Security Remediation Lead

Security Remediation Lead (Praca zdalna)

Be in IT

Gdynia
140 - 180 PLN / godzina
B2B, PERMANENT
💼 B2B
PERMANENT
security remediation
risk management
🤖 AI governance
🐍 Python
🤖 Apache Airflow
🔄 Secure DevOps
OWASP
risk‑based approach

Podsumowanie

Security Remediation Lead – prowadzenie strategicznych działań security remediation w banku, analiza raportów, mentoring zespołu, wdrażanie AI, automatyzacja (Python, Airflow), komunikacja ryzyka. Wymagane 3 + lat doświadczenia w bezpieczeństwie, znajomość angielskiego B2/C1, praca hybrydowa w Gdyni.

Słowa kluczowe

security remediationrisk managementAI governancePythonApache AirflowSecure DevOpsOWASPrisk‑based approach

Benefity

  • prywatna opieka medyczna
  • karta Multisport
  • nowoczesny sprzęt z oprogramowaniem i konfiguracją
  • wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej

Opis stanowiska

Be in IT to firma rekrutacyjna, wyspecjalizowana w poszukiwaniu Specjalistów z branży technologii informatycznych. Obecnie, dla naszego klienta, poszukujemy osoby na stanowisko Security Remediation Lead.Zakres obowiązków: Długofalowa współpraca z międzynarodową, topową firmą consultingową, świadcząca usługi IT dla dużych i średnich firm z różnorodnych sektorów jak automotive, finanse, bankowość czy produkcja. Identyfikacja i prowadzenie inicjatyw strategicznych w zakresie usuwania luk security remediation w banku. Dostarczanie wiedzy eksperckiej interesariuszom w zakresie strategii security remediation, zapewniając zgodność z najlepszymi praktykami bezpieczeństwa i wymaganiami regulacyjnymi. Analiza złożonych wyników raportów bezpieczeństwa w celu określenia konkretnych działań mitygujących ryzyka podatności w systemach banku. Współpraca z właścicielami obszarów, w których określono ryzyka bezpieczeństwa w celu zapewnienia terminowego i efektywnego wykonania działań mitygacyjnych. Zapewnienie właściwego zrozumienia dla podatności bezpieczeństwa oraz monitorowanie tempa i skuteczności działań mitygacyjnych ryzyka i luki bezpieczeństwa.  Proaktywne podejście governance i aktywne zarządzanie zagadnieniami security remediation Przygotowywanie i raportowanie postępów z zakresu security remediation, wraz z poziomem ryzyka oraz rekomendacjami strategicznymi. Mentoring członków zespołu i zapewnianie przepływu wiedzy nt wiedzy dot zasad bezpieczeństwa  Praktyczne wdrażanie technologii AI w procesach governance i workflow'ach automatyzacji Oczekujemy: Bardzo dobre rozumienie kwestii bezpieczeństwa, w szczególności w security findings assessment oraz security remediation, poparte co najmniej 3-letnim doświadczeniem. Dobra znajomość zagadnień z zakresu security governance, potwierdzona doświadczeniem w co najmniej jednej z następujących podatności:  bezpieczeństwa stacji roboczych (Workstation Vulnerabilities), wynikających z testów statycznej analizy bezpieczeństwa aplikacji (SAST – Static Application Security Testing), związanych z zarządzaniem zewnętrzną powierzchnią ataku (EASM – External Attack Surface Management), wynikających z modelowania zagrożeń (Threat Modelling Findings), bezpieczeństwa związanych z interfejsami API (API-related Security Findings). Wiedza i doświadczenie w obszarach problem management, Secure DevOps, DORA oraz OWASP. Zaawansowane umiejętności analityczne oraz zdolność do opracowywania rozwiązań dla nietypowych i złożonych problemów związanych z działaniami security remediation. Znajomość narzędzi i metodyk wykorzystywanych do oceny, korelacji oraz mitygacji luk bezpieczeństwa będzie istotnym atutem. Umiejętności interpretacji i komunikacji wyników przy użyciu analityki eksploracyjnej i technik modelowania statystycznego Dobre zrozumienie podejścia opartego na ryzyku (risk-based approach) oraz zasad zarządzania ryzykiem. Udokumentowane doświadczenie w automatyzacji - preferowane wykorzystanie: Python, Apache Airflow i/lub Power Automate. Znajomość języka angielskiego na poziomie B2 lub C1 - umożliwiająca swobodną komunikację w międzynarodowym środowisku. Mile widziana jest dostępność ASAP, akceptowalny jest maksymalnie miesięczny okres wypowiedzenia, ze skutkiem na koniec miesiąca. Oferujemy: Długofalowa współpraca z wynagrodzeniem w przedziale 140-180 PLN netto/godz. + VAT. Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.  Sprawny i szybki proces rekrutacyjny - jedna, maksymalnie dwie rozmowy techniczne z managerami, online (każda po godzinie).  Współpraca w godzinach 9:00-17:00, możliwa lekka elastyczność.  Praca hybrydowa, 2 dni w tygodniu w biurze Klienta zlokalizowanym w Gdynii, w dzielnicy Redłowo.  Benefity - prywatna opieka medyczna, karta Multisport.  Nowoczesny sprzęt zapewniany przez firmę, wraz z softem i konfiguracją.

Zaloguj się, aby zobaczyć pełny opis oferty

Wyświetlenia: 17
Opublikowana11 dni temu
Wygasaza 3 miesiące
Rodzaj umowyB2B, PERMANENT
Źródło
Logo
Logo

Podobne oferty, które mogą Cię zainteresować

Na podstawie "Security Remediation Lead"

Nie znaleziono ofert, spróbuj zmienić kryteria wyszukiwania.