Sii Polska

SII UKRAINE

SII SWEDEN

  • Szkolenia
  • Kariera
Dołącz do nas Kontakt
Wstecz

Sii Polska

SII UKRAINE

SII SWEDEN

Wstecz

Product Security & PSIRT Specialist (f/m/x)

  • Senior
  • Zdalna
  • Indie
This translation is generic and may include errors. Show original text
This offer base language is English. Translate into Polish.

Technologie i narzędzia

Poszukujemy Specjalisty ds. PSIRT i bezpieczeństwa produktów, który wesprze działania związane z bezpieczeństwem produktów oraz skoordynowanym ujawnianiem luk w zabezpieczeniach (CVD) w globalnym środowisku.

Rola koncentruje się na koordynowaniu pełnego cyklu obsługi luk w zabezpieczeniach i ujawniania dla produktów, ściśle współpracując z badaczami bezpieczeństwa, klientami, dostawcami, zespołami inżynieryjnymi, zarządzaniem produktem, działem prawnym, komunikacji i wsparcia.

W przeciwieństwie do tradycyjnych ról zarządzania lukami w zabezpieczeniach IT, które koncentrują się głównie na skanowaniu infrastruktury, łatach i usuwaniu, ta pozycja jest ukierunkowana na zarządzanie lukami w zabezpieczeniach produktów i cyberbezpieczeństwo w całym cyklu życia produktu.

Osoba na tym stanowisku będzie koordynować raporty o lukach, oceniać i śledzić działania związane z ujawnieniem, wspierać procesy usuwania, przygotowywać komunikaty bezpieczeństwa i zapewniać, że luki są obsługiwane zgodnie z zdefiniowanymi procesami i standardami branżowymi.

To przede wszystkim rola koordynacji zarządzania lukami i kontaktów z interesariuszami, a nie głęboko techniczna pozycja badawcza dotycząca luk. Idealny kandydat powinien czuć się komfortowo reprezentując funkcję PSIRT niezależnie i profesjonalnie komunikować się z zewnętrznymi badaczami bezpieczeństwa i klientami.

Twoje zadania

  • Koordynowanie ujawniania luk w zabezpieczeniach pomiędzy badaczami bezpieczeństwa, klientami, dostawcami i wewnętrznymi interesariuszami
  • Zarządzanie procesem obsługi luk w zabezpieczeniach od początkowego zgłoszenia przez usunięcie do ujawnienia
  • Śledzenie wielu luk i działań związanych z ujawnieniem, zapewniając terminowe działania i przestrzeganie zdefiniowanych procesów
  • Poszukiwanie oceny i klasyfikacji luk w zabezpieczeniach przy użyciu ram CVE, CVSS i CWE
  • Przygotowywanie i przeglądanie komunikatów bezpieczeństwa, powiadomień o lukach w zabezpieczeniach oraz komunikacji technicznej
  • Zarządzanie komunikacją i współpracą z zewnętrznymi badaczami i klientami w trakcie działań związanych z ujawnieniem
  • Obsługa przypisywania CVE i działań koordynacyjnych, w tym interakcja z odpowiednimi procesami CNA, jeśli to możliwe
  • Zapewnienie, że działania związane z obsługą luk w zabezpieczeniach są zgodne z ISO 29147, ISO 30111 oraz ustalonymi procesami PSIRT
  • Raportowanie stanu bezpieczeństwa produktu, zarządzania, metryk i śledzenia luk w zabezpieczeniach
  • Utrzymywanie dokładnych zapisów i dokumentacji dotyczącej luk w zabezpieczeniach w narzędziach do śledzenia i zarządzania przepływem pracy
  • Współpraca z działem prawnym, komunikacji, wsparcia i innymi funkcjami biznesowymi podczas skoordynowanych działań ujawniających
  • Przyczynianie się do ciągłego doskonalenia zarządzania lukami w zabezpieczeniach produktów i procesów PSIRT
  • Wsparcie działań związanych z cyberbezpieczeństwem w całym cyklu życia produktu i pomoc w zapewnieniu, że luki są odpowiednio adresowane

Wymagania

  • Co najmniej 5-letnie doświadczenie w dziedzinie cyberbezpieczeństwa z doświadczeniem w zakresie bezpieczeństwa produktów, zarządzania lukami w zabezpieczeniach, PSIRT, CERT/CSIRT lub reakcji na incydenty
  • Praktyczne zrozumienie skoordynowanego ujawniania luk w zabezpieczeniach i procesów obsługi luk
  • Znajomość koncepcji CVE, CVSS, CWE oraz klasyfikacji luk w zabezpieczeniach
  • Znajomość standardów branżowych, takich jak ISO 29147 i ISO 30111
  • Doświadczenie w koordynowaniu działań pomiędzy zespołami bezpieczeństwa, inżynierii, produktu, prawnym, komunikacji i wsparcia
  • Udowodniona umiejętność profesjonalnej komunikacji z zewnętrznymi badaczami bezpieczeństwa, klientami, dostawcami i wewnętrznymi interesariuszami
  • Umiejętność zarządzania wieloma lukami, interesariuszami i terminami jednocześnie
  • Dobre zrozumienie procesów rozwoju oprogramowania lub produktu oraz zasad bezpiecznego cyklu życia rozwoju
  • Silne umiejętności organizacyjne i follow-up z proaktywnym podejściem do usuwania luk
  • Poziom B2 języka angielskiego

Mile widziane

  • Dobre doświadczenie w zakresie bezpieczeństwa produktów lub zarządzania lukami w zabezpieczeniach produktów w środowiskach produkcyjnych, przemysłowych, motoryzacyjnych, energetycznych lub innych środowiskach technologicznych
  • Znajomość IEC 62443 i praktyk cyberbezpieczeństwa w przemyśle
  • Doświadczenie w zakresie bezpieczeństwa oprogramowania open source (OSS), utrzymania OSS lub zarządzania lukami
  • Znajomość procesów przypisywania numerów CVE (CNA)
  • Świadomość dotycząca Software Bill of Materials (SBOM) i zgodności z cyberbezpieczeństwem produktów
  • Zrozumienie wymagań dotyczących bezpieczeństwa produktów w całym cyklu życia bezpiecznego rozwoju
  • Doświadczenie w zakresie komunikatów CISA lub innych ekosystemów ujawniania luk w branży
  • Funkcje CERT/CSIRT lub inne funkcje reagowania na incydenty bezpieczeństwa

Nr oferty JOB-9DA23

Sii zapewnia, że wszystkie decyzje związane z zatrudnieniem są podejmowane wyłącznie na podstawie kwalifikacji i kompetencji. Zobowiązujemy się do równego traktowania wszystkich osób, niezależnie od cech chronionych, oraz promowania zróżnicowanego i integracyjnego środowiska pracy.

Technologies & tools

We are looking for a PSIRT & Product Security Specialist to support Product Security and Coordinated Vulnerability Disclosure (CVD) activities within a global environment.

The role focuses on coordinating the complete vulnerability handling and disclosure lifecycle for products, working closely with security researchers, customers, vendors, engineering teams, product management, legal, communications, and support functions.

Unlike traditional IT Vulnerability Management roles focused primarily on infrastructure scanning, patching, and remediation, this position is oriented toward Product Vulnerability Management and cybersecurity throughout the product lifecycle.

The successful candidate will coordinate vulnerability reports, assess and track disclosure activities, support remediation processes, prepare security communications, and ensure that vulnerabilities are handled according to defined processes and industry standards.

This is primarily a vulnerability management coordination and stakeholder-facing role rather than a deep technical vulnerability research position. The ideal candidate should be comfortable representing the PSIRT function independently and communicating professionally with external security researchers and customers.

Your tasks

  • Coordinating vulnerability disclosures between security researchers, customers, vendors, and internal stakeholders
  • Managing the end-to-end vulnerability handling process from initial report through remediation and disclosure
  • Tracking multiple vulnerabilities and disclosure activities while ensuring timely follow-up and adherence to defined processes
  • Looking for vulnerability assessment and classification using CVE, CVSS, and CWE frameworks
  • Preparing and reviewing security advisories, vulnerability notifications, and technical communications
  • Managing communication and collaboration with external researchers and customers throughout disclosure activities
  • Handling CVE assignment and coordination activities, including interaction with relevant CNA processes where applicable
  • Ensuring vulnerability handling activities align with ISO 29147, ISO 30111, and established PSIRT processes
  • Reporting product security, governance, metrics, and vulnerability status tracking
  • Maintaining accurate vulnerability records and documentation within tracking and workflow management tools
  • Collaborating with legal, communications, support, and other business functions during coordinated disclosure activities
  • Contributing to the continuous improvement of product vulnerability management and PSIRT processes
  • Supporting cybersecurity activities across the product lifecycle and helping ensure vulnerabilities are appropriately addressed

Requirements

  • At least 5 years of cybersecurity background with experience in Product Security, Vulnerability Management, PSIRT, CERT/CSIRT, or Incident Response
  • Practical understanding of Coordinated Vulnerability Disclosure and vulnerability handling processes
  • Knowledge of CVE, CVSS, CWE, and security vulnerability classification concepts
  • Familiarity with industry standards such as ISO 29147 and ISO 30111
  • Experience of coordinating activities across security, engineering, product, legal, communications, and support teams
  • Proven ability to communicate professionally with external security researchers, customers, vendors, and internal stakeholders
  • Ability to manage multiple vulnerabilities, stakeholders, and deadlines simultaneously
  • Good understanding of software or product development processes and Secure Development Lifecycle principles
  • Strong organizational and follow-up skills with a proactive approach to vulnerability remediation
  • B2 level of English

Nice to have

  • Good experience in Product Security or Product Vulnerability Management within manufacturing, industrial, automotive, energy, or other technology-driven product environments
  • Knowledge of IEC 62443 and industrial cybersecurity practices
  • Exposure to Open Source Software (OSS) security, OSS maintenance, or vulnerability management
  • Familiarity with CVE Numbering Authority (CNA) processes
  • Awareness about Software Bill of Materials (SBOM) and product cybersecurity compliance
  • Understanding of product security requirements throughout the Secure Development Lifecycle
  • Exposure to CISA advisories or other industry vulnerability disclosure ecosystems
  • CERT/CSIRT or other security incident response functions

Job no. JOB-9DA23

Sii zapewnia, że wszystkie decyzje związane z zatrudnieniem są podejmowane wyłącznie na podstawie kwalifikacji i kompetencji. Zobowiązujemy się do równego traktowania wszystkich osób, niezależnie od cech chronionych, oraz promowania zróżnicowanego i integracyjnego środowiska pracy.

Aplikuj szybko

Product Security & PSIRT Specialist (f/m/x)

Tryb pracy*

Wybierz minimum jedno pole

Opcja nie została wybrana

Załącz CV*

Załączony plik:
  • file_icon Created with Sketch.

Dopuszczalne pliki: doc, docx, pdf. (maks. 5MB)
Prześlij plik w formacie DOC, DOCX lub PDF
Maksymalny rozmiar przesłanego pliku to 5 MB
Plik jest pusty
Załącznik nie został dodany

W dowolnym momencie możesz wycofać zgodę na przetwarzanie danych osobowych, ale nie wpłynie to na zgodność z prawem wszelkich przypadków przetwarzania danych, które miały miejsce przed wycofaniem zgody. Szczegółowe informacje na temat przetwarzania danych osobowych znajdują się w Polityce Prywatności Grupy Sii Polska.

W Grupie Sii Polska obowiązuje Procedura dotycząca zgłoszeń naruszeń prawa.

Załóż konto w MySii, żeby śledzić status Twojej aplikacji
success

Twoja aplikacja została przesłana

Skontaktujemy się z Tobą, gdy tylko sprawdzimy Twoje CV

Przetwarzanie...

Przepraszamy, coś poszło nie tak i Twoja wiadomość nie została dostarczona

Odśwież stronę i spróbuj ponownie. Skontaktuj się z nami, jeśli problem się powtórzy

Przepraszamy, ale wybrany plik wygląda na uszkodzony i nie możemy go przetworzyć.

Spróbuj przesłać inną kopię lub nową wersję pliku. Skontaktuj się z nami, jeśli problem wystąpi ponownie.

Benefity dla Ciebie

  • Zróżnicowane portfolio klientów
  • Szeroki wachlarz technologii
  • Stabilne zatrudnienie
  • Możliwość pracy zdalnej
  • Kontrakty z globalnymi markami
  • Great Place to Work w Europie
  • Wielu ekspertów, od których możesz się uczyć
  • Otwarty i dostępny zarząd
Aplikuj teraz Poleć znajomego

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden zur englischen Version der ausgewählten Seite weitergeleitet.

Möchten Sie fortfahren?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden auf die deutsche Homepage weitergeleitet.

Möchten Sie fortsetzen?

This content is available only in one language version.
You will be redirected to home page.

Are you sure you want to leave this page?