  • Good experience in Product Security or Product Vulnerability Management within manufacturing, industrial, automotive, energy, or other technology-driven product environments
  • Knowledge of IEC 62443 and industrial cybersecurity practices
  • Exposure to Open Source Software (OSS) security, OSS maintenance, or vulnerability management
  • Familiarity with CVE Numbering Authority (CNA) processes
  • Awareness about Software Bill of Materials (SBOM) and product cybersecurity compliance
  • Understanding of product security requirements throughout the Secure Development Lifecycle
  • Exposure to CISA advisories or other industry vulnerability disclosure ecosystems
  • CERT/CSIRT or other security incident response functions

Job no. JOB-9DA23

Sii ensures that all hiring decisions are made solely on the basis of qualifications and competence. We are committed to equal and fair treatment of all, regardless of legally protected characteristics. At Sii, we promote a diverse and inclusive work environment, in full compliance with applicable anti-discrimination laws.

Technologie i narzędzia

Poszukujemy Specjalisty ds. PSIRT i bezpieczeństwa produktów, który wesprze działania związane z bezpieczeństwem produktów oraz skoordynowanym ujawnianiem luk w zabezpieczeniach (CVD) w globalnym środowisku.

Rola koncentruje się na koordynowaniu pełnego cyklu obsługi luk w zabezpieczeniach i ujawniania dla produktów, ściśle współpracując z badaczami bezpieczeństwa, klientami, dostawcami, zespołami inżynieryjnymi, zarządzaniem produktem, działem prawnym, komunikacji i wsparcia.

W przeciwieństwie do tradycyjnych ról zarządzania lukami w zabezpieczeniach IT, które koncentrują się głównie na skanowaniu infrastruktury, łatach i usuwaniu, ta pozycja jest ukierunkowana na zarządzanie lukami w zabezpieczeniach produktów i cyberbezpieczeństwo w całym cyklu życia produktu.

Osoba na tym stanowisku będzie koordynować raporty o lukach, oceniać i śledzić działania związane z ujawnieniem, wspierać procesy usuwania, przygotowywać komunikaty bezpieczeństwa i zapewniać, że luki są obsługiwane zgodnie z zdefiniowanymi procesami i standardami branżowymi.

To przede wszystkim rola koordynacji zarządzania lukami i kontaktów z interesariuszami, a nie głęboko techniczna pozycja badawcza dotycząca luk. Idealny kandydat powinien czuć się komfortowo reprezentując funkcję PSIRT niezależnie i profesjonalnie komunikować się z zewnętrznymi badaczami bezpieczeństwa i klientami.

Twoje zadania

  • Koordynowanie ujawniania luk w zabezpieczeniach pomiędzy badaczami bezpieczeństwa, klientami, dostawcami i wewnętrznymi interesariuszami
  • Zarządzanie procesem obsługi luk w zabezpieczeniach od początkowego zgłoszenia przez usunięcie do ujawnienia
  • Śledzenie wielu luk i działań związanych z ujawnieniem, zapewniając terminowe działania i przestrzeganie zdefiniowanych procesów
  • Poszukiwanie oceny i klasyfikacji luk w zabezpieczeniach przy użyciu ram CVE, CVSS i CWE
  • Przygotowywanie i przeglądanie komunikatów bezpieczeństwa, powiadomień o lukach w zabezpieczeniach oraz komunikacji technicznej
  • Zarządzanie komunikacją i współpracą z zewnętrznymi badaczami i klientami w trakcie działań związanych z ujawnieniem
  • Obsługa przypisywania CVE i działań koordynacyjnych, w tym interakcja z odpowiednimi procesami CNA, jeśli to możliwe
  • Zapewnienie, że działania związane z obsługą luk w zabezpieczeniach są zgodne z ISO 29147, ISO 30111 oraz ustalonymi procesami PSIRT
  • Raportowanie stanu bezpieczeństwa produktu, zarządzania, metryk i śledzenia luk w zabezpieczeniach
  • Utrzymywanie dokładnych zapisów i dokumentacji dotyczącej luk w zabezpieczeniach w narzędziach do śledzenia i zarządzania przepływem pracy
  • Współpraca z działem prawnym, komunikacji, wsparcia i innymi funkcjami biznesowymi podczas skoordynowanych działań ujawniających
  • Przyczynianie się do ciągłego doskonalenia zarządzania lukami w zabezpieczeniach produktów i procesów PSIRT
  • Wsparcie działań związanych z cyberbezpieczeństwem w całym cyklu życia produktu i pomoc w zapewnieniu, że luki są odpowiednio adresowane

Wymagania

  • Co najmniej 5-letnie doświadczenie w dziedzinie cyberbezpieczeństwa z doświadczeniem w zakresie bezpieczeństwa produktów, zarządzania lukami w zabezpieczeniach, PSIRT, CERT/CSIRT lub reakcji na incydenty
  • Praktyczne zrozumienie skoordynowanego ujawniania luk w zabezpieczeniach i procesów obsługi luk
  • Znajomość koncepcji CVE, CVSS, CWE oraz klasyfikacji luk w zabezpieczeniach
  • Znajomość standardów branżowych, takich jak ISO 29147 i ISO 30111
  • Doświadczenie w koordynowaniu działań pomiędzy zespołami bezpieczeństwa, inżynierii, produktu, prawnym, komunikacji i wsparcia
  • Udowodniona umiejętność profesjonalnej komunikacji z zewnętrznymi badaczami bezpieczeństwa, klientami, dostawcami i wewnętrznymi interesariuszami
  • Umiejętność zarządzania wieloma lukami, interesariuszami i terminami jednocześnie
  • Dobre zrozumienie procesów rozwoju oprogramowania lub produktu oraz zasad bezpiecznego cyklu życia rozwoju
  • Silne umiejętności organizacyjne i follow-up z proaktywnym podejściem do usuwania luk
  • Poziom B2 języka angielskiego

Mile widziane

  • Dobre doświadczenie w zakresie bezpieczeństwa produktów lub zarządzania lukami w zabezpieczeniach produktów w środowiskach produkcyjnych, przemysłowych, motoryzacyjnych, energetycznych lub innych środowiskach technologicznych
  • Znajomość IEC 62443 i praktyk cyberbezpieczeństwa w przemyśle
  • Doświadczenie w zakresie bezpieczeństwa oprogramowania open source (OSS), utrzymania OSS lub zarządzania lukami
  • Znajomość procesów przypisywania numerów CVE (CNA)
  • Świadomość dotycząca Software Bill of Materials (SBOM) i zgodności z cyberbezpieczeństwem produktów
  • Zrozumienie wymagań dotyczących bezpieczeństwa produktów w całym cyklu życia bezpiecznego rozwoju
  • Doświadczenie w zakresie komunikatów CISA lub innych ekosystemów ujawniania luk w branży
  • Funkcje CERT/CSIRT lub inne funkcje reagowania na incydenty bezpieczeństwa

Nr oferty JOB-9DA23

Sii ensures that all hiring decisions are made solely on the basis of qualifications and competence. We are committed to equal and fair treatment of all, regardless of legally protected characteristics. At Sii, we promote a diverse and inclusive work environment, in full compliance with applicable anti-discrimination laws.

Quick apply

Product Security & PSIRT Specialist (f/m/x)

Work mode*

Choose at least one option

Option was not selected

Attach CV*

Uploaded file:
  • file_icon Created with Sketch.

Acceptable files: doc, docx, pdf. (max 5MB)
Please submit your file in DOC, DOCX or PDF format
The upload size is limited to 5 MB
File is empty
File was not uploaded

At any time, you may withdraw your consent to the processing of personal data, but such withdrawal shall not affect the legal compliance of any processing of such data, which had occurred before you withdrew your consent. Detailed information on the processing of your personal data is specified in the Sii Poland Group Privacy Policy.

Sii Poland Group follows the Procedure for reporting law violations.

Create MySii account to follow your application's status
success

Your application has been submitted

We will contact you as soon as we review your CV

Processing...

Sorry, something went wrong and your message was not delivered

Refresh the page and try again. Contact us, if problem occurs again

We’re sorry, but the selected file appears to be damaged and we can't process it.

Please try uploading a different copy or a new version of the file. Contact us, if problem occurs again.

Benefits for you

  • Diverse portfolio of clients
  • Wide portfolio of technologies
  • Employment stability
  • Remote work opportunities
  • Contracts with the biggest brands
  • Great Place to Work Europe
  • Many experts you can learn from
  • Open and accessible management team
Apply now Recommend a friend

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden zur englischen Version der ausgewählten Seite weitergeleitet.

Möchten Sie fortfahren?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden auf die deutsche Homepage weitergeleitet.

Möchten Sie fortsetzen?

Ta treść jest dostępna tylko w jednej wersji językowej.
Nastąpi przekierowanie do strony głównej.

Czy chcesz opuścić tę stronę?