Starszy/-a Specjalista/-ka ds. Cyberbezpieczeństwa
Summary
Senior cybersecurity specialist manages vulnerability scanning, remediation, and reporting, translating technical risks for business stakeholders and coordinating penetration tests.
Od 30 lat działamy w Polsce i tworzymy miejsce, w którym ludzie naprawdę lubią pracować. Jesteśmy jedną z największych grup ubezpieczeniowych w kraju – zajmujemy 6. miejsce na rynku!
Naszym celem? Pomagać ludziom żyć lepiej – bez stresu o zdrowie, życie czy majątek. Ubezpieczamy, wspieramy i inspirujemy do tego, żeby żyć dłużej, zdrowiej i bezpieczniej.
Z taką samą troską podchodzimy do naszych pracowników – bo wiemy, że fajna praca to nie tylko obowiązki, ale też atmosfera, rozwój i poczucie, że to, co robisz, ma znaczenie.
Jeśli chcesz pracować w miejscu, gdzie możesz się rozwijać, mieć realny wpływ i być częścią czegoś większego – dołącz do nas!
Starszy/-a Specjalista/-ka ds. Cyberbezpieczeństwa
Opis stanowiska
Chcesz mieć realny wpływ na poziom bezpieczeństwa środowiska IT i współpracować z zespołami technicznymi przy usuwaniu kluczowych podatności? Ta rola pozwoli Ci połączyć wiedzę techniczną, analityczne podejście i współpracę z ekspertami z różnych obszarów IT. Jeśli cenisz rozwój, sens pracy i nowoczesne podejście do cyberbezpieczeństwa, sprawdź, czy to kolejny krok dla Ciebie.
Twoje codzienne zadania:
Prowadzisz i rozwijasz proces zarządzania podatnościami od identyfikacji i analizy po skuteczne zamknięcie działań naprawczych.
Dbając o jakość i bezpieczeństwo środowiska IT, zarządzasz platformą skanera podatności, konfigurujesz polityki, zakresy oraz harmonogramy skanowania i weryfikujesz poprawność wyników.
Przekładasz techniczne zagadnienia na język zrozumiały dla biznesu i właścicieli systemów, wskazując rekomendowane działania naprawcze.
Współpracujesz z zespołami IT oraz dostawcami przy usuwaniu podatności, monitorujesz realizację działań, wyjątki, akceptację ryzyka i skuteczność wdrożonych poprawek.
Koordynujesz testy penetracyjne realizowane przez firmy zewnętrzne, od ustalenia zakresu po walidację wyników, nadzór nad remediacją i organizację retestów.
Przygotowujesz raporty i mierniki procesu oraz wspierasz opiniowanie rozwiązań, architektury bezpieczeństwa i projektów IT zgodnie z podejściem security by design.
Wymagania
Masz minimum 3 lata doświadczenia w cyberbezpieczeństwie, w szczególności w obszarze vulnerability management, bezpieczeństwa infrastruktury lub aplikacji.
Pracowałeś/-aś z platformą Tenable lub podobnym rozwiązaniem klasy Vulnerability Management.
Rozumiesz kluczowe domeny cyberbezpieczeństwa, takie jak bezpieczeństwo zasobów IT, zarządzanie tożsamością i kryptografia.
Znasz standardy bezpiecznej konfiguracji systemów teleinformatycznych, w szczególności dla środowisk Linux i Windows, serwerów WWW, baz danych oraz sieci telekomunikacyjnych.
Posiadasz doświadczenie w pracy z chmurą publiczną, najlepiej Microsoft Azure i Google Cloud Platform.
Potrafisz skutecznie komunikować zagadnienia techniczne zarówno specjalistom IT, jak i odbiorcom nietechnicznym.
Dodatkowym atutem będzie doświadczenie w integracji narzędzi Vulnerability Management z CMDB, systemami ticketowymi, SIEM, platformami raportowymi oraz rozwiązaniami automatyzującymi proces zarządzania podatnościami.
Mile widziana jest znajomość automatyzacji i skryptów, takich jak Python, PowerShell, API lub SQL.
Atutem będzie również doświadczenie w testach penetracyjnych, technicznej weryfikacji podatności, opiniowaniu architektury bezpieczeństwa i wdrażaniu wymagań security by design.
Dodatkowym plusem jest znajomość regulacji sektora finansowego oraz certyfikaty z obszaru cyberbezpieczeństwa, np. CompTIA, ISC2 lub certyfikaty producentów narzędzi.
Oferujemy
Pracujesz w kulturze, która ma sens: Działamy w oparciu o 5 realnych wartości: wspólnota, prostota, klient przede wszystkim, odpowiedzialność i wiarygodność. To nie hasła — to sposób współpracy, podejmowania decyzji i codziennej pracy.
Stabilność, która daje spokój głowy: Umowa o pracę i długofalowe podejście do zatrudnienia pozwalają Ci skupić się na rozwoju, a nie na niepewności jutra.
Elastyczność, która wspiera work–life balance: Pracujesz hybrydowo — 1–2 dni w tygodniu w biurze, resztę czasu tam, gdzie pracuje Ci się najlepiej.
Doceniamy Twój wkład: Premia roczna to realne uznanie za Twoją pracę i zaangażowanie.
Dbamy o Twój dobrostan i rozwój: Masz dostęp do platform wellbeingowych, szkoleń online oraz nauki języków obcych — rozwijasz się w tempie i kierunku, który jest dla Ciebie ważny.
Benefity dopasowane do Twojego stylu życia: Kafeteryjny system benefitów daje Ci wybór: sport, prywatna opieka medyczna, karty przedpłacone, rabaty i vouchery zakupowe — Ty decydujesz, co ma dla Ciebie największą wartość.
Myślimy o Twojej przyszłości: Pracowniczy Program Inwestycyjny wspiera długoterminowe planowanie i poczucie bezpieczeństwa finansowego.
Polecasz i zyskujesz: Program poleceń pracowniczych pozwala Ci budować zespół z ludźmi, których cenisz — i czerpać z tego konkretne korzyści.
Masz realny wpływ społeczny: Możesz angażować się w wolontariat i akcje CSR, robiąc coś dobrego nie tylko w pracy, ale i poza nią.
Rozwijasz pasje razem z innymi: Dołączasz do jednego z 10 UNIQA Klubów (. bieganie, gry planszowe, turystyka wysokogórska, strzelectwo) i poznajesz ludzi, z którymi łączy Cię coś więcej niż projekty.