freehire launches on Product Hunt on 26 August.

Follow →

Cybersecurity Vulnerability Analyst

Open 39d

Szukamy osoby, która posiada:


  • Minimum 2 lata doświadczenia w obszarze Cybersecurity, Vulnerability Management lub Security Operations.

  • Umiejętność opracowywania raportów technicznych oraz przekładania wyników analiz na jasne wnioski i rekomendacje.

  • Znajomość systemów operacyjnych: Windows Server, Linux, podstawowa znajomość systemów Unix.

  • Znajomość systemów klasyfikacji podatności: CVE, CVSS v3/v4, CWE.

  • Umiejętność analizy biuletynów bezpieczeństwa producentów.

  • Doświadczenie w pracy z narzędziami klasy Vulnerability Scanner/Management.

  • Znajomość procesu Patch Management.

  • Umiejętność analizy logów systemowych.

  • Wysoko rozwinięte umiejętności komunikacyjne - umiejętność klarownego wyjaśniania ryzyk i sposobów ich naprawy zarówno zespołom technicznym, jak i kadrze zarządzającej.

  • Analityczne myślenie.

  • Samodzielność, bardzo dobrą organizację pracy własnej oraz umiejętność pracy pod presją czasu.

  • Znajomość języka angielskiego umożliwiającą czytanie dokumentacji technicznej (minimum B2).


Mile widziane


  • Doświadczenie w pracy systemami: SIEM, EDR / XDR.

  • Znajomość: Active Directory, VMware, Konteneryzacji, technologii chmurowych.

  • Posiadanie certyfikatów branżowych np: CompTIA Security+, CompTIA CySA+, EC-Council CEH, Tenable Certified Nessus Auditor, ISACA CISM, ISACA CRISC, OffSec PEN-200 / OSCP (dodatkowy atut).


Twoim zadaniem będzie:


  • Utrzymanie inwentaryzacji zasobów oraz identyfikacja powierzchni ataku (infrastruktura IT, środowiska chmurowe, aplikacje) jako podstawy zarządzania podatnościami.

  • Realizacja cyklicznych skanów podatności infrastruktury IT, środowisk chmurowych oraz aplikacji, wraz z konfiguracją i strojeniem narzędzi skanujących.

  • Analiza wyników skanów, eliminacja wyników fałszywie pozytywnych oraz weryfikacja i priorytetyzacja podatności pod kątem rzeczywistego ryzyka dla organizacji.

  • Ocena podatności z wykorzystaniem standardów CVSS, CVE, CWE oraz informacji o aktywnym wykorzystaniu podatności (np. KEV, EPSS).

  • Monitorowanie nowo publikowanych podatności oraz analiza ich wpływu na środowisko organizacji.

  • Rekomendowanie sposobów naprawy oraz alternatywnych działań ograniczających ryzyko (mitygacji), z uwzględnieniem wykonalności w danym środowisku.

  • Współpraca z właścicielami systemów w zakresie oceny ryzyka oraz ustalania priorytetów.

  • Współpraca z zespołami technicznymi w zakresie planowania i realizacji działań naprawczych.

  • Definiowanie i monitorowanie terminów naprawy (SLA) zależnie od poziomu ryzyka oraz śledzenie postępu remediacji.

  • Weryfikacja skuteczności wdrożonych poprawek oraz przeprowadzanie retestów.

  • Prowadzenie procesu obsługi wyjątków oraz formalnej akceptacji ryzyka dla podatności, których nie można naprawić.

  • Przygotowywanie raportów, dashboardów oraz rekomendacji dla zespołów technicznych i kadry zarządzającej, w tym raportowanie metryk skuteczności procesu.

  • Udział w rozwoju i automatyzacji procesu Vulnerability Management zgodnie z dobrymi praktykami oraz wymaganiami regulacyjnymi.

  • Współpraca z zespołami SOC, Incident Response, Threat Intelligence oraz IT Operations.


Co oferujemy? To zależy od Twoich potrzeb:



Potrzebujesz wyzwań?

Ciekawa, ambitna i odpowiedzialna praca w dynamicznie rozwijającym się zespole czeka na Ciebie.

Chcesz zadbać o siebie i bliskich?

Oferujemy prywatną opiekę medyczną oraz ubezpieczenia grupowe na życie.


Chcesz się rozwijać?

U nas będziesz mieć wiele okazji: programy szkoleniowe i rozwojowe, dofinansowanie do podnoszenia kwalifikacji zawodowych, możliwość awansu…


Lubisz aktywność fizyczną?

Mamy dla Ciebie kartę Multisport.


Chcesz mieć chwilę dla siebie?

Oferujemy dofinansowanie do wypoczynku.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available