B2B Network
dodano: 40 godzin temu9Wyświetleń
Threat Identification & Prioritization
Miejsce Pracy
GdyniaPolska
- Znajomość jezyka
- -
- Typ oferty
- -
- Doświadczenie
- -
Podstawy cyberbezpieczeństwa
Zrozumienie zasad cyberbezpieczeństwa i typowego krajobrazu zagrożeń.
Umiejętność wyjaśnienia czym jest podatność bezpieczeństwa oraz zrozumienie jej wpływu biznesowego i technicznego.
Znajomość metod klasyfikacji i priorytetyzacji podatności według ważności.
Znajomość CVSS i sposobu wykorzystania wyników do oceny ryzyka.
Zrozumienie procesów remediacji podatności i praktyk redukcji ryzyka.
Zarządzanie podatnościami
Doświadczenie z narzędziami skanowania i oceny podatności takimi jak Qualys, Tenable Nessus, Rapid7, OpenVAS lub podobnymi.
Zrozumienie działania skanerów podatności, ich możliwości, ograniczeń i typowych przypadków użycia.
Umiejętność identyfikacji, badania i analizy podatności przy użyciu publicznych źródeł (CVE, NVD, komunikaty dostawców).
Znajomość priorytetyzacji podatności na podstawie ważności, możliwości wykorzystania, krytyczności zasobów i wpływu biznesowego.
Świadomość bezpieczeństwa AI
Podstawowe zrozumienie ryzyk bezpieczeństwa związanych z systemami AI, agentami AI, modelami LLM i aplikacjami opartymi na AI.
Podstawy sieci
Ogólne zrozumienie koncepcji sieci komputerowych, w tym TCP/IP, DNS, DHCP, routingu, firewalli, proxy i segmentacji sieci.
Systemy operacyjne
Dobra znajomość systemów Microsoft Windows i Linux.
Znajomość podstaw administracji systemami i najlepszych praktyk bezpieczeństwa.
Umiejętności wiersza poleceń
Znajomość popularnych poleceń Linux oraz podstaw PowerShell.
Umiejętność analizy logów i zbierania informacji diagnostycznych.
Wymagana wiedza i doświadczenie
- Zrozumienie zasad cyberbezpieczeństwa i typowego krajobrazu zagrożeń
- Doświadczenie z narzędziami skanowania podatności
- Znajomość systemów Windows i Linux oraz wiersza poleceń
Mile widziane
- Doświadczenie w operacjach bezpieczeństwa lub zarządzaniu ryzykiem
- Znajomość frameworków NIST, CIS Controls, ISO 27001
- Certyfikaty CompTIA Security+, CySA+ lub podobne