Unlock Full Resume Report

New offer - be the first one to apply!

September 6, 2026

Cybersecurity Vulnerability Analyst

Mid • On-site

Warsaw, MZ, Poland

Szukamy osoby, która posiada

  • Minimum 2 lata doświadczenia w obszarze Cybersecurity, Vulnerability Management lub Security Operations.
  • Umiejętność opracowywania raportów technicznych oraz przekładania wyników analiz na jasne wnioski i rekomendacje.
  • Znajomość systemów operacyjnych: Windows Server, Linux, podstawowa znajomość systemów Unix.
  • Znajomość systemów klasyfikacji podatności: CVE, CVSS v3/v4, CWE.
  • Umiejętność analizy biuletynów bezpieczeństwa producentów.
  • Doświadczenie w pracy z narzędziami klasy Vulnerability Scanner/Management.
  • Znajomość procesu Patch Management.
  • Umiejętność analizy logów systemowych.
  • Wysoko rozwinięte umiejętności komunikacyjne — umiejętność klarownego wyjaśniania ryzyk i sposobów ich naprawy zarówno zespołom technicznym, jak i kadrze zarządzającej.
  • Analityczne myślenie.
  • Samodzielność, bardzo dobra organizacja pracy własnej oraz umiejętność pracy pod presją czasu.
  • Znajomość języka angielskiego umożliwiająca czytanie dokumentacji technicznej (minimum B2).

Mile widziane

  • Doświadczenie w pracy z systemami: SIEM, EDR / XDR.
  • Znajomość: Active Directory, VMware, konteneryzacji, technologii chmurowych.
  • Certyfikaty branżowe, np.: CompTIA Security+, CompTIA CySA+, EC-Council CEH, Tenable Certified Nessus Auditor, ISACA CISM, ISACA CRISC, OffSec PEN-200 / OSCP.

Twoim zadaniem będzie

  • Utrzymanie inwentaryzacji zasobów oraz identyfikacja powierzchni ataku (infrastruktura IT, środowiska chmurowe, aplikacje) jako podstawy zarządzania podatnościami.
  • Realizacja cyklicznych skanów podatności infrastruktury IT, środowisk chmurowych oraz aplikacji, wraz z konfiguracją i strojeniem narzędzi skanujących.
  • Analiza wyników skanów, eliminacja wyników fałszywie pozytywnych oraz weryfikacja i priorytetyzacja podatności pod kątem rzeczywistego ryzyka dla organizacji.
  • Ocena podatności z wykorzystaniem standardów CVSS, CVE, CWE oraz informacji o aktywnym wykorzystaniu podatności (np. KEV, EPSS).
  • Monitorowanie nowo publikowanych podatności oraz analiza ich wpływu na środowisko organizacji.
  • Rekomendowanie sposobów naprawy oraz alternatywnych działań ograniczających ryzyko (mitygacji), z uwzględnieniem wykonalności w danym środowisku.
  • Współpraca z właścicielami systemów w zakresie oceny ryzyka oraz ustalania priorytetów.
  • Współpraca z zespołami technicznymi w zakresie planowania i realizacji działań naprawczych.
  • Definiowanie i monitorowanie terminów naprawy (SLA) zależnie od poziomu ryzyka oraz śledzenie postępu remediacji.
  • Weryfikacja skuteczności wdrożonych poprawek oraz przeprowadzanie retestów.
  • Prowadzenie procesu obsługi wyjątków oraz formalnej akceptacji ryzyka dla podatności, których nie można naprawić.
  • Przygotowywanie raportów, dashboardów oraz rekomendacji dla zespołów technicznych i kadry zarządzającej, w tym raportowanie metryk skuteczności procesu.
  • Udział w rozwoju i automatyzacji procesu Vulnerability Management zgodnie z dobrymi praktykami oraz wymaganiami regulacyjnymi.
  • Współpraca z zespołami SOC, Incident Response, Threat Intelligence oraz IT Operations.

Co oferujemy?

  • Ciekawą, ambitną i odpowiedzialną pracę w dynamicznie rozwijającym się zespole.
  • Prywatną opiekę medyczną oraz grupowe ubezpieczenie na życie.
  • Programy szkoleniowe i rozwojowe, dofinansowanie do podnoszenia kwalifikacji zawodowych oraz możliwość awansu.
  • Kartę Multisport.
  • Dofinansowanie do wypoczynku.

Similar jobs you might like