Logo Jober.pl

B2B Network

dodano: 40 godzin temu9Wyświetleń

Threat Identification & Prioritization

Miejsce Pracy

GdyniaPolskaPolska

Znajomość jezyka
-
Typ oferty
-
Doświadczenie
-

Podstawy cyberbezpieczeństwa

Zrozumienie zasad cyberbezpieczeństwa i typowego krajobrazu zagrożeń.

Umiejętność wyjaśnienia czym jest podatność bezpieczeństwa oraz zrozumienie jej wpływu biznesowego i technicznego.

Znajomość metod klasyfikacji i priorytetyzacji podatności według ważności.

Znajomość CVSS i sposobu wykorzystania wyników do oceny ryzyka.

Zrozumienie procesów remediacji podatności i praktyk redukcji ryzyka.

Zarządzanie podatnościami

Doświadczenie z narzędziami skanowania i oceny podatności takimi jak Qualys, Tenable Nessus, Rapid7, OpenVAS lub podobnymi.

Zrozumienie działania skanerów podatności, ich możliwości, ograniczeń i typowych przypadków użycia.

Umiejętność identyfikacji, badania i analizy podatności przy użyciu publicznych źródeł (CVE, NVD, komunikaty dostawców).

Znajomość priorytetyzacji podatności na podstawie ważności, możliwości wykorzystania, krytyczności zasobów i wpływu biznesowego.

Świadomość bezpieczeństwa AI

Podstawowe zrozumienie ryzyk bezpieczeństwa związanych z systemami AI, agentami AI, modelami LLM i aplikacjami opartymi na AI.

Podstawy sieci

Ogólne zrozumienie koncepcji sieci komputerowych, w tym TCP/IP, DNS, DHCP, routingu, firewalli, proxy i segmentacji sieci.

Systemy operacyjne

Dobra znajomość systemów Microsoft Windows i Linux.

Znajomość podstaw administracji systemami i najlepszych praktyk bezpieczeństwa.

Umiejętności wiersza poleceń

Znajomość popularnych poleceń Linux oraz podstaw PowerShell.

Umiejętność analizy logów i zbierania informacji diagnostycznych.

Wymagana wiedza i doświadczenie

  • Zrozumienie zasad cyberbezpieczeństwa i typowego krajobrazu zagrożeń
  • Doświadczenie z narzędziami skanowania podatności
  • Znajomość systemów Windows i Linux oraz wiersza poleceń

Mile widziane

  • Doświadczenie w operacjach bezpieczeństwa lub zarządzaniu ryzykiem
  • Znajomość frameworków NIST, CIS Controls, ISO 27001
  • Certyfikaty CompTIA Security+, CySA+ lub podobne