Praca: Specjalista / Specjalistka ds. Bezpieczeństwa IT (Zespół Testów Bezpieczeństwa IT)


Specjalista / Specjalistka ds. Bezpieczeństwa IT (Zespół Testów Bezpieczeństwa IT)
Lokalizacja: Warszawa

W Grupie LUX MED tworzymy środowisko pracy, w którym każdy może czuć się sobą – niezależnie od wieku, płci czy stanu zdrowia. Nasz proces rekrutacyjny jest neutralny płciowo i zapewnia równe szanse wszystkim aplikującym.

Pion IT w LUX MED to ponad 650 wykwalifikowanych specjalistów, którzy codziennie realizują zadania wytwórcze, wdrożeniowe i utrzymaniowe w ramach rozwiązań informatycznych, wspierających m.in. pracę lekarzy, obsługę Pacjentów i klientów.

Pracujemy z wykorzystaniem technik zwinnych. Jesteśmy nastawieni na nowinki technologiczne, które wesprą biznes w rozwoju naszych usług. Realizacja zadań oparta jest o wykorzystanie i rozwijanie procesów automatycznych.

Promujemy dzielenie się wiedzą, oferujemy elastyczność doboru rozwiązań, w tym możliwość proponowania nowych metod czy technologii.

Zdrowie i IT łączy więcej niż myślisz!
#PracujeMYdlazdrowia #PracujITy!
 
Twoją rolą będzie:
  • Opracowywanie oraz utrzymywanie metodyki realizacji testów bezpieczeństwa IT
  • Prowadzenie kalendarza testów bezpieczeństwa IT
  • Wykonywanie testów bezpieczeństwa IT
  • Ocena krytyczności wykrytych podatności zgodnie z przyjętą metodyką
  • Sporządzanie raportów z wykonanych testów i rekomendowanie działań naprawczych
  • Monitorowanie postępów usuwania podatności
Wymagania wobec Ciebie:
  • Minimum 3 lata świadczenia na podobnym stanowisku lub 5 lat pracy w obszarze IT
  • Komercyjne doświadczenie w testach penetracyjnych
  • Doświadczenie w procesie wytwarzania aplikacji
  • Podstawowa wiedza na temat działania aplikacji webowych oraz mobilnych
  • Znajomość OWASP Top 10
  • Wiedza i umiejętności z zakresu IT (sieci komputerowe, systemy operacyjne Windows i Linux, programowanie)
  • Znajomość typów ataków
  • Znajomość narzędzi oraz metodyk do przeprowadzania testów penetracyjnych
  • Motywacja do ciągłego rozwoju
Mile widziane
  • Posiadanie certyfikatu OSCP (Offensive Security Certified Professional) lub CEH (Certified Ethical Hacker) będzie dodatkowym atutem
W Grupie LUX MED tworzymy środowisko pracy, w którym każdy może czuć się sobą – niezależnie od wieku, płci czy stanu zdrowia. Nasz proces rekrutacyjny jest neutralny płciowo i zapewnia równe szanse wszystkim aplikującym.


Poczuj komfort pracy z nami
  • Opieka Medyczna
  • Ubezpieczenie szpitalne
  • Karta sportowa
  • Program wellbeingowy
  • Możliwość pracy hybrydowej
  • Profesjonalne szkolenia
  • Parking
  • Ubezpieczenie na życie
  • Kursy języka angielskiego
  • Program Poleceń
APLIKUJ TERAZ

Nieustanny monitoring integralności sieci, aplikacji oraz środowisk chmurowych pod kątem wykrywania anomalii oraz prób naruszenia systemów. Administrowanie, optymalizacja oraz wdrażanie zaawansowanych systemów ochronnych, w tym zapór sieciowych Next-Gen, narzędzi klasy EDR oraz systemów...

Zadania, które na Ciebie czekają: Projektowanie bezpiecznej architektury dla usług i systemów chmurowych. Weryfikacja zgodności rozwiązań z wymaganiami bezpieczeństwa i regulacjami. Udział w projektach transformacyjnych i migracjach do chmury. Współpraca z zespołami architektury,...

Twoją rolą będzie: Projektowanie i wdrażanie secure SDLC w całej organizacji Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning) Definiowanie i wdrażanie security gates w CI/CD Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM) Mapowanie i...

Zarządzanie pracą zespołu CERT i zapewnienie ciągłości jego działania. Koordynowanie obsługi oraz eskalacji incydentów cyberbezpieczeństwa. Rozwijanie, motywowanie i organizowanie pracy zespołu. Nadzór nad narzędziami do wykrywania i reagowania na incydenty (m.in. SIEM, SOAR, EDR/XDR,...

Zarządzanie pracą zespołu CERT i zapewnienie ciągłości jego działania. Koordynowanie obsługi oraz eskalacji incydentów cyberbezpieczeństwa. Rozwijanie, motywowanie i organizowanie pracy zespołu. Nadzór nad narzędziami do wykrywania i reagowania na incydenty (m.in. SIEM, SOAR, EDR/XDR,...


Twoją rolą będzie: Opracowywanie oraz utrzymywanie metodyki realizacji testów bezpieczeństwa IT Prowadzenie kalendarza testów bezpieczeństwa IT Wykonywanie testów bezpieczeństwa IT Ocena krytyczności wykrytych podatności zgodnie z przyjętą metodyką Sporządzanie raportów z wykonanych...

Twoją rolą będzie: Definiowanie strategii i roadmapy dla obszaru Monitoring & Observability; Zarządzanie backlogiem platformy observability (priorytety, value, adoption); Projektowanie i rozwój standardów observability (metryki, logi, trace’y); Definiowanie i egzekwowanie wzorców takich...

Rodzaj zatrudnienia: umowa o pracę,równoważny system czasu pracy​ Twoje zadania: monitorowanie, analizowanie oraz prezentowanie bieżącego stanu infrastruktury IT i usług IT pod kątem poprawności i jakości działania, monitorowanie stanu cyberbezpieczeństwa infrastruktury i usług IT...

Zakres odpowiedzialności: Odpowiedzialność za produktową stronę wdrożenia nowego systemu ERP, w tym systemu HR/HCM Odpowiedzialność za stały rozwój i dostosowywanie do potrzeb biznesowych systemów korporacyjnych (m.in. ERP, HR/HCM)w kulturze continous discovery i metodologii Product...

Twoje zadania: przejmiesz odpowiedzialność za strategiczne zarządzanie oraz współtworzenie oferty towarowej w kategorii food, dbając o jej atrakcyjność i dopasowanie do potrzeb klienta online, zaplanujesz i wdrożysz strategię komunikacji oraz promocji na stronie, dbając o jej...